Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

GenelSiber Güvenlik

Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

teknomers
Son güncelleme: 24 Haziran 2023 02:38
teknomers
Paylaş
Paylaş


23 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Bumblebee ve IcedID gibi sonraki aşama yüklerini sağlayan yeni bir JavaScript dropper türü gözlemlendi.

Siber güvenlik firması Deep Instinct, kötü amaçlı yazılımı şu şekilde izliyor: Pindos“Kullanıcı Aracısı” sicim.

Hem Bumblebee hem de IcedID, fidye yazılımı da dahil olmak üzere güvenliği ihlal edilmiş ana bilgisayarlardaki diğer kötü amaçlı yazılımlar için bir vektör görevi görerek yükleyici görevi görür. Proofpoint’ten yakın tarihli bir rapor, IcedID’nin yalnızca kötü amaçlı yazılım dağıtımına odaklanmak için bankacılık dolandırıcılık özelliklerini terk ettiğini vurguladı.

yaban arısıözellikle, artık feshedilmiş olan TrickBot ve Conti gruplarına atfedilen BazarLoader adlı başka bir yükleyicinin yerini almıştır.

Nisan 2022’de Secureworks tarafından hazırlanan bir rapor, Conti, Emotet ve IcedID dahil olmak üzere Rus siber suç ekosistemindeki çeşitli aktörler arasında işbirliğine dair kanıtlar buldu.

Deep Instinct’in PindOS kaynak kodu analizi, e-suç grupları arasında devam eden bir ortaklık olasılığını artıran Rusça yorumlar içerdiğini gösteriyor.

JavaScript Dropper PindOS

“Şaşırtıcı derecede basit” bir yükleyici olarak tanımlanan bu program, uzak bir sunucudan kötü amaçlı yürütülebilir dosyaları indirmek için tasarlanmıştır. İlk URL’nin DLL yükünü getirememesi durumunda biri yedek olarak işlev gören iki URL kullanır.

Güvenlik araştırmacıları Shaul Vilkomir-Preisman ve Mark Vaitzman, “Geri alınan yükler, sözde rasgele ‘istek üzerine’ oluşturulur ve bu da her yük getirildiğinde yeni bir örnek karma ile sonuçlanır.” söz konusu.

DLL dosyaları sonuçta kullanılarak başlatılır rundll32.exeDLL’leri yüklemek ve çalıştırmak için meşru bir Windows aracı.

Araştırmacılar, “PindOS’un Bumblebee ve IcedID’nin arkasındaki aktörler tarafından kalıcı olarak benimsenip benimsenmediğini göreceğiz.”

“Bu ‘deneme’, bu ‘yardımcı’ kötü amaçlı yazılım operatörlerinin her biri için başarılı olursa cephaneliklerinde kalıcı bir araç haline gelebilir ve diğer tehdit aktörleri arasında popülerlik kazanabilir.”



siber-2

Apple her şeyi açıkladı. Yeni iPad Air’deki 9 GPU çekirdeği başlangıçta doğruydu ancak 10 çekirdekle ilgili bilgi yalnızca bir hataydı
Apple Maps, Google Maps’in Street View özelliğiyle rekabet edebilmek için büyük bir güncelleme planlıyor olabilir
Dota 2 New Frontiers temelde tam bir devam oyunu ve bu harika
İngiltere – İrlanda canlı akışı — Six Nations 2022 çatışmasını çevrimiçi nasıl izlenir
Xiaomi Pad 6 serisinin Snapdragon 8 Gen 1 destekli bir amiral gemisi modeli alması muhtemel
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBumblebeedağıtırDropperfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriIcedIDJavaScriptKötüNasıl heklenirPindOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ocado hisseleri, Amazon satın alma spekülasyonları arasında yükseldi
Sonraki Makale Zelda, Krallığın Gözyaşları benzeri bu modda Minecraft ile tanışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?