Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli Saldırılar için Hileli Yazılım Sitelerinin Aldatıcı Ağını Kullanan RomCom RAT
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli Saldırılar için Hileli Yazılım Sitelerinin Aldatıcı Ağını Kullanan RomCom RAT

GenelSiber Güvenlik

Gizli Saldırılar için Hileli Yazılım Sitelerinin Aldatıcı Ağını Kullanan RomCom RAT

teknomers
Son güncelleme: 31 Mayıs 2023 12:22
teknomers
Paylaş
Paylaş


31 Mayıs 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Arkasındaki tehdit aktörleri RomCom RAT hedeflere sızmak için en azından Temmuz 2022’den beri popüler yazılımların hileli sürümlerini tanıtan sahte web sitelerinden oluşan bir ağdan yararlanıyor.

Siber güvenlik firması Trend Micro, Tropical Scorpius (Unit 42) ve UNC2596 (Mandiant) olarak da bilinen Void Rabisu adı altında faaliyet kümesini takip ediyor.

Güvenlik araştırmacıları Feike Hacquebord, Stephen Hilt, Fernando Merces ve Lord Alfred Remorin, “Bu yem siteleri büyük olasılıkla yalnızca az sayıda hedef içindir, bu nedenle keşif ve analizi zorlaştırıyor.” söz konusu.

Şimdiye kadar tespit edilen kimliğe bürünülmüş uygulamalardan bazıları arasında AstraChat, Devolutions’ın Uzak Masaüstü Yöneticisi, Gimp, GoTo Meeting, KeePass, OpenAI ChatGPT, Signal, Veeam Backup & Replication ve WinDirStat yer alıyor.

RomCom RAT, ilk olarak Ağustos 2022’de Palo Alto Networks Unit 42 tarafından kaydedildi ve onu Küba Fidye Yazılımını (COLDDRAW olarak da bilinir) dağıtan mali amaçlı bir grupla ilişkilendirdi. Fidye yazılımı çetesinin Küba Cumhuriyeti ile herhangi bir bağlantısı veya ilişkisi olduğunu gösteren hiçbir kanıt olmadığını belirtmekte fayda var.

Uzaktan erişim truva atı, o zamandan beri, meşru yazılımların sahte sürümleri aracılığıyla Ukrayna devlet organlarını ve askeri sistemlerini hedef alan saldırılarda yoğun bir şekilde kullanılıyor. Diğer izole hedefler Amerika ve Asya’da bulundu.

Void Rabisu’nun, dar hedefli saldırıların bir parçası olarak kullanıcıları kandırmak için Google Ads’ü kötüye kullandığı da gözlemlenmiştir.

RomCom RAT

“RomCom, Mart 2022’de bir Avrupa parlamentosu üyesine karşı mızraklı kimlik avı kullandı, ancak Ekim 2022’de bir RomCom yem sitesine yönlendiren aracı bir iniş sitesine yönlendiren bir Google Ads reklamıyla bir Avrupa savunma şirketini hedef aldı.” söz konusu.

Bu, düşmanın hedefleme metodolojisini hem siber suç aktörleri hem de ulus-devlet gruplarıyla ilişkili taktikleri kapsayacak şekilde karıştırdığına işaret ediyor.

RomCom RAT’ın hedeflenen izinsiz girişler için bir arka kapı olarak kullanımındaki değişim, desteklenen komut sayısını 20’den 49’a çıkaran kötü amaçlı yazılımda yapılan önemli iyileştirmelerle tamamlandı ve bu da, güvenliği ihlal edilmiş ana bilgisayarlar üzerinde tam kontrol uygulamasını sağladı.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Buna, ekran görüntüleri almak için ek yükler indirme, kripto cüzdan verilerini alma, sohbet mesajlarını ve FTP kimlik bilgilerini alma ve StealDeal adlı bir tarayıcı parola hırsızı kullanma yeteneği de dahildir.

Saldırıların bir başka dikkate değer yönü, ABD ve Kanada merkezli görünüşte zararsız şirketler tarafından imzalanan örneklerle, kötü amaçlı yazılım yükleyicilerine güvenilirlik sağlamak için sertifikaların kullanılmasıdır.

Araştırmacılar, “Finansal kazanç tarafından yönlendirilen siber suçlar ile jeopolitik, casusluk, bozulma ve savaş tarafından motive edilen APT saldırıları arasındaki çizgi bulanıklaşıyor” dedi.

“Hizmet Olarak Fidye Yazılımının (RaaS) yükselişinden bu yana, siber suçlular daha önce APT aktörlerinin alanı olduğu düşünülen gelişmiş taktikler ve hedefli saldırılar kullanmıyor. Tersine, daha önce mali amaçlı aktörler tarafından kullanılan taktikler ve teknikler jeopolitik amaçlı saldırılarda giderek daha fazla kullanılıyor.”



siber-2

ICE, Çalışanlarını İzlemek İçin Siber Güvenlik Yükseltiyor!
Amazon Büyük Bahar İndirimi – Şu anda satın alacağım 3 Garmin akıllı saat fırsatı
Bugün kripto fiyatı: Bitcoin, çoğu altcoin düştüğü için 84.500 dolara düşüyor
Brr, burası soğuk! NASA’nın atmosferin ötesindeki kriyo çalışmaları
Adli bilimde bir devrim mi? Yapay zeka, aynı kişiye ait farklı parmak izlerinin aslında benzersiz olmadığını keşfetti
ETİKETLENDİ:ağ güvenliğiağınıaldatıcıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriHileliiçinKullananNasıl heklenirRATRomComSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitelerininveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Saat Kordonlarını NFC, Bluetooth ve Diğer Bağlantılarla Doldurmayı Düşünüyor
Sonraki Makale Overwatch 2 Pride Etkinliği 1 Haziran’da Yeni Kozmetikler ve Daha Fazlasıyla Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?