Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor

GenelSiber Güvenlik

GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor

teknomers
Son güncelleme: 6 Temmuz 2024 05:55
teknomers
Paylaş
Paylaş


05 Tem 2024Haber odasıSEO Zehirlenmesi / Siber Saldırı,

GootLoader adlı kötü amaçlı yazılım, tehlikeye atılmış ana bilgisayarlara ek yükler iletmek isteyen tehdit aktörleri tarafından aktif olarak kullanılmaya devam ediyor.

Siber güvenlik firması Cybereason, “GootLoader yükündeki güncellemeler, GootLoader’ın çeşitli sürümlerinin ortaya çıkmasına neden oldu; GootLoader 3 şu anda aktif olarak kullanılıyor” dedi. söz konusu Geçtiğimiz hafta yayınlanan bir analizde.

“GootLoader yüklerinin bazı özellikleri zamanla değişse de, enfeksiyon stratejileri ve genel işlevsellik, kötü amaçlı yazılımın 2020’deki yeniden canlanışına benzerliğini koruyor.”

GootLoader, bir kötü amaçlı yazılım yükleyici Gootkit bankacılık trojanının bir parçası, Hive0127 (diğer adıyla UNC2565) adlı bir tehdit aktörüyle bağlantılıdır. JavaScript’i istismar sonrası araçları indirmek için kötüye kullanır ve arama motoru optimizasyonu (SEO) zehirleme taktikleri aracılığıyla dağıtılır.

Genellikle Cobalt Strike, Gootkit, IcedID, Kronos, REvil ve SystemBC gibi çeşitli yüklerin iletilmesi için bir kanal görevi görür.

GootLoader Kötü Amaçlı Yazılım

Son aylarda, GootLoader’ın arkasındaki tehdit aktörleri, GootBot adı verilen kendi komuta ve kontrol (C2) ve yanal hareket aracını da piyasaya sürdüler. Bu, grubun “finansal kazançları için daha geniş bir kitleye ulaşmak amacıyla pazarını genişlettiğini” gösteriyor.

Saldırı zincirleri, GootLoader JavaScript yükünü yasal belgeler ve sözleşmeler gibi göstererek barındırmak için web sitelerini tehlikeye atmayı içerir; bu yük başlatıldığında, zamanlanmış bir görev kullanarak kalıcılığı ayarlar ve sistem bilgilerini toplamak ve daha fazla talimat beklemek için bir PowerShell betiğini başlatmak üzere ek JavaScript yürütür.

Güvenlik araştırmacıları Ralph Villanueva, Kotaro Ogino ve Gal Romano, “Bu arşiv dosyalarını barındıran siteler, sözleşme şablonları veya yasal belgeler gibi iş ile ilgili dosyaları arayan kurbanları cezbetmek için Arama Motoru Optimizasyonu (SEO) zehirleme tekniklerinden yararlanıyor” dedi.

Saldırılar ayrıca analiz ve tespite direnmek için kaynak kodu kodlaması, kontrol akışı karartması ve yük boyutu şişirmesi kullanmalarıyla da dikkat çekiyor. Başka bir teknik, kötü amaçlı yazılımı jQuery, Lodash, Maplace.js ve tui-chart gibi meşru JavaScript kitaplık dosyalarına yerleştirmeyi içeriyor.

Araştırmacılar, “GootLoader, yaşam döngüsü boyunca kaçınma ve yürütme işlevlerinde değişiklikler de dahil olmak üzere çeşitli güncellemeler aldı” sonucuna vardı.



siber-2

Bilim adamları, evrenin simetrilerini test etmek için siyah delikli birleşme kullanıyor
SK Hynix, yapay zekaya özel bellek yongaları alanındaki liderliğini korumak için TSMC ile güçlerini birleştiriyor
Samsung Çoklu Kontrol nasıl kullanılır?
Samsung ve inmac wstore: şirketlerdeki mobil terminalleri yönetme hizmetinde uzmanlar
Minecraft müziği, oluşturmak ve rahatlamak için biyomlara özgü yeni ritimler alır
ETİKETLENDİ:ağ güvenliğiAktifAmaçlıbilgi Güvenliğibilgisayar Güvenliğidağıtıyorfidye yazılımı kötü amaçlı yazılımGelişmişGootLoaderhack haberlerihacker haberleriHalaiçinKötüNasıl heklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsürümlerveri ihlaliyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anime Expo 2024: Bandai Namco, Bleach: Rebirth of Souls Oyununu Tanıttı
Sonraki Makale Almanya’daki büyük çevrimiçi mağazaların çoğunluğu engelsiz değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
Sevilebilir şekilde bağlanan ters çevrilebilir fanlar ve yenilikçi AIO
Donanım
Ninja Theory’nin Cesur Korku Projesi Senua Üzerine Yoğunlaşıyor
Oyun
Microsoft’un Açık Kaynak Araçları AI Geliştiricilerin Şifrelerini Çaldı
Genel
Apple Cihazlarınızda Kaçırdığınız 44 Yeni Özellik
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?