Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Emotet Artık Algılanmadan Kurtulmak İçin Alışılmadık IP Adresi Biçimleri Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Emotet Artık Algılanmadan Kurtulmak İçin Alışılmadık IP Adresi Biçimleri Kullanıyor

GenelSiber Güvenlik

Emotet Artık Algılanmadan Kurtulmak İçin Alışılmadık IP Adresi Biçimleri Kullanıyor

teknomers
Son güncelleme: 25 Ocak 2022 00:40
teknomers
Paylaş
Paylaş


Emotet kötü amaçlı yazılım botnet’inin dağıtımını içeren sosyal mühendislik kampanyaları, güvenlik çözümlerinin tespitinden kaçınmak amacıyla ilk kez “alışılmamış” IP adresi biçimlerinin kullanıldığı gözlemlendi.

Bu, temel işletim sistemleri tarafından işlendiğinde otomatik olarak “uzak sunuculardan gelen isteği başlatmak için noktalı ondalık dörtlü gösterime” dönüştürülen IP adresinin onaltılık ve sekizli temsillerinin kullanımını içerir, Trend Micro’nun Tehdit Analisti, Ian Kenefick , söz konusu Cuma günü bir raporda.

Bulaşma zincirleri, önceki Emotet ile ilgili saldırılarda olduğu gibi, kullanıcıları kandırarak belge makrolarını etkinleştirmeyi ve kötü amaçlı yazılım yürütmeyi otomatikleştirmeyi amaçlıyor. Belge, kötü niyetli kişiler tarafından kötü amaçlı yazılım dağıtmak için defalarca kötüye kullanılan bir özellik olan Excel 4.0 Makrolarını kullanıyor.

Etkinleştirildiğinde, makro, bir HTML uygulamasını (HTA) yürütmek için IP adresinin onaltılık bir gösterimini içeren ana bilgisayarla – “h^tt^p^:/^/0xc12a24f5/cc.html” ile, şapkalarla karıştırılmış bir URL’yi çağırır. ) uzak ana bilgisayardan gelen kod.

ifade

Kimlik avı saldırısının ikinci bir türü de aynı çalışma biçimini izler; tek fark, IP adresinin artık sekizli biçiminde kodlanmış olmasıdır – “h^tt^p^:/^/0056.0151.0121.0114/c.html”.

Kenefick, “Onaltılık ve sekizli IP adreslerinin alışılmadık kullanımı, desen eşleştirmeye dayanan mevcut çözümlerden kaçınmaya neden olabilir.” Dedi. “Bunun gibi kaçınma teknikleri, saldırganların kalıp tabanlı algılama çözümlerini engellemek için yenilik yapmaya devam ettiğinin kanıtı olarak kabul edilebilir.”

Gelişme, koordineli bir kolluk kuvvetleri operasyonunun ardından 10 aylık bir aradan sonra geçen yılın sonlarında yenilenen Emotet etkinliğinin ortasında geldi. Aralık 2021’de araştırmacılar, kötü amaçlı yazılımın taktiklerini Kobalt Strike Beacon’ları doğrudan ele geçirilmiş sistemlere bırakmak için geliştirdiğine dair kanıtları ortaya çıkardı.

Bulgular ayrıca, Microsoft’un müşterileri güvenlik tehditlerine karşı korumak için Excel 4.0 (XLM) Makrolarını varsayılan olarak devre dışı bırakma planlarını açıklamasıyla da geldi. “Bu ayar artık varsayılan olarak Excel 4.0 (XLM) makrolarının Excel’de devre dışı bırakılmasına (Derleme 16.0.14427.10000),” şirket ilan edildi geçen hafta.



siber-2

Meksika, ‘Akıllı’ Sınır Gözetimi İçin 1,5 Milyar Dolar Harcayacak
Galaksi Dışı Bir Yıldız Diskini İlk Kez Gözlemlemek
Apple Car Proje Ekibinin Bir Süre Dağıtıldığı Bildirildi
“Bu rüyayı gerçeğe dönüştürelim! Hayat çok kısa ” Rusya, Mars’ı birlikte fethetmek için Ilon maskesi sunuyor
İlk Salyut yörünge istasyonuyla ilgili gizliliği kaldırılan ayrıntılar. 60 yıl önce SSCB’de uydu savaşçıları için bir rehberlik sistemi üzerinde çalıştılar
ETİKETLENDİ:Adresiağ güvenliğiAlgılanmadanAlışılmadıkArtıkBiçimleribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEmotetfidye yazılımıhack haberlerihacker haberleriiçinKullanıyorKurtulmakNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NordVPN’in Windows uygulaması, iOS sürümünün özelliklerini yakalıyor
Sonraki Makale Costco üyeleri şu anda PlayStation 5’i sipariş edebilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cognition’un Poke’i satın almasının arkasındaki strateji: AI avantajı
Yapay Zeka
Intel, %25’lik Yıllık Satış Artışıyla 2028’de 14A Üretimine Geçiyor
Donanım
Kritik Uyarı: Siber Hırsızlar Otel Wi-Fi’sini Ele Geçirdi!
Siber Güvenlik
Blade Runner 2099 Karanlık Distopyası Kasım’da Amazon’da Yayınlanıyor
Liste
Acil: K3 Ajanları, Redis Sıfırıncı Gün Açıklarını Buldu!
Siber Güvenlik
Genç Girişimcilerin Kamuya Açık Başarı ve Başarısızlık Deneyimi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?