Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gootkit Kötü Amaçlı Yazılımı, Yeni Bileşenler ve Gizlemelerle Evrilmeye Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gootkit Kötü Amaçlı Yazılımı, Yeni Bileşenler ve Gizlemelerle Evrilmeye Devam Ediyor

GenelSiber Güvenlik

Gootkit Kötü Amaçlı Yazılımı, Yeni Bileşenler ve Gizlemelerle Evrilmeye Devam Ediyor

teknomers
Son güncelleme: 29 Ocak 2023 13:41
teknomers
Paylaş
Paylaş


29 Ocak 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Gootkit kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, araç setlerinde “kayda değer değişiklikler” yaparak, bulaşma zincirlerine yeni bileşenler ve karartmalar eklediler.

Google’ın sahibi olduğu Mandiant izleme takma ad altındaki etkinlik kümesi UNC2565kötü amaçlı yazılımın kullanımının “bu gruba özel” olduğuna dikkat çekiyor.

Gootloader olarak da adlandırılan Gootkit, arama motoru optimizasyonu (SEO) zehirlenmesi adı verilen bir teknikle anlaşmalar ve sözleşmeler gibi işle ilgili belgeleri ararken kurbanların ziyaret etmeleri için kandırıldığı güvenliği ihlal edilmiş web siteleri aracılığıyla yayılır.

Sözde belgeler, başlatıldığında Cobalt Strike Beacon, FONELAUNCH ve SNOWCONE gibi ek yüklerin önünü açan JavaScript kötü amaçlı yazılımını barındıran ZIP arşivleri biçimini alıyor.

FONELAUNCH, kodlanmış bir yükü belleğe yüklemek için tasarlanmış .NET tabanlı bir yükleyicidir ve SNOWCONE, HTTP aracılığıyla bir sonraki aşama yüklerini, genellikle IcedID’yi almakla görevli bir indiricidir.

Gootkit Kötü Amaçlı Yazılım

Gootkit’in kapsayıcı hedefleri değişmeden kalırken, saldırı dizisi kendi içinde önemli güncellemeler aldı; burada ZIP arşivindeki JavaScript dosyası trojana dönüştürüldü ve sonuç olarak kötü amaçlı yazılımı yürütmeye devam eden başka bir karartılmış JavaScript dosyası içeriyor.

Gootkit Kötü Amaçlı Yazılım

Tehdit istihbaratı firması tarafından Kasım 2022’de tespit edilen yeni değişken, GOOTOADER.POWERSHELL olarak izleniyor. Yenilenen enfeksiyon zincirinin de bu ayın başlarında Trend Micro tarafından Avustralya sağlık sektörünü hedef alan Gootkit saldırılarının ayrıntılarını vererek belgelendiğini belirtmekte fayda var.

Dahası, kötü amaçlı yazılım yazarlarının, tespit edilmekten kaçmak amacıyla jQuery, Chroma.js ve Underscore.js gibi meşru JavaScript kitaplıklarının değiştirilmiş sürümleri içindeki kodu gizleme de dahil olmak üzere Gootkit’i gizlemek için üç farklı yaklaşım uyguladıkları söyleniyor.

FONELAUNCH’un üç farklı türü olan FONELAUNCH.FAX, FONELAUNCH.PHONE ve FONELAUNCH.DIALTONE, Mayıs 2021’den bu yana UNC2565 tarafından DLL’leri, .NET ikili dosyalarını ve PE dosyalarını yürütmek için kullanılmaya başlandığı için bu sadece Gootkit değil. kötü amaçlı yazılım cephaneliği sürekli olarak korunur ve güncellenir.

Mandiant araştırmacıları Govand Sinjari ve Andy Morales, “Bu değişiklikler, UNC2565’in aktif gelişimi ve yeteneklerdeki büyümesinin bir göstergesidir.” Dedi.



siber-2

TechRadar 2023: Devoteam her şeyi Cloud Native’e yatırıyor
TV, akış… ve TikTok ZDNet
Frostpunk 1886: Çocuk İşçiliği Üzerine Yeni Bir Duygusal Yaklaşım
Visions Of Mana 2024 Yazında Geliyor, Sevimli, Sürülebilir Bir Köpek Yavrusu İçeriyor
Ultra ince amiral gemisi Samsung Galaxy S25 Edge duyuruldu, akıllı telefon fotoğraf ve videolarla gösterildi
ETİKETLENDİ:ağ güvenliğiAmaçlıBileşenlerbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridevamediyorEvrilmeyefidye yazılımı kötü amaçlı yazılımGizlemelerleGootkithack haberlerihacker haberleriKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil devamsızlıklar ve yer değiştirmelerle başa çıkmanın 5 yenilikçi yolu
Sonraki Makale Jakość powierta zimą, bir enerji. Örneğin ürünler Stadler Formu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?