Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır

GenelSiber Güvenlik

EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır

teknomers
Son güncelleme: 26 Mart 2025 18:43
teknomers
Paylaş
Paylaş


26 Mart 2025Ravie LakshmananWindows Güvenliği / Güvenlik Açığı

EncryPthub olarak bilinen tehdit oyuncusu, Microsoft Windows’ta yakın zamanda paketlenmiş bir güvenlik açığından, Rhadamanthys ve Stealc gibi arka kapı ve bilgi samançıları da dahil olmak üzere çok çeşitli kötü amaçlı aileler sunmak için sıfır gün olarak kullandı.

Trend Micro Araştırmacı Aliakbar Zahravi, “Bu saldırıda, tehdit oyuncusu .msc dosyalarını ve çok dilli kullanıcı arayüz yolunu (Muipath) manipüle eder (Muipath), enfekte sistemlerden kalıcılığı korumak ve hassas verileri çalmak için.” söz konusu bir analizde.

Söz konusu güvenlik açığı, Microsoft tarafından Microsoft Management konsolunda uygunsuz bir nötralizasyon güvenlik açığı olarak tanımlanan CVE-2025-26633’tür (CVSS puanı: 7.0) (MMC) bir saldırganın yerel olarak bir güvenlik özelliğini atlamasına izin verebilir. Şirket tarafından bu ayın başlarında Salı günü düzenlemesinin bir parçası olarak sabitlendi.

Trend Micro, Water Gamayun adı altında şüpheli Rus aktivite kümesini izleyerek Alan MSC EVILTWIN’den istismar verdi. Son zamanlarda ProDaft ve Outpost24 tarafından yapılan analiz konusu olan tehdit oyuncusu Larva-208 olarak da adlandırılır.

CVE-2025-26633, özünde, MSC Eviltwin yükleyici olarak adlandırılan bir PowerShell yükleyici aracılığıyla kötü niyetli bir Microsoft Konsolu (.msc) dosyasını yürütmek için Microsoft Yönetim Konsolu Çerçevesinden (MMC) yararlanır.

Özellikle, aynı adı taşıyan iki .msc dosyası oluşturma yükleyicisini içerir: bir temiz dosya ve aynı konumda ancak “en-us” adlı bir dizinin içine düşen haydut muadili. Fikir, birincisi çalıştırıldığında, MMC yanlışlıkla kötü amaçlı dosyayı seçer ve yürütür. Bu, MMC’nin çok dilli kullanıcı arayüz yolu (Muipath) özelliğinden yararlanarak gerçekleştirilir.

Pencereler sıfır gün

Zahravi, “MMC.EXE’nin Muipath kullanma şeklini kötüye kullanarak, saldırgan Muipath EN-US’yi kötü amaçlı bir .msc dosyasıyla donatabilir, bu da MMC.EXE’nin orijinal dosya yerine bu kötü amaçlı dosyayı yüklemesine ve kurbanın bilgisi olmadan yürütülmesine neden olur.”

EnfryPthub, .msc dosyalarını kullanarak enfekte bir sistemde kötü amaçlı yükü çalıştırmak için iki yöntem daha da benimsediği gözlemlenmiştir –

  • Kullanma ExecuteShellCommand MMC Yöntemi Kurbanın makinesinde bir sonraki aşamalı yükü indirip yürütmek için bir yaklaşım daha önce belgelenmiş Hollanda Siber Güvenlik Şirketi Outflank tarafından Ağustos 2024’te
  • Kullanıcı Hesabı Kontrolünü (UAC) atlamak ve “WMIMGMT.MSC” adlı kötü niyetli bir .msc dosyası bırakmak için “C: Windows System32” (Windows’tan sonraki alanı not edin) gibi sahte güvenilir dizinler kullanma

Trend Micro, saldırı zincirlerinin muhtemelen DingTalk veya QQtalk gibi meşru Çin yazılımlarını taklit eden dijital olarak imzalanan Microsoft Installer (MSI) dosyalarını indiren kurbanlarla başladığını ve daha sonra yükleyiciyi uzak bir sunucudan almak ve yürütmek için kullanıldığını söyledi. Tehdit oyuncusu Nisan 2024’ten bu yana bu teknikleri denediği söyleniyor.

Zahravi, “Bu kampanya aktif geliştirme altındadır; kalıcılığı korumak ve hassas verileri çalmak için tasarlanmış çoklu teslimat yöntemi ve özel yükler kullanır, daha sonra saldırganların komut ve kontrol (C&C) sunucularına sunar.” Dedi.



siber-2

Segway, en büyük bahçeleri bile ele alabilecek yeni bir robot çim biçme makinesi bıraktı
Bir depo benzinle 1257 km, 5,9 s’den 100 km/s’ye, dört tekerlekten çekiş, 24 sürüş asistanı ve 39.000 $ fiyat. Büyük bir geçit Niutron NV satmaya başladı
Bu Sinematik Yan Ürünün Tadını Çıkarmak İçin Dead By Daylight’ı Sevmeniz Gerekmiyor, Ama Yardımcı Oluyor
544 bg, 4,5 sn’de 100 km/sa hızlanma, uyarlanabilir süspansiyon, dört tekerlekten çekiş, Qualcomm SoC. Rusya’da Zeekr 009’u zaten satın alabilirsiniz.
Armored Core 6 detayları, Elden Ring geliştiricisinin bir sonraki oyununa bir bakış sunuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakDaydenEncryPthubFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKötünasıl hacklenirRhadamanthyssiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealcveri ihlaliWindowsyararlanıryazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un Alexa Fonu şimdi AI girişimlerini destekliyor
Sonraki Makale Monster Hunter Wilds Güncellemesi 1 Mizutsune, Yeni Görevler ve Grand Hub ve daha fazlasını ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?