Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılımları Tamamen Algılanamaz Hale Getirmek İçin Güçlü BatCloak Motorunu Kullanan Siber Suçlular
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılımları Tamamen Algılanamaz Hale Getirmek İçin Güçlü BatCloak Motorunu Kullanan Siber Suçlular

GenelSiber Güvenlik

Kötü Amaçlı Yazılımları Tamamen Algılanamaz Hale Getirmek İçin Güçlü BatCloak Motorunu Kullanan Siber Suçlular

teknomers
Son güncelleme: 13 Haziran 2023 01:13
teknomers
Paylaş
Paylaş


12 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım

adlı tamamen algılanamayan (FUD) bir kötü amaçlı yazılım gizleme motoru BatCloak Eylül 2022’den beri çeşitli kötü amaçlı yazılım türlerini dağıtmak için kullanılırken, ısrarla antivirüs tespitinden kaçıyor.

Trend Micro araştırmacıları, örneklerin “tehdit aktörlerine çok sayıda kötü amaçlı yazılım ailesini ve açıkları yüksek oranda gizlenmiş toplu iş dosyaları aracılığıyla kolaylıkla yükleme yeteneği” sağladığını söyledi. söz konusu.

Siber güvenlik firması, ortaya çıkarılan toplam 784 eserin yaklaşık %79,6’sının tüm güvenlik çözümlerinde tespit edilemediğini ekledi ve BatCloak’ın geleneksel tespit mekanizmalarını alt etme yeteneğini vurguladı.

BatCloak motoru, Jlaive adlı kullanıma hazır bir toplu dosya oluşturucu aracının temelini oluşturur ve Antimalware Tarama Arayüzünü atlatma yetenekleriyle birlikte gelir (AMSI) yanı sıra yüksek güvenlikten kaçınma elde etmek için birincil yükü sıkıştırın ve şifreleyin.

Açık kaynak araç, Eylül 2022’de ch2sh adlı bir geliştirici tarafından GitHub ve GitLab aracılığıyla kullanıma sunulduğundan beri kaldırılmış olmasına rağmen, “EXE’den BAT’a şifreleyici” olarak ilan edildi. O zamandan beri diğer aktörler tarafından klonlandı ve değiştirildi ve Rust gibi dillere taşındı.

Kötü Amaçlı Yazılım Tamamen Tespit Edilemez

Son yük, üç yükleyici katmanı (bir C# yükleyici, bir PowerShell yükleyici ve bir toplu yükleyici) kullanılarak kapsüllenir ve bunların sonuncusu, her aşamanın kodunu çözmek ve paketini açmak ve nihayetinde gizli kötü amaçlı yazılımı patlatmak için bir başlangıç ​​noktası görevi görür.

Araştırmacılar Peter Girnus ve Aliakbar Zahravi, “Yığın yükleyici, gizlenmiş bir PowerShell yükleyici ve şifrelenmiş bir C# stub ikili dosyası içeriyor” dedi. “Sonunda Jlaive, BatCloak’ı toplu yükleyiciyi karartmak ve bir diske kaydetmek için bir dosya gizleme motoru olarak kullanıyor.”

BatCloak’ın vahşi doğada ortaya çıkışından bu yana çok sayıda güncelleme ve uyarlama aldığı söyleniyor, en son sürümü ScrubCrypt’tir ve ilk olarak Fortinet FortiGuard Labs tarafından 8220 Çetesi tarafından gerçekleştirilen bir cryptojacking operasyonuyla bağlantılı olarak vurgulanmıştır.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

“ScrubCrypt geliştiricisi tarafından açık kaynaklı bir çerçeveden kapalı kaynaklı bir modele geçiş kararı, Jlaive gibi önceki projelerin başarılarının yanı sıra projeden para kazanma ve onu koruma arzusuna bağlanabilir. yetkisiz çoğaltmaya karşı” dedi araştırmacılar.

Dahası ScrubCrypt, Amadey, AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, RedLine Stealer, Remcos RAT, SmokeLoader, VenomRAT ve Warzone RAT gibi çeşitli iyi bilinen kötü amaçlı yazılım aileleriyle birlikte çalışacak şekilde tasarlanmıştır.

Araştırmacılar, “BatCloak’ın evrimi, bu motorun esnekliğini ve uyarlanabilirliğini vurguluyor ve FUD toplu karartıcıların gelişimini vurguluyor” dedi. “Bu, modern tehdit ortamında bu tekniğin varlığını gösteriyor.”



siber-2

Hangisi daha önemli, 200W şarj mı yoksa 6000mAh pil mi? Vivo seçimini yaptı
Bilim adamları vanadyum dioksite dayalı sıcaklığa duyarlı bir cihaz sundu
Bluesky: İşte gerçekten eksik olan tek özellik
Epic Games, Fortnite’ın Sezon OG’sinin “beklentilerimizi aştığını” söylüyor ve onu 2024’te geri getireceğinin ipuçlarını veriyor
NASA, ilk mürettebatlı Starliner uçuşunun hedef tarihini açıkladı
ETİKETLENDİ:ağ güvenliğiAlgılanamazAmaçlıBatCloakbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgetirmekGüçlühack haberlerihacker haberleriHaleiçinKötüKullananmotorunuNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularTamamenveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Starfield” Sistem Gereksinimleri, bir SSD ve 125 GB Depolama Alanı Gerektirir
Sonraki Makale Max Q: Firefly Aerospace hamle yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?