Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür

Genelİşletim Sistemleri

Kötü yeni kötü amaçlı yazılım türü, Windows savunmalarını sessizce sürünür

teknomers
Son güncelleme: 25 Aralık 2021 02:03
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, virüsten koruma yazılımı tarafından algılanmasını önlemeye yardımcı olmak için kod imzalama sertifikalarından ve diğer tekniklerden yararlanan yeni bir kötü amaçlı yazılım kampanyası belirlediler.

yeni bir göre Blog yazısı Siber güvenlik firmasının araştırmacıları, tehdit önleme telemetrisini inceledikten sonra bir dizi kötü amaçlı etkinlik belirledi.

Bu yeni kampanyanın arkasındaki siber suçlular, güvenlik camiasının radarı altında kalmalarına yardımcı olmak için kötü amaçlı yazılımları imzalamak için geçerli kod imzalama sertifikaları kullanıyor. Ancak Elastic Security, kampanyada kullanılan ve Blister adını verdiği yeni bir kötü amaçlı yazılım yükleyici keşfetti.

Geçerli kod imzalama sertifikalarının kullanılması ve tespit edilmesini önlemek için alınan diğer önlemler nedeniyle, sorumlu siber suçlular bu yeni kampanyayı en az üç aydır yürütüyor.

Blister kötü amaçlı yazılım

Siber suçlular, Blist LLC adlı bir şirket için dijital kimlik firması Sectigo tarafından verilen bir kod imzalama sertifikası kullanıyor; bu nedenle Elastic Security, kötü amaçlı yazılım yükleyicilerine Blister adını verdi. Mail.Ru’yu e-posta hizmeti olarak kullandıkları için Rusya dışında da çalışıyor olabilirler.

Siber suçlular, geçerli bir kod imzalama sertifikası kullanmanın yanı sıra, tespit edilmemek için Blister kötü amaçlı yazılımını meşru bir kitaplığa gömmek gibi başka tekniklere de güveniyorlardı. Rundll32 komutu kullanılarak yükseltilmiş ayrıcalıklarla yürütüldükten sonra, kötü amaçlı yazılım, kaynak bölümünde yoğun şekilde gizlenen ve depolanan önyükleme kodunu çözer. Buradan, kod, korumalı alan analizinden kaçınmak için on dakika boyunca uykuda kalır.

Yeterli zaman geçtikten sonra, kötü amaçlı yazılım başlar ve bir Windows sistemine uzaktan erişmesine ve bir kurbanın ağı boyunca yanlamasına hareket etmesine izin veren gömülü yüklerin şifresini çözmeye başlar. Blister, ProgramData klasöründe bir kopyanın yanı sıra rundll32.exe olarak poz veren başka bir kopya saklayarak virüslü bir makinede kalıcılık da sağlar. Daha da kötüsü, kötü amaçlı yazılım bir sistemin başlangıç ​​konumuna eklenir, böylece bir makine her başlatıldığında başlatılır.

Elastic Security, Sectigo’ya Blister’ın kod imzalama sertifikasını iptal ettirdiğini bildirdi. Yara kuralı kuruluşun yeni kötü amaçlı yazılımı tanımlamasına yardımcı olmak için.

Biz de öne çıkardık en iyi kötü amaçlı yazılım temizleme yazılımı, en iyi antivirüs ve en iyi uç nokta koruma yazılımı

Üzerinden Bipleyen Bilgisayar



işletim-sistemi-1

Bu hafta sonu Netflix, Prime Video, HBO Max ve daha fazlasında 7 yeni film ve TV şovu (29 Temmuz)
OpenAI Ayakkabı Çekeceği ChatGPT’yi Yeni DALL-E 3 Görüntü Oluşturucuya Dönüştürüyor
Freewrite Wordrunner – elektromekanik kelime sayacıyla donatılmış, yazarlar için benzersiz bir klavye
Redmi Note akıllı telefonlarda hiç bu kadar fazla bellek olmamıştı. Redmi Note 11T Pro, en üst sürümde 512 GB flash bellek alacak
Bu akıllı yeni gaming laptop, güncellenebilir Nvidia GeForce RTX 5070 GPU’ya sahip.
ETİKETLENDİ:AmaçlıKötüsavunmalarınısessizcesürünürtürüWindowsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Favori video düzenleme uygulamamız, Apple’ın Yılın iPad Uygulaması seçildi
Sonraki Makale Samsung Galaxy Tab S8 çıkış tarihi söylentileri, fiyatı ve sızıntılar
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?