Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Görüntü Yoluyla Casus Yazılım Sunan Yeni Yükleyici Kripto Para Birimi Bilgilerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Görüntü Yoluyla Casus Yazılım Sunan Yeni Yükleyici Kripto Para Birimi Bilgilerini Çalıyor

GenelSiber Güvenlik

Görüntü Yoluyla Casus Yazılım Sunan Yeni Yükleyici Kripto Para Birimi Bilgilerini Çalıyor

teknomers
Son güncelleme: 13 Haziran 2023 10:01
teknomers
Paylaş
Paylaş


Araştırmacılar, Rusça konuşan aktörler tarafından gerçekleştirilen karmaşık bir saldırının, kripto para birimini veya ticari hesap bilgilerini çalmak için kötü amaçlı yazılımı bırakmak üzere yeni bir yükleyici ve kötü amaçlı yazılım içeren PNG resim dosyası kullandığını söyledi. Çok aşamalı kampanyanın öncelikli olarak Avrupa, Amerika Birleşik Devletleri ve Latin Amerika’daki kuruluşları hedef aldığı görülüyor. Kaspersky araştırmacıları bir blog gönderisinde yazdı 12 Haziran’da yayınlandı.

Saldırı şununla başlar: “DoubleFinger”, kurbanın bilgisayarına kötü amaçlı kod içeren bir resim dosyası bırakan çok aşamalı bir yükleyici. Kötü amaçlı yazılım, kurbanlara kripto para kimlik bilgilerini sifonlamak için özel olarak tasarlanmış yeni bir hırsız olan “GreetingGhoul” ile bulaşıyor.

Ancak Kaspersky araştırmacıları, DoubleFinger’ın kripto para birimi saldırılarına özel olmadığını ve araştırmacıların da düştüğünü gözlemlediğini söyledi. Remcos Sıçan, finansal motivasyona sahip siber suçlular arasında popüler bir araç. Bir kere Remcos RAT bir kurumsal ağa girdiğinde, kötü amaçlı yazılımı ve ardından gelen saldırıları durdurmak işletmeler için zor olabilir.

Koddaki Rusça konuşan eserler, bu kampanyanın faillerinin bir Bağımsız Devletler Topluluğu ülkesinden geldiğini öne sürüyor, ancak araştırmacılar “Rusça metin parçaları ve kurban bilimi, bu kampanyanın arkasındakilerin gerçekten de suçlu olduğu sonucuna varmak için yeterli değil. Sovyet sonrası uzaydan.”

Kripto Para için Stenografi

DoubleFinger saldırıları bir kimlik avı e-postasıyla başlar. Kurban, ilişkili kötü amaçlı program bilgi dosyasına (.pif) tıklarsa. Bu, imgur.com’dan bir PNG görüntüsü indiren bazı kötü amaçlı kabuk kodlarına yol açan bir zincirleme reaksiyonu tetikler. Görünüşte sıradan olmayan görüntü, steganografi — gizli bilgileri gizli olmayan veriler içinde saklamak. Kabuk kodu, PNG’de şifreli bir yük içeren 0xea79a5c6 kodundaki belirli bir dizeyi arar.

Katıştırılmış kabuk koduna sahip PNG.

Katıştırılmış kabuk koduna sahip PNG. Kaynak: Kaspersky

Bu saldırı zincirinin sonunda, çoğunlukla iki temel işlevi olan bir bilgi hırsızı olan TebrikGhoul bulunur: Kurbanların kripto para cüzdanı uygulamalarını algılayabilir ve onlarla ilişkili hassas kimlik bilgilerini çalabilir. GreenGhoul’un kullanımları MS Web Görünümü2 — web kodunu masaüstü uygulamalarına gömmek için bir araç — kimlik avı sayfalarını meşru kripto-cüzdan arayüzlerinin üzerine yerleştirmek için. çağrıştıran bir harekettir. eski bankacılık Truva atlarıkullanıcılar farkında olmadan hassas cüzdan kimlik bilgilerini saldırganın kontrolündeki alanlara yazarken.

Örneğin, aşağıdaki resim, dünyanın en popüler kripto para birimi donanım cüzdanı satıcısı olan Ledger’ı taklit eden bir kaplamayı göstermektedir. Kurbanlardan, cüzdanlarının tohum ifadesini – özel anahtarlarını oluşturan ve cüzdanın tüm içeriğine sınırsız erişim sağlayan 12 veya 24 kelimelik ultra hassas bir dizi – girmelerini ister. Bu nedenle kripto para birimi yatırımcılarına düzenli olarak hatırlatılır cüzdanlarına kimseye erişmek için tohum ifadelerinden asla vazgeçmemek.

Kripto para donanım cüzdanları için dünyanın en popüler satıcısı olan Ledger'ı taklit eden bir yer paylaşımı.  Kurbanlardan cüzdanlarının tohum ifadesini girmelerini ister.

Kaynak: Kaspersky



siber-1

Tüm zamanların sosis video oyunu denetleyicileri
Jennifer Aniston’ın fitness takipçisi Best Buy Black Friday anlaşmasında 70 $ indirimli
‘Çerçeveli’ Cevap Bugün 26 Ağustos – Filmler İpuçları ve İpuçları
Apple iPadOS’un yeni Stage Manager özelliği yalnızca M1 destekli iPad’lerde çalışır, işte nedeni
Opry, veri komisyoncusu devre dışı bırakma işlemlerinden kişisel bilgi platformuna geçmek için yeni finansmanını kullanıyor
ETİKETLENDİ:BilgilerinibirimiçalıyorCasusGörüntüKriptoparasunanYazılımYeniYoluylayükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT’nin Yaratıcısı “İyimser” İstediği Yapay Zeka Yasalarını Alabilir
Sonraki Makale Prince of Persia The Lost Crown Ön Sipariş Bonus İçeriği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?