Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor

GenelSiber Güvenlik

FinalDraft kötü amaçlı yazılım, Windows ve Linux’ta casusluk için Microsoft Graph API’sini kullanıyor

teknomers
Son güncelleme: 16 Şubat 2025 11:18
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk

Tehdit avcıları, enfekte olmuş ana bilgisayarlara uzaktan erişim sağlayabilen ısmarlama kötü amaçlı yazılımlarla isimsiz bir Güney Amerika ulusunun dış bakanlığını hedefleyen yeni bir kampanyaya ışık tuttular.

Kasım 2024’te tespit edilen etkinlik, elastik güvenlik laboratuvarları tarafından bir tehdit kümesiyle ilişkilendirildi. Ref7707. Diğer hedeflerden bazıları bir telekomünikasyon varlığı ve her ikisi de Güneydoğu Asya’da bulunan bir üniversite bulunmaktadır.

Güvenlik araştırmacıları Andrew Pease ve Seth Goodwin, “REF7707 kampanyası iyi mühendislik, son derece yetenekli, yeni bir saldırı seti ile karakterize edilirken, kampanya sahipleri kötü kampanya yönetimi ve tutarsız kaçaklama uygulamaları sergiledi.” söz konusu Teknik bir analizde.

Microsoft’un sertifika uygulamasının Dışişleri Bakanlığı ile ilişkili bir web sunucusundan ek yükler indirmek için kullanıldığı gözlemlenmesine rağmen, saldırılarda kullanılan tam başlangıç ​​erişim vektörü şu anda net değildir.

Şüpheli dosyaları almak için kullanılan sertifika komutlarının Windows Uzaktan Yönetimin Uzak Kabuk eklentisi (Winrshost.exe) bağlı bir ağdaki bilinmeyen bir kaynak sisteminden.

Araştırmacılar, “Saldırganların zaten geçerli ağ kimlik bilgilerine sahip olduklarını ve bunları daha önce uzlaşmış bir ev sahibinden yanal hareket için kullandıklarını gösteriyor.”

Yürütülecek dosyaların ilki, harici bir sunucudan alınan şifreli kabuk kodunun yürütülmesini sağlayan PathLoader adlı bir kötü amaçlı yazılımdır. Finaldraft olarak adlandırılan çıkarılan kabuk kodu, daha sonra yeni ortaya çıkan bir “mspaint.exe” işleminin belleğine enjekte edilir.

C ++ ile yazılmış, Finaldraf Anında ek modülleri yürütmek için özelliklerle donatılmış ve komut ve kontrol (C2) amaçları için Microsoft Graph API üzerinden Outlook e-posta hizmetini kötüye kullanan tam özellikli bir uzaktan yönetim aracıdır. Grafik API’sının kötüye kullanılmasının daha önce Siestagraph adlı başka bir arka kapıda tespit edildiğini belirtmek gerekir.

İletişim mekanizması, posta kutusunun taslak klasöründe depolanan komutların ayrıştırılmasını ve yürütmenin sonuçlarını her komut için yeni taslak e -postalara yazmayı gerektirir. FinalDraft, işlem enjeksiyonu, dosya manipülasyonu ve ağ proxy özellikleri etrafında tasarlanmış 37 komut işleyicilerini kaydeder.

Ayrıca, çalıntı NTLM karmalarıyla yeni süreçler başlatmak ve PowerShell komutlarını “PowerShell.exe” ikili çağırmayacak şekilde yürütmek için tasarlanmıştır. Bunun yerine, Windows (ETW) için etkinlik izlemesinden kaçınmak için birkaç API’yi yamalar ve başlatır PowerpickA meşru yardımcı program Bu, Empire Postploitation araç setinin bir parçası.

Brezilya ve Amerika Birleşik Devletleri’nden Virustotal’a yüklenen elf ikili artefaktları, benzer C2 işlevselliğine sahip bir FinalDraft varyantının varlığını gösterir. Linux sürümü, kendi adına kabuk komutlarını yürütebilir patlamak ve kendisini sistemden silin.

Araştırmacılar, “Araçların bütünlüğü ve ilgili mühendislik seviyesi, geliştiricilerin iyi organize edildiğini gösteriyor.” Dedi. Diyerek şöyle devam etti: “Operasyonun uzun süreli zaman çerçevesi ve telemetremizden kanıtlar muhtemelen casusluk odaklı bir kampanya olduğunu gösteriyor.”



siber-2

The First Descendant, tam duyurudan bir gün sonra 1. Sezonu elden geçiriyor
Yeni sızıntılar, Nvidia RTX 5080’in 4080’den daha iyi ışın izleme ve fiyatlandırma sunacağını gösteriyor
Rusya dünyaya neon, ksenon ve kripton sağlayacak. 2023’te dünyadaki neonların neredeyse dörtte biri Rusya’da üretilecek
Google, yıldönümü Chrome 100’ü yayınladı: sekiz yılda ilk kez yeni logo ve ekonomi modu yok
Diablo 4 dünya patronu iyileştirmeleri Sezon 2 için yolda
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıAPIsinibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukFidye Yazılımları Kötü YazılımFinalDraftGraphhacker haberlerihacking newsiçinKötüKullanıyorLinuxtanasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Final Fantasy VII Rebirth, iç mekan dokularının% 98’ini geliştirdi
Sonraki Makale Garmin Fenix ​​8 47mm vs 51mm: İki boyutu karşılaştırmak için iki hafta boyunca her iki saat giydim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?