Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür

Genelİşletim Sistemleri

Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür

teknomers
Son güncelleme: 25 Aralık 2021 02:03
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, virüsten koruma yazılımı tarafından algılanmasını önlemeye yardımcı olmak için kod imzalama sertifikalarından ve diğer tekniklerden yararlanan yeni bir kötü amaçlı yazılım kampanyası belirlediler.

yeni bir göre Blog yazısı Siber güvenlik firmasının araştırmacıları, tehdit önleme telemetrisini inceledikten sonra bir dizi kötü amaçlı etkinlik belirledi.

Bu yeni kampanyanın arkasındaki siber suçlular, güvenlik camiasının radarı altında kalmalarına yardımcı olmak için kötü amaçlı yazılımları imzalamak için geçerli kod imzalama sertifikaları kullanıyor. Ancak Elastic Security, kampanyada kullanılan ve Blister adını verdiği yeni bir kötü amaçlı yazılım yükleyici keşfetti.

Geçerli kod imzalama sertifikalarının kullanılması ve tespit edilmesini önlemek için alınan diğer önlemler nedeniyle, sorumlu siber suçlular bu yeni kampanyayı en az üç aydır yürütüyor.

Blister kötü amaçlı yazılım

Siber suçlular, Blist LLC adlı bir şirket için dijital kimlik firması Sectigo tarafından verilen bir kod imzalama sertifikası kullanıyor; bu nedenle Elastic Security, kötü amaçlı yazılım yükleyicilerine Blister adını verdi. Mail.Ru’yu e-posta hizmeti olarak kullandıkları için Rusya dışında da çalışıyor olabilirler.

Siber suçlular, geçerli bir kod imzalama sertifikası kullanmanın yanı sıra, tespit edilmemek için Blister kötü amaçlı yazılımını meşru bir kitaplığa gömmek gibi başka tekniklere de güveniyorlardı. Rundll32 komutu kullanılarak yükseltilmiş ayrıcalıklarla yürütüldükten sonra, kötü amaçlı yazılım, kaynak bölümünde yoğun şekilde gizlenen ve depolanan önyükleme kodunu çözer. Buradan, kod, korumalı alan analizinden kaçınmak için on dakika boyunca uykuda kalır.

Yeterli zaman geçtikten sonra, kötü amaçlı yazılım başlar ve bir Windows sistemine uzaktan erişmesine ve bir kurbanın ağı boyunca yanlamasına hareket etmesine izin veren gömülü yüklerin şifresini çözmeye başlar. Blister, ProgramData klasöründe bir kopyanın yanı sıra rundll32.exe olarak poz veren başka bir kopya saklayarak virüslü bir makinede kalıcılık da sağlar. Daha da kötüsü, kötü amaçlı yazılım bir sistemin başlangıç ​​konumuna eklenir, böylece bir makine her başlatıldığında başlatılır.

Elastic Security, Sectigo’ya Blister’ın kod imzalama sertifikasını iptal ettirdiğini bildirdi. Yara kuralı kuruluşun yeni kötü amaçlı yazılımı tanımlamasına yardımcı olmak için.

Biz de öne çıkardık en iyi kötü amaçlı yazılım temizleme yazılımı, en iyi antivirüs ve en iyi uç nokta koruma yazılımı

Üzerinden Bipleyen Bilgisayar



işletim-sistemi-1

Çin arabalarını Rusya’da satmanın kârsız olduğu ortaya çıktı. Ancak bayilerin ticaret yapacak neredeyse hiçbir şeyleri yok
Bu etkileyici AMD su soğutmalı bilgisayar yapısının yansımasına göz atın
Spelljammer: Adventures in Space’te Astral Plane’de yelken açın
GTA ve Red Dead Redemption 2 geliştiricileri yeni süper stüdyo kuruyor
Cyberpunk 2077, Paris’te bir gece kulübünü bir günlüğüne devraldı
ETİKETLENDİ:AmaçlıKötüsavunmalarınısessizcesürünürtürüWindowsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Favori video düzenleme uygulamamız, Apple’ın Yılın iPad Uygulaması seçildi
Sonraki Makale Samsung Galaxy Tab S8 çıkış tarihi söylentileri, fiyatı ve sızıntılar
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?