Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır

GenelSiber Güvenlik

EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır

teknomers
Son güncelleme: 26 Mart 2025 18:43
teknomers
Paylaş
Paylaş


26 Mart 2025Ravie LakshmananWindows Güvenliği / Güvenlik Açığı

EncryPthub olarak bilinen tehdit oyuncusu, Microsoft Windows’ta yakın zamanda paketlenmiş bir güvenlik açığından, Rhadamanthys ve Stealc gibi arka kapı ve bilgi samançıları da dahil olmak üzere çok çeşitli kötü amaçlı aileler sunmak için sıfır gün olarak kullandı.

Trend Micro Araştırmacı Aliakbar Zahravi, “Bu saldırıda, tehdit oyuncusu .msc dosyalarını ve çok dilli kullanıcı arayüz yolunu (Muipath) manipüle eder (Muipath), enfekte sistemlerden kalıcılığı korumak ve hassas verileri çalmak için.” söz konusu bir analizde.

Söz konusu güvenlik açığı, Microsoft tarafından Microsoft Management konsolunda uygunsuz bir nötralizasyon güvenlik açığı olarak tanımlanan CVE-2025-26633’tür (CVSS puanı: 7.0) (MMC) bir saldırganın yerel olarak bir güvenlik özelliğini atlamasına izin verebilir. Şirket tarafından bu ayın başlarında Salı günü düzenlemesinin bir parçası olarak sabitlendi.

Trend Micro, Water Gamayun adı altında şüpheli Rus aktivite kümesini izleyerek Alan MSC EVILTWIN’den istismar verdi. Son zamanlarda ProDaft ve Outpost24 tarafından yapılan analiz konusu olan tehdit oyuncusu Larva-208 olarak da adlandırılır.

CVE-2025-26633, özünde, MSC Eviltwin yükleyici olarak adlandırılan bir PowerShell yükleyici aracılığıyla kötü niyetli bir Microsoft Konsolu (.msc) dosyasını yürütmek için Microsoft Yönetim Konsolu Çerçevesinden (MMC) yararlanır.

Özellikle, aynı adı taşıyan iki .msc dosyası oluşturma yükleyicisini içerir: bir temiz dosya ve aynı konumda ancak “en-us” adlı bir dizinin içine düşen haydut muadili. Fikir, birincisi çalıştırıldığında, MMC yanlışlıkla kötü amaçlı dosyayı seçer ve yürütür. Bu, MMC’nin çok dilli kullanıcı arayüz yolu (Muipath) özelliğinden yararlanarak gerçekleştirilir.

Pencereler sıfır gün

Zahravi, “MMC.EXE’nin Muipath kullanma şeklini kötüye kullanarak, saldırgan Muipath EN-US’yi kötü amaçlı bir .msc dosyasıyla donatabilir, bu da MMC.EXE’nin orijinal dosya yerine bu kötü amaçlı dosyayı yüklemesine ve kurbanın bilgisi olmadan yürütülmesine neden olur.”

EnfryPthub, .msc dosyalarını kullanarak enfekte bir sistemde kötü amaçlı yükü çalıştırmak için iki yöntem daha da benimsediği gözlemlenmiştir –

  • Kullanma ExecuteShellCommand MMC Yöntemi Kurbanın makinesinde bir sonraki aşamalı yükü indirip yürütmek için bir yaklaşım daha önce belgelenmiş Hollanda Siber Güvenlik Şirketi Outflank tarafından Ağustos 2024’te
  • Kullanıcı Hesabı Kontrolünü (UAC) atlamak ve “WMIMGMT.MSC” adlı kötü niyetli bir .msc dosyası bırakmak için “C: Windows System32” (Windows’tan sonraki alanı not edin) gibi sahte güvenilir dizinler kullanma

Trend Micro, saldırı zincirlerinin muhtemelen DingTalk veya QQtalk gibi meşru Çin yazılımlarını taklit eden dijital olarak imzalanan Microsoft Installer (MSI) dosyalarını indiren kurbanlarla başladığını ve daha sonra yükleyiciyi uzak bir sunucudan almak ve yürütmek için kullanıldığını söyledi. Tehdit oyuncusu Nisan 2024’ten bu yana bu teknikleri denediği söyleniyor.

Zahravi, “Bu kampanya aktif geliştirme altındadır; kalıcılığı korumak ve hassas verileri çalmak için tasarlanmış çoklu teslimat yöntemi ve özel yükler kullanır, daha sonra saldırganların komut ve kontrol (C&C) sunucularına sunar.” Dedi.



siber-2

Airtel, Tech Mahindra 5G, Özel Ağlar, Bulut Üzerinden Dijital Çözümler İçin Ekip Kuruyor
Oscar Ödüllü İranlı Yönetmen Asghar Farhadi, ‘Bir Kahraman’ için Fikri İntihal Etmekten Suçlu Bulundu
Netflix oyun stüdyosu “yepyeni bir üçlü A bilgisayar oyunu” üzerinde çalışıyor
Toplamda Sadece 15$’a 14 Star Wars ve 3 Devil May Cry Oyununu Alın
ABD Telekom Devi T-Mobile, Kablolu Hat Sağlayıcının Ağa İzinsiz Giriş Girişimlerini Tespit Ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakDaydenEncryPthubFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKötünasıl hacklenirRhadamanthyssiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealcveri ihlaliWindowsyararlanıryazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un Alexa Fonu şimdi AI girişimlerini destekliyor
Sonraki Makale Monster Hunter Wilds Güncellemesi 1 Mizutsune, Yeni Görevler ve Grand Hub ve daha fazlasını ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?