Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı

GenelSiber Güvenlik

Geliştiricinin Kötü Amaçlı Yazılımları İştiraklere Kiralamasıyla DarkGate Kötü Amaçlı Yazılım Etkinliği Arttı

teknomers
Son güncelleme: 30 Ağustos 2023 01:20
teknomers
Paylaş
Paylaş


29 Ağustos 2023Hacker HaberleriKötü Amaçlı Yazılım / Siber Tehdit

adlı kullanıma hazır bir kötü amaçlı yazılımın dağıtıldığı yeni bir malspam kampanyası gözlemlendi. Karanlık Kapı.

Telekom Security, “Kötü amaçlı yazılımın geliştiricisinin yakın zamanda kötü amaçlı yazılımı sınırlı sayıda bağlı kuruluşa kiralamaya başladığı gerçeği göz önüne alındığında, DarkGate kötü amaçlı yazılım etkinliğindeki mevcut artış makul.” söz konusu Geçen hafta yayınlanan bir raporda.

En son rapor oluşturuldu son bulgular Alıcıları kötü amaçlı yazılımı indirmeleri için kandırmak amacıyla ele geçirilen e-posta dizilerinden yararlanan “yüksek hacimli bir kampanya” hakkında ayrıntılı bilgi veren güvenlik araştırmacısı Igal Lytzki’den.

Saldırı, tıklandığında kurbanı belirli koşullara bağlı olarak bir MSI veri yüküne götürmek için bir trafik yönlendirme sisteminden (TDS) geçen bir kimlik avı URL’si ile başlar. Buna HTTP yanıtında bir yenileme başlığının varlığı da dahildir.

MSI dosyasını açmak, DarkGate’in şifresini çözmek ve bir şifreleyici (veya yükleyici) aracılığıyla başlatmak için bir kanal görevi gören kabuk kodunu yürütmek üzere bir AutoIt betiği içeren çok aşamalı bir işlemi tetikler.

Yükleyici özellikle AutoIt betiğini ayrıştırmak ve şifrelenmiş kötü amaçlı yazılım örneğini çıkarmak için tasarlanmıştır.

DarkGate Kötü Amaçlı Yazılımı

Saldırıların alternatif bir varyasyonu, MSI dosyası yerine Visual Basic Komut Dosyası kullanılarak gözlemlendi; MSI dosyası da AutoIt yürütülebilir dosyasını ve komut dosyasını almak için cURL’yi kullanıyor. VB Script’in teslim edildiği kesin yöntem şu anda bilinmiyor.

Çoğunlukla yeraltı forumlarında RastaFarEye adlı bir oyuncu tarafından satılan DarkGate, güvenlik yazılımı tarafından tespit edilmekten kaçınma, Windows Kayıt Defteri değişikliklerini kullanarak kalıcılık oluşturma, ayrıcalıkları yükseltme ve web tarayıcılarından ve Discord ve FileZilla gibi diğer yazılımlardan veri çalma yetenekleriyle birlikte geliyor.

Ayrıca dosyaları numaralandırmak, veri sızdırmak, kripto para birimi madencilerini başlatmak ve uzaktan ekran görüntüleri yakalamak ve diğer komutları çalıştırmak için bir komut ve kontrol (C2) sunucusuyla bağlantı kurar.

Kötü amaçlı yazılım, günlük 1.000 ABD Doları’ndan ayda 15.000 ABD Doları’na ve yılda 100.000 ABD Doları’na kadar bir abonelik olarak sunuluyor; yazar, bunun “pentestçiler/kırmızı ekip üyeleri için en iyi araç” olduğunu ve “hiçbir yerde bulamayacağınız özelliklere sahip olduğunu” ilan ediyor ” İlginç bir şekilde DarkGate’in önceki sürümleri de takılı geldi bir fidye yazılımı modülü ile.

Kimlik avı saldırıları bir birincil dağıtım yolu hırsızlar, truva atları ve kötü amaçlı yazılım yükleyicileri için KrakenKeyloggerQakBot, Rakun HırsızıSmokeLoader ve diğerleri gibi tehdit aktörleri, işlevlerini genişletmek için sürekli olarak yeni özellikler ve geliştirmeler ekliyor.

Bir göre son rapor HP Wolf Security tarafından yayınlanan rapora göre e-posta, uç noktalara kötü amaçlı yazılım dağıtmada en önemli vektör olmaya devam etti ve 2023’ün 2. çeyreğinde tanımlanan tehditlerin %79’unu oluşturdu.



siber-2

Fransız siber güvenlik sektörü geri dönüş yapıyor! — Dijital Yüzyıl
İşte iPhone 16 Pro Max Çerçeveleri, iPhone 15 Pro Max ile Karşılaştırıldığında Ne Kadar İnce Olacak?
Bu tür akıllı telefonlar gelecek ve uzun süredir satıştalar. ZTE Axon 40’ın ilk canlı fotoğrafı
American Truck Simulator geliştiricileri, yaklaşmakta olan endüstriyel binaların 18 ekran görüntüsünü sağlıyor
Progress MS-28 kargo gemisi Baykonur’a ulaştı
ETİKETLENDİ:ağ güvenliğiAmaçlıarttıbilgi Güvenliğibilgisayar GüvenliğiDarkGateetkinliğifidye yazılımı kötü amaçlı yazılımgeliştiricininhack haberlerihacker haberleriİştiraklereKiralamasıylaKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Granblue Fantasy: Relink’in 4 Sürümü Var, Ön Siparişler Amazon’da Mevcut
Sonraki Makale Google Fotoğraflar’ın Kilitli Klasörü artık hassas görsellerinizi iOS’ta güvende tutabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?