Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor

GenelSiber Güvenlik

GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor

teknomers
Son güncelleme: 6 Temmuz 2024 05:55
teknomers
Paylaş
Paylaş


05 Tem 2024Haber odasıSEO Zehirlenmesi / Siber Saldırı,

GootLoader adlı kötü amaçlı yazılım, tehlikeye atılmış ana bilgisayarlara ek yükler iletmek isteyen tehdit aktörleri tarafından aktif olarak kullanılmaya devam ediyor.

Siber güvenlik firması Cybereason, “GootLoader yükündeki güncellemeler, GootLoader’ın çeşitli sürümlerinin ortaya çıkmasına neden oldu; GootLoader 3 şu anda aktif olarak kullanılıyor” dedi. söz konusu Geçtiğimiz hafta yayınlanan bir analizde.

“GootLoader yüklerinin bazı özellikleri zamanla değişse de, enfeksiyon stratejileri ve genel işlevsellik, kötü amaçlı yazılımın 2020’deki yeniden canlanışına benzerliğini koruyor.”

GootLoader, bir kötü amaçlı yazılım yükleyici Gootkit bankacılık trojanının bir parçası, Hive0127 (diğer adıyla UNC2565) adlı bir tehdit aktörüyle bağlantılıdır. JavaScript’i istismar sonrası araçları indirmek için kötüye kullanır ve arama motoru optimizasyonu (SEO) zehirleme taktikleri aracılığıyla dağıtılır.

Genellikle Cobalt Strike, Gootkit, IcedID, Kronos, REvil ve SystemBC gibi çeşitli yüklerin iletilmesi için bir kanal görevi görür.

GootLoader Kötü Amaçlı Yazılım

Son aylarda, GootLoader’ın arkasındaki tehdit aktörleri, GootBot adı verilen kendi komuta ve kontrol (C2) ve yanal hareket aracını da piyasaya sürdüler. Bu, grubun “finansal kazançları için daha geniş bir kitleye ulaşmak amacıyla pazarını genişlettiğini” gösteriyor.

Saldırı zincirleri, GootLoader JavaScript yükünü yasal belgeler ve sözleşmeler gibi göstererek barındırmak için web sitelerini tehlikeye atmayı içerir; bu yük başlatıldığında, zamanlanmış bir görev kullanarak kalıcılığı ayarlar ve sistem bilgilerini toplamak ve daha fazla talimat beklemek için bir PowerShell betiğini başlatmak üzere ek JavaScript yürütür.

Güvenlik araştırmacıları Ralph Villanueva, Kotaro Ogino ve Gal Romano, “Bu arşiv dosyalarını barındıran siteler, sözleşme şablonları veya yasal belgeler gibi iş ile ilgili dosyaları arayan kurbanları cezbetmek için Arama Motoru Optimizasyonu (SEO) zehirleme tekniklerinden yararlanıyor” dedi.

Saldırılar ayrıca analiz ve tespite direnmek için kaynak kodu kodlaması, kontrol akışı karartması ve yük boyutu şişirmesi kullanmalarıyla da dikkat çekiyor. Başka bir teknik, kötü amaçlı yazılımı jQuery, Lodash, Maplace.js ve tui-chart gibi meşru JavaScript kitaplık dosyalarına yerleştirmeyi içeriyor.

Araştırmacılar, “GootLoader, yaşam döngüsü boyunca kaçınma ve yürütme işlevlerinde değişiklikler de dahil olmak üzere çeşitli güncellemeler aldı” sonucuna vardı.



siber-2

Meta’nın yeni yapay zeka konseyi tamamen beyaz adamlardan oluşuyor
WhatsApp’tan Meta AI Sohbetlerinde Gizli Mod Dönemi
Pokémon Concierge incelemesi: biraz ara vermek için güzel bir hatırlatma
Android için ustaca arama işlevi, PDF’lerle sohbet etmenize olanak tanır
Fortnite, Karayip Korsanları geçişiyle Temmuz ayında yedi denize açılıyor
ETİKETLENDİ:ağ güvenliğiAktifAmaçlıbilgi Güvenliğibilgisayar Güvenliğidağıtıyorfidye yazılımı kötü amaçlı yazılımGelişmişGootLoaderhack haberlerihacker haberleriHalaiçinKötüNasıl heklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürümlerveri ihlaliyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anime Expo 2024: Bandai Namco, Bleach: Rebirth of Souls Oyununu Tanıttı
Sonraki Makale Almanya’daki büyük çevrimiçi mağazaların çoğunluğu engelsiz değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?