Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FormBook Kötü Amaçlı Yazılımı, Tespitten Kaçmak İçin MalVirt Yükleyiciyi Kullanarak Kötü Amaçlı Reklamcılık Yoluyla Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FormBook Kötü Amaçlı Yazılımı, Tespitten Kaçmak İçin MalVirt Yükleyiciyi Kullanarak Kötü Amaçlı Reklamcılık Yoluyla Yayılıyor

GenelSiber Güvenlik

FormBook Kötü Amaçlı Yazılımı, Tespitten Kaçmak İçin MalVirt Yükleyiciyi Kullanarak Kötü Amaçlı Reklamcılık Yoluyla Yayılıyor

teknomers
Son güncelleme: 7 Şubat 2023 11:59
teknomers
Paylaş
Paylaş


06 Şubat 2023Ravie LakshmananKötü Amaçlı Reklamcılık / Veri Güvenliği

FormBook bilgi çalan kötü amaçlı yazılımı dağıtmak için tasarlanmış sanallaştırılmış .NET yükleyicilerini dağıtmak için devam eden bir kötü amaçlı reklam kampanyası kullanılıyor.

SentinelOne araştırmacıları Aleksandar Milenkoski ve Tom Hegel, “MalVirt olarak adlandırılan yükleyiciler, işlemleri sonlandırmak için Windows Process Explorer sürücüsünün yanı sıra anti-analiz ve kaçınma için karartılmış sanallaştırma kullanıyor.” söz konusu teknik bir yazıda.

Google kötü amaçlı reklamcılığına geçiş, Microsoft’un Office’te varsayılan olarak internetten indirilen dosyalardan makro yürütülmesini engellemeyi planladığını duyurmasından bu yana, suç yazılımı aktörlerinin kötü amaçlı yazılımı dağıtmak için nasıl alternatif dağıtım yolları tasarladığının en son örneğidir.

Kötü amaçlı reklamcılık, Blender gibi popüler yazılımları arayan kullanıcıları truva atı haline getirilmiş yazılımı indirmeleri için kandırma umuduyla hileli arama motoru reklamları yerleştirmeyi gerektirir.

.NET’te uygulanan MalVirt yükleyicileri, meşru KoiVM davranışını gizlemek amacıyla .NET uygulamaları için sanallaştırma koruyucusu ve FormBook kötü amaçlı yazılım ailesini dağıtmakla görevli.

Yükleyicilerin, bir sanal makine veya uygulama sanal alanı ortamında yürütülmekten kaçınmak için anti-analiz ve anti-algılama tekniklerini birleştirmenin yanı sıra, deşifre etmeyi daha da zorlaştırmak için ek gizleme katmanları içeren değiştirilmiş bir KoiVM sürümü kullandığı bulundu.

Yükleyiciler ayrıca imzalı bir Microsoft’u dağıtır ve yükler. Süreç araştırmacısı Yükseltilmiş izinlerle eylemleri gerçekleştirmek amacıyla sürücü. Örneğin ayrıcalıklar, işaretlenmekten kaçınmak için güvenlik yazılımıyla ilişkili işlemleri sonlandırmak üzere silah haline getirilebilir.

Hem FormBook hem de halefi XLoader, keylogging, ekran görüntüsü hırsızlığı, web ve diğer kimlik bilgilerinin toplanması ve ek kötü amaçlı yazılımların hazırlanması gibi çok çeşitli işlevler uygular.

Kötü amaçlı yazılım türleri, geçen yıl Zscaler ve Check Point tarafından daha önce açıklandığı gibi, kodlanmış içeriğe sahip sis perdesi HTTP istekleri arasındaki komut ve kontrol (C2) trafiğini birden çok sahte etki alanına kamufle etmekle de dikkat çekiyor.

Araştırmacılar, “Microsoft’un İnternet’teki belgelerde Office makrolarını varsayılan olarak engellemesine bir yanıt olarak, tehdit aktörleri alternatif kötü amaçlı yazılım dağıtım yöntemlerine yöneldiler – en son olarak kötü amaçlı reklamcılık” dedi.

“MalVirt yükleyicileri […] Tehdit aktörlerinin tespitten kaçmak ve analizi engellemek için ne kadar çaba sarf ettiğini gösteriyor.”

Yöntemin zaten bir şeye tanık olması uygundur. başak diğer suç aktörleri tarafından son birkaç aydır IcedID, Raccoon, Rhadamanthys ve Vidar hırsızlarını zorlamak için kullanılması nedeniyle.

Abuse.ch, “Bir tehdit aktörünün kötü amaçlı reklamcılığı karanlık ağda bir hizmet olarak satmaya başlaması muhtemeldir ve büyük bir talep var.” söz konusu içinde rapor“tırmanma” için olası bir nedene işaret ediyor.

Bulgular, Hindistan merkezli K7 Security Labs’tan iki ay sonra geldi. detaylı sanallaştırılmış bir KoiVM sanallaştırılmış ikili aracılığıyla Remcos RAT ve Ajan Tesla’yı bırakmak için bir .NET yükleyiciden yararlanan bir kimlik avı kampanyası.

Bununla birlikte, saldırganlar güvenlik sınırlarını aşmak için Excel eklentileri (XLL’ler) ve OneNote e-posta ekleri gibi diğer dosya türlerini de denediğinden, hepsi kötü amaçlı reklamlar değildir. Bu listeye yeni katılan, Visual Studio Tools for Office (VSTO) eklentilerinin bir saldırı aracı olarak kullanılmasıdır.

“VSTO eklentileri, Office belgeleriyle (Yerel VSTO) birlikte paketlenebilir veya alternatif olarak, bir VSTO-Bearing Office belgesi açıldığında uzak bir konumdan alınabilir (Uzak VSTO),” Deep Instinct ifşa geçen hafta. “Ancak bu, güvenle ilgili güvenlik mekanizmalarının atlanmasını gerektirebilir.”





siber-2

Hiper gerçekçi hayatta kalma oyunu City 20, stratejiye yeni bir yaklaşım ortaya koyuyor
FromSoftware Yeni Habersiz Oyun Geliştirmenin Son Aşamalarında, Birden Fazla Yeni Proje İçin İşe Alma
Normalde ücretli olan bu uygulamalar artık ücretsiz
Sony Springs PlayStation Plus Ekstra, Premium Abonelik Satışı; Anlaşma Mevcut Aboneler İçin Mevcut Değil
Tüm vücut kası geliştirmek için spor salonuna ihtiyacınız yok, sadece bu 30 dakikalık dambıl egzersizi yeterli
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımFormBookhack haberlerihacker haberleriiçinkaçmakKötüKullanarakMalVirtNasıl heklenirreklamcılıksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespittenveri ihlaliyayılıyoryazılım güvenlik açığıYazılımıYoluylaYükleyiciyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft AI Event LIVE Web Günlüğü: Gerçekleştikleri anda tüm duyurular
Sonraki Makale AI devrimi: Google, ChatGPT’ye alternatif olarak arama yapmak için Bard’ı tanıtıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?