Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kendiliğinden Açılan Arşivleri Kullanan Bilgisayar Korsanları Gizli Arka Kapı Saldırılarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kendiliğinden Açılan Arşivleri Kullanan Bilgisayar Korsanları Gizli Arka Kapı Saldırılarından Yararlanıyor

GenelSiber Güvenlik

Kendiliğinden Açılan Arşivleri Kullanan Bilgisayar Korsanları Gizli Arka Kapı Saldırılarından Yararlanıyor

teknomers
Son güncelleme: 5 Nisan 2023 16:55
teknomers
Paylaş
Paylaş


05 Nis 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım

Bilinmeyen bir tehdit aktörü, kendi kendine ayıklanan kötü amaçlı bir arşiv kullandı (ses efektleriCrowdStrike’tan elde edilen yeni bulgulara göre, bir kurbanın ortamına kalıcı arka kapı erişimi sağlama girişiminde bulunan dosya.

SFX dosyaları, dosya içeriğini görüntülemek için özel bir yazılıma ihtiyaç duymadan içlerinde bulunan verileri çıkarabilir. Bunu, arşivi açmak için yürütülen bir kod parçası olan bir sıkıştırıcı saplama ekleyerek başarır.

CrowdStrike araştırmacısı Jai Minton, “Ancak, SFX arşiv dosyaları, dosyanın alıcısı tarafından hemen görülemeyebilecek ve yalnızca teknoloji tabanlı tespitlerle gözden kaçabilecek gizli kötü amaçlı işlevler de içerebilir.” söz konusu.

Siber güvenlik firması tarafından araştırılan vakada, bir sistemin güvenliği ihlal edilmiş kimlik bilgileri, Utility Manager (utilman.exe) adlı yasal bir Windows erişilebilirlik uygulamasını çalıştırmak ve ardından parola korumalı bir SFX dosyasını başlatmak için kullanıldı.

Bu da sırasıyla şu şekilde sağlanır: bir hata ayıklayıcı programı yapılandırma (başka bir yürütülebilir dosya) Windows Kayıt Defterindeki belirli bir programa (bu durumda utilman.exe) kopyalayın, böylece program her başlatıldığında hata ayıklayıcı otomatik olarak başlatılır.

Utilman.exe’nin kötüye kullanılması da dikkat çekicidir. doğrudan başlatıldı kullanarak Windows oturum açma ekranından Windows logo tuşu + U klavye kısayolupotansiyel olarak tehdit aktörlerinin Görüntü Dosyası Yürütme Seçenekleri Kayıt Defteri anahtarı aracılığıyla arka kapıları yapılandırmasına olanak tanır.

Minton, “SFX arşivinin daha yakından incelenmesi, herhangi bir kötü amaçlı yazılım içermek yerine WinRAR kurulum seçeneklerini kötüye kullanarak parola korumalı bir arka kapı işlevi gördüğünü ortaya çıkardı.”

Kendiliğinden Açılan Arşivler

Dosya özellikle, arşive doğru parolayı sağlayarak NT AUTHORITYSYSTEM ayrıcalıklarıyla PowerShell (powershell.exe), Komut İstemi (cmd.exe) ve Görev Yöneticisi’ni (taskmgr.exe) çalıştırmak üzere tasarlanmıştır.

Minton, “Bu tür bir saldırı, bir SFX arşivi sıkıştırıcı saplama saplamasından ziyade, bir arşivin içinde (genellikle parola korumalıdır) kötü amaçlı yazılım arayan geleneksel antivirüs yazılımları tarafından tespit edilmeyebilir.”

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Bu, saldırganların tespit edilmemesi için bir araç olarak saldırılarda SFX dosyalarının kullanıldığı ilk sefer değil. Eylül 2022’de Kaspersky, bu tür parola korumalı dosyalara bağlantılar kullanan bir kötü amaçlı yazılım kampanyasını ifşa etti. yaymak Kırmızı Hat Hırsızı.

Bir ay sonra, kötü şöhretli Emotet botnet’in, bir kullanıcı tarafından açıldığında otomatik olarak ikinci bir parola korumalı SFX arşivini çıkaran, parolayı giren ve bir toplu komut dosyası kullanarak daha fazla kullanıcı etkileşimi olmadan içeriğini yürüten bir SFX arşivi gönderdiği gözlemlendi. .

Bu saldırı vektörünün oluşturduğu tehditleri azaltmak için, yürütüldükten sonra ayıklanacak ve çalıştırılacak olası komut dosyalarını veya ikili dosyaları belirlemek için SFX arşivlerinin arşivden çıkarma yazılımı aracılığıyla analiz edilmesi önerilir.



siber-2

Bing Chat: Bu tür bir sohbet robotunu kullanmanın 7 harika yolu
Gezegende yasal olarak Bitcoin’in yaratıcısı olmayan tek kişi. Craig Wright mahkemede kendisinin Satoshi Nakamoto olduğunu kanıtlayamadı
Otomatik transkripsiyon hassas bilgilerin gizliliğini tehlikeye attığında
İlk canlı videoda OnePlus 10 Pro böyle görünüyor. Yazar, düzenleri iki renkte yakaladı
ChatGPT’nin Goblin Bağımlılığı ve Çin’deki Eğlenceli İfadeleri
ETİKETLENDİ:açılanağ güvenliğiArkaArşivleribilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerikapıKendiliğindenKorsanlarıKullananNasıl heklenirSaldırılarındansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Biden, AI tehlikelerini izliyor, teknoloji şirketlerinin ürünlerin güvenli olduğundan emin olması gerektiğini söylüyor
Sonraki Makale 5 Nisan için Disney Dreamlight Valley Güncellemesi 1.40 Yama Notları; Vadinin Gururunu Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?