Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

GenelSiber Güvenlik

Hindistanlı Yazılım Firmasının Ürünleri Veri Çalan Kötü Amaçlı Yazılım Yaymak İçin Hacklendi

teknomers
Son güncelleme: 2 Temmuz 2024 05:03
teknomers
Paylaş
Paylaş


01 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı

Hindistan merkezli Conceptworld isimli bir şirket tarafından geliştirilen üç farklı yazılım ürününün yükleyicileri, bilgi çalan kötü amaçlı yazılımları dağıtmak amacıyla truva atına dönüştürüldü.

Siber güvenlik firması Rapid7’ye göre yükleyiciler Notezilla, RecentX ve Copywhiz’e karşılık geliyor ve tedarik zinciri ihlalini 18 Haziran 2024’te keşfetti. Sorun, sorumlu bir açıklamadan sonra 24 Haziran itibarıyla Conceptworld tarafından 12 saat içinde giderildi.

Şirket, “Yükleyiciler, ek yükleri indirme ve yürütme yeteneğine sahip bilgi çalan kötü amaçlı yazılımları çalıştırmak için truva atına dönüştürülmüştü” dedi. söz konusuKötü amaçlı yazılım sürümlerinin, meşru olanlarına göre daha büyük dosya boyutuna sahip olduğu belirtildi.

Özellikle, kötü amaçlı yazılım tarayıcı kimlik bilgilerini ve kripto para cüzdanı bilgilerini çalmak, pano içeriklerini ve tuş vuruşlarını kaydetmek ve enfekte olmuş Windows ana bilgisayarlarına ek yükler indirmek ve yürütmek için donatılmıştır. Ayrıca, ana yükü her üç saatte bir yürütmek için zamanlanmış bir görev kullanarak kalıcılık kurar.

Şu anda resmi alan adı olan “conceptworld”ün nasıl kullanılacağı henüz net değil.[.]Sahte yükleyicileri sahnelemek için “.com” ihlal edildi. Ancak, başlatıldığında, kullanıcıdan gerçek yazılımla ilişkili yükleme işlemine devam etmesi istenirken, aynı zamanda bir toplu komut dosyası “dllCrt.bat” çalıştırmaktan sorumlu olan bir ikili “dllCrt32.exe”yi bırakıp çalıştırmak üzere tasarlanmıştır.

Makinede kalıcılık sağlamanın yanı sıra, başka bir dosyayı (“dllBus32.exe”) yürütmek üzere yapılandırılmıştır; bu da bir komut ve kontrol (C2) sunucusuyla bağlantı kurar ve hassas verileri çalmanın yanı sıra daha fazla yükü alıp çalıştırma işlevini içerir.

Bu, Google Chrome, Mozilla Firefox ve birden fazla kripto para cüzdanından (örneğin, Atomic, Coinomi, Electrum, Exodus ve Guarda) kimlik bilgilerini ve diğer bilgileri toplamayı içerir. Ayrıca, belirli bir uzantı kümesiyle eşleşen dosyaları (.txt, .doc, .png ve .jpg) toplayabilir, tuş vuruşlarını kaydedebilir ve panodaki içerikleri alabilir.

Rapid7, “Bu vakada gözlemlenen kötü amaçlı yükleyiciler imzasız ve meşru yükleyicinin kopyalarıyla tutarsız bir dosya boyutuna sahipler” dedi.

Haziran 2024’te Notezilla, RecentX veya Copywhiz için bir yükleyici indiren kullanıcıların, sistemlerinde herhangi bir tehlike belirtisi olup olmadığını incelemeleri ve kötü amaçlı değişiklikleri geri almak için etkilenen sistemlerin yeniden yapılandırılması gibi uygun önlemleri almaları önerilir.



siber-2

YouTube, içerik üreticilerinin Kısa videolarının küçük resimlerinin görünümünü kontrol edebilmeleri için özellikler başlattı
Intel beklenmedik bir şekilde küçük çekirdekleri tamamen terk ettiği alışılmadık işlemcileri piyasaya sürdü. Core i9-14901KE’ye kadar ürün yelpazesi sunuldu
OpenAI’nin, AI Yeteneklerini Galaxy Cihazlarına Getirmek İçin Samsung ile Görüşmelerde Bulunduğu Bildirildi, Bu Google İçin Büyük Bir Zorluk Oluşturuyor
EVO 2024 Dizilimi Duyurusu 6 Şubat’ta Planlanıyor
LameHug kötü amaçlı yazılım, AI ile Windows veri hırsızlığı komutları oluşturuyor.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇalanfidye yazılımı kötü amaçlı yazılımfirmasınınhack haberlerihacker haberleriHacklendiHindistanlıiçinKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarürünleriVeriveri ihlaliYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Micron, GDDR7’nin oyunlarda (hem ışın izleme hem de rasterleştirme) %30 iyileştirme sağlayacağını söylüyor
Sonraki Makale Motorola’da büyük indirimle Moto G Stylus 5G (2023) artı hediye olarak Moto Buds+ gönülleri fethetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
Base44, AI girişimlerine güvenilirlik sunan yeni modelini tanıttı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?