Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GootLoader ve FakeUpdates Kötü Amaçlı Yazılımları ile Hukuk Firmalarını Hedef Alan Siber Suçlular
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GootLoader ve FakeUpdates Kötü Amaçlı Yazılımları ile Hukuk Firmalarını Hedef Alan Siber Suçlular

GenelSiber Güvenlik

GootLoader ve FakeUpdates Kötü Amaçlı Yazılımları ile Hukuk Firmalarını Hedef Alan Siber Suçlular

teknomers
Son güncelleme: 1 Mart 2023 19:12
teknomers
Paylaş
Paylaş


01 Mart 2023Ravie LakshmananTehdit İstihbaratı / Kötü Amaçlı Yazılım

Ocak ve Şubat 2023’te altı farklı hukuk firması, iki farklı tehdit kampanyasının bir parçası olarak hedef alındı. GootLoader Ve Sahte Güncellemeler (aka SocGholish) kötü amaçlı yazılım türleri.

GootLoader2020’nin sonlarından beri aktif olan, Cobalt Strike ve fidye yazılımı gibi çok çeşitli ikincil yükler sunabilen birinci aşama bir indiricidir.

İşle ilgili belgeler arayan kurbanları, JavaScript kötü amaçlı yazılımını bırakan arabadan indirme sitelerine yönlendirmek için özellikle arama motoru optimizasyonu (SEO) zehirlenmesi kullanır.

İçinde kampanya Siber güvenlik şirketi eSentire tarafından detaylandırılan, tehdit aktörlerinin meşru ancak savunmasız WordPress web sitelerini ele geçirdiği ve sahiplerinin bilgisi olmadan yeni blog gönderileri eklediği söyleniyor.

Ocak 2022’de eSentire araştırmacısı Keegan Keplinger, “Bilgisayar kullanıcısı bu kötü amaçlı web sayfalarından birine gidip sözde iş sözleşmesini indirmek için bağlantıya tıkladığında, bilmeden GootLoader’ı indiriyor” dedi.

GootLoader ve FakeUpdates Kötü Amaçlı Yazılımları

eSentire’den gelen açıklama, hedefleri ihlal etmek için Gootkit kötü amaçlı yazılım yükleyicisini kullanan bir saldırı dalgasının en sonuncusudur.

GootLoader, işletme profesyonellerini ve hukuk firması çalışanlarını hedef alan tek JavaScript kötü amaçlı yazılım değildir. Ayrı bir dizi saldırı da kullanılmasını gerektirmiştir. Sosyetikdaha fazla yürütülebilir dosya bırakabilen bir indiricidir.

Bulaşma zinciri, hukuk firmalarının uğrak yeri olan bir web sitesinden faydalanmak için daha da önemlidir. sulama deliği Kötü amaçlı yazılımı dağıtmak için.

İkiz izinsiz girişin bir başka göze çarpan yönü, fidye yazılımı dağıtımının olmaması, bunun yerine uygulamalı etkinliğin tercih edilmesi, saldırıların kapsamının casusluk operasyonlarını içerecek şekilde çeşitlendirilebileceğini düşündürüyor.

Keplinger, “2021’den önce e-posta, fırsatçı tehdit aktörleri tarafından kullanılan birincil bulaşma vektörüydü” dedi. 2021’den 2023’e tarayıcı tabanlı saldırılar […] birincil bulaşma vektörü olarak e-posta ile rekabet edecek şekilde istikrarlı bir şekilde büyüyor.”

“Bu, büyük ölçüde GootLoader, SocGholish, SolarMarker ve Google Ads’den yararlanarak en iyi arama sonuçlarını gösteren son kampanyalar sayesinde oldu.”



siber-2

Aeternum Yeni Yaşam Yol Haritasına Kavuşuyor
Adapty, yeni sermaye ile uygulama geliştiricilerinin daha fazla para kazanmasına yardımcı olabileceğine bahse giriyor
Robot nişancı oyunu Gundam Breaker 4, Steam’de şimdiden büyük ilgi görüyor
Singapur Siber Güvenlik Güncellemesi Bulut Sağlayıcılarını Dikkate Aldı
Konami’nin son oyunu retro türünü 11’e çıkarıyor
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriFakeUpdatesfidye yazılımı kötü amaçlı yazılımfirmalarınıGootLoaderhack haberlerihacker haberlerihedefHukukileKötüNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla’nın 2023 Yatırımcı Günü canlı yayını nasıl izlenir?
Sonraki Makale Destiny 2: Lightfall – İşkencecilerle Nasıl Başa Çıkılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?