Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

GenelSiber Güvenlik

Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

teknomers
Son güncelleme: 2 Temmuz 2024 05:03
teknomers
Paylaş
Paylaş


01 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı

Hindistan merkezli Conceptworld isimli bir şirket tarafından geliştirilen üç farklı yazılım ürününün yükleyicileri, bilgi çalan kötü amaçlı yazılımları dağıtmak amacıyla truva atına dönüştürüldü.

Siber güvenlik firması Rapid7’ye göre yükleyiciler Notezilla, RecentX ve Copywhiz’e karşılık geliyor ve tedarik zinciri ihlalini 18 Haziran 2024’te keşfetti. Sorun, sorumlu bir açıklamadan sonra 24 Haziran itibarıyla Conceptworld tarafından 12 saat içinde giderildi.

Şirket, “Yükleyiciler, ek yükleri indirme ve yürütme yeteneğine sahip bilgi çalan kötü amaçlı yazılımları çalıştırmak için truva atına dönüştürülmüştü” dedi. söz konusuKötü amaçlı yazılım sürümlerinin, meşru olanlarına göre daha büyük dosya boyutuna sahip olduğu belirtildi.

Özellikle, kötü amaçlı yazılım tarayıcı kimlik bilgilerini ve kripto para cüzdanı bilgilerini çalmak, pano içeriklerini ve tuş vuruşlarını kaydetmek ve enfekte olmuş Windows ana bilgisayarlarına ek yükler indirmek ve yürütmek için donatılmıştır. Ayrıca, ana yükü her üç saatte bir yürütmek için zamanlanmış bir görev kullanarak kalıcılık kurar.

Şu anda resmi alan adı olan “conceptworld”ün nasıl kullanılacağı henüz net değil.[.]Sahte yükleyicileri sahnelemek için “.com” ihlal edildi. Ancak, başlatıldığında, kullanıcıdan gerçek yazılımla ilişkili yükleme işlemine devam etmesi istenirken, aynı zamanda bir toplu komut dosyası “dllCrt.bat” çalıştırmaktan sorumlu olan bir ikili “dllCrt32.exe”yi bırakıp çalıştırmak üzere tasarlanmıştır.

Makinede kalıcılık sağlamanın yanı sıra, başka bir dosyayı (“dllBus32.exe”) yürütmek üzere yapılandırılmıştır; bu da bir komut ve kontrol (C2) sunucusuyla bağlantı kurar ve hassas verileri çalmanın yanı sıra daha fazla yükü alıp çalıştırma işlevini içerir.

Bu, Google Chrome, Mozilla Firefox ve birden fazla kripto para cüzdanından (örneğin, Atomic, Coinomi, Electrum, Exodus ve Guarda) kimlik bilgilerini ve diğer bilgileri toplamayı içerir. Ayrıca, belirli bir uzantı kümesiyle eşleşen dosyaları (.txt, .doc, .png ve .jpg) toplayabilir, tuş vuruşlarını kaydedebilir ve panodaki içerikleri alabilir.

Rapid7, “Bu vakada gözlemlenen kötü amaçlı yükleyiciler imzasız ve meşru yükleyicinin kopyalarıyla tutarsız bir dosya boyutuna sahipler” dedi.

Haziran 2024’te Notezilla, RecentX veya Copywhiz için bir yükleyici indiren kullanıcıların, sistemlerinde herhangi bir tehlike belirtisi olup olmadığını incelemeleri ve kötü amaçlı değişiklikleri geri almak için etkilenen sistemlerin yeniden yapılandırılması gibi uygun önlemleri almaları önerilir.



siber-2

Instagram, Meta Onaylı kullanıcıların gönderileri için özel bir feed’i test ediyor
RVTools tedarik zinciri saldırısında Bumblebee kötü yazılımı teslim etti.
Güney Kore, platform firmalarının pazar gücü ihlallerini dizginlemek için düzenlemeleri artıracak
TSMC’nin US Fab’ında “Askeri” Kültür Havalandırma Çalışanı Var
Gary Bowser, Nintendo Switch hack sattığı için hapse girecek
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇalanfidye yazılımı kötü amaçlı yazılımfirmasınınhack haberlerihacker haberleriHacklendiHindistanlıiçinKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriVeriveri ihlaliYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Micron, GDDR7’nin oyunlarda (hem ışın izleme hem de rasterleştirme) %30 iyileştirme sağlayacağını söylüyor
Sonraki Makale Motorola’da büyük indirimle Moto G Stylus 5G (2023) artı hediye olarak Moto Buds+ gönülleri fethetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?