Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

GenelSiber Güvenlik

Güçlü JavaScript Dropper PindOS, Bumblebee ve IcedID Kötü Amaçlı Yazılımını Dağıtır

teknomers
Son güncelleme: 24 Haziran 2023 02:38
teknomers
Paylaş
Paylaş


23 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Bumblebee ve IcedID gibi sonraki aşama yüklerini sağlayan yeni bir JavaScript dropper türü gözlemlendi.

Siber güvenlik firması Deep Instinct, kötü amaçlı yazılımı şu şekilde izliyor: Pindos“Kullanıcı Aracısı” sicim.

Hem Bumblebee hem de IcedID, fidye yazılımı da dahil olmak üzere güvenliği ihlal edilmiş ana bilgisayarlardaki diğer kötü amaçlı yazılımlar için bir vektör görevi görerek yükleyici görevi görür. Proofpoint’ten yakın tarihli bir rapor, IcedID’nin yalnızca kötü amaçlı yazılım dağıtımına odaklanmak için bankacılık dolandırıcılık özelliklerini terk ettiğini vurguladı.

yaban arısıözellikle, artık feshedilmiş olan TrickBot ve Conti gruplarına atfedilen BazarLoader adlı başka bir yükleyicinin yerini almıştır.

Nisan 2022’de Secureworks tarafından hazırlanan bir rapor, Conti, Emotet ve IcedID dahil olmak üzere Rus siber suç ekosistemindeki çeşitli aktörler arasında işbirliğine dair kanıtlar buldu.

Deep Instinct’in PindOS kaynak kodu analizi, e-suç grupları arasında devam eden bir ortaklık olasılığını artıran Rusça yorumlar içerdiğini gösteriyor.

JavaScript Dropper PindOS

“Şaşırtıcı derecede basit” bir yükleyici olarak tanımlanan bu program, uzak bir sunucudan kötü amaçlı yürütülebilir dosyaları indirmek için tasarlanmıştır. İlk URL’nin DLL yükünü getirememesi durumunda biri yedek olarak işlev gören iki URL kullanır.

Güvenlik araştırmacıları Shaul Vilkomir-Preisman ve Mark Vaitzman, “Geri alınan yükler, sözde rasgele ‘istek üzerine’ oluşturulur ve bu da her yük getirildiğinde yeni bir örnek karma ile sonuçlanır.” söz konusu.

DLL dosyaları sonuçta kullanılarak başlatılır rundll32.exeDLL’leri yüklemek ve çalıştırmak için meşru bir Windows aracı.

Araştırmacılar, “PindOS’un Bumblebee ve IcedID’nin arkasındaki aktörler tarafından kalıcı olarak benimsenip benimsenmediğini göreceğiz.”

“Bu ‘deneme’, bu ‘yardımcı’ kötü amaçlı yazılım operatörlerinin her biri için başarılı olursa cephaneliklerinde kalıcı bir araç haline gelebilir ve diğer tehdit aktörleri arasında popülerlik kazanabilir.”



siber-2

Hackerlar LA Okul Bölgesinden 500 GB Veri Çalındı
Uzaktan Yararlanılabilir NetUSB Kusuru Milyonlarca Cihazı Riske Atıyor
Hot Wheels Unleashed 2 Sistem Gereksinimleri Resmi Olarak Açıklandı
BMW ve Volkswagen, Avrupa Birliği’ni serbest ticaret ilkelerini ihlal etmekle suçluyor: şirketler Çin otomobillerine uygulanan büyük vergilere karşı çıkıyor
Netflix, Moments özelliğini güncelleyerek kullanıcıların sahne kesiminde daha fazla kontrol sağlamasına olanak tanıdı.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBumblebeedağıtırDropperfidye yazılımı kötü amaçlı yazılımGüçlühack haberlerihacker haberleriIcedIDJavaScriptKötüNasıl heklenirPindOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ocado hisseleri, Amazon satın alma spekülasyonları arasında yükseldi
Sonraki Makale Zelda, Krallığın Gözyaşları benzeri bu modda Minecraft ile tanışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?