Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GuLoader Kötü Amaçlı Yazılımı, E-Ticaret Sektörünü Hedef Almak İçin Kötü Amaçlı NSIS Yürütülebilir Dosyalarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GuLoader Kötü Amaçlı Yazılımı, E-Ticaret Sektörünü Hedef Almak İçin Kötü Amaçlı NSIS Yürütülebilir Dosyalarını Kullanıyor

GenelSiber Güvenlik

GuLoader Kötü Amaçlı Yazılımı, E-Ticaret Sektörünü Hedef Almak İçin Kötü Amaçlı NSIS Yürütülebilir Dosyalarını Kullanıyor

teknomers
Son güncelleme: 6 Şubat 2023 20:42
teknomers
Paylaş
Paylaş


06 Şubat 2023Ravie LakshmananSiber Saldırı / Uç Nokta Güvenliği

Siber güvenlik firması Trellix’in geçen ayın sonlarında yaptığı açıklamaya göre, Güney Kore ve ABD’deki e-ticaret sektörleri, devam eden bir GuLoader kötü amaçlı yazılım kampanyasının alıcı tarafında.

Malspam etkinliği, kötü amaçlı yazılımın yüklenmesi için kötü amaçlı yazılım içeren Microsoft Word belgelerinden NSIS yürütülebilir dosyalarına geçiş açısından dikkate değerdir. Kampanya kapsamında hedef alınan diğer ülkeler arasında Almanya, Suudi Arabistan, Tayvan ve Japonya yer alıyor.

NSISNullsoft Scriptable Install System’ın kısaltması olan , Windows işletim sistemi için yükleyiciler geliştirmek için kullanılan komut dosyasıyla çalışan bir açık kaynak sistemidir.

2021’deki saldırı zincirleri, GuLoader’ı yüklemekle görevli yürütülebilir bir dosyayı bırakmak için makro bağlantılı bir Word belgesi içeren bir ZIP arşivinden yararlanırken, yeni kimlik avı dalgası, bulaşmayı etkinleştirmek için ZIP veya ISO görüntüleri içine gömülü NSIS dosyalarını kullanır.

Trellix araştırmacısı Nico Paulo Yturriaga, “Arşivlere ve görüntülere kötü amaçlı yürütülebilir dosyaları yerleştirmek, tehdit aktörlerinin tespit edilmekten kurtulmasına yardımcı olabilir.” söz konusu.

GuLoader Kötü Amaçlı Yazılımı

2022 yılı boyunca, GuLoader’ı teslim etmek için kullanılan NSIS betiklerinin, kabuk kodunu gizlemek için ek karartma ve şifreleme katmanlarını paketleyerek, gelişmişlik açısından büyüdüğü söyleniyor.

Geliştirme ayrıca, Microsoft’un internetten indirilen Office dosyalarındaki makroları engellemesine yanıt olarak alternatif kötü amaçlı yazılım dağıtım yöntemlerinde ani artışlara tanık olan tehdit ortamında daha geniş bir değişimin simgesidir.

Yturriaga, “GuLoader kabuk kodunun NSIS yürütülebilir dosyalarına taşınması, tehdit aktörlerinin tespitten kaçmak, sanal alan analizini önlemek ve tersine mühendisliği engellemek için yaratıcılığını ve ısrarını gösteren dikkate değer bir örnektir.” dedi.



siber-2

Araştırmacılar, ChatGPT’nin kontrollü testte kapanmayı aştığını iddia etti.
Bir Plague: Tale Requiem Ön Siparişleri Artık Mevcut
Harmony, Horizon Bridge Hack’te Kaybedilen 100 Milyon Doların İadesine Yardımcı Olmak İçin 1 Milyon Dolarlık Ödül Açıkladı
Honor, DxOMark’tan sadece 58 puan alan bir akıllı telefon için 200 Euro istiyor. Honor 70 Lite 5G sonucu, kaynak sıralamasında en kötülerden biri
CDC, Covid-19 Takibi için Konum Verilerine Erişim Satın Aldı
ETİKETLENDİ:ağ güvenliğialmakAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridosyalarınıEticaretfidye yazılımı kötü amaçlı yazılımGuLoaderhack haberlerihacker haberlerihedefiçinKötüKullanıyorNasıl heklenirNSISSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYürütülebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Darkest Dungeons 2 Mayıs’ta Çıkıyor, Demosu Şimdi Çıkıyor
Sonraki Makale FTX, politikacıların ve PAC’lerin bağışlarını iade etmesini istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?