Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir

GenelSiber Güvenlik

‘Latrodectus’a Dikkat Edin – Bu Kötü Amaçlı Yazılım Gelen Kutunuzda Olabilir

teknomers
Son güncelleme: 8 Nisan 2024 15:02
teknomers
Paylaş
Paylaş


08 Nis 2024Haber odasıSiber Suçlar / Ağ Güvenliği

Tehdit avcıları yeni bir kötü amaçlı yazılım keşfetti Latrodektus Bu, en azından Kasım 2023’ün sonlarından beri e-posta kimlik avı kampanyalarının bir parçası olarak dağıtılıyor.

Proofpoint ve Team Cymru’dan araştırmacılar, “Latrodectus, çeşitli sandbox kaçınma işlevlerine sahip, gelecek vaat eden bir indiricidir” söz konusu Geçen hafta yayınlanan ortak bir analizde, yükleri almak ve isteğe bağlı komutları yürütmek için tasarlandığını ekledi.

Kötü amaçlı yazılımın muhtemelen IcedID kötü amaçlı yazılımının arkasındaki aynı tehdit aktörleri tarafından yazıldığını ve indiricinin diğer kötü amaçlı yazılımların dağıtımını kolaylaştırmak için ilk erişim aracıları (IAB’ler) tarafından kullanıldığını gösteren kanıtlar var.

Latrodectus öncelikli olarak Proofpoint tarafından TA577 (diğer adıyla Water Curupira) ve TA578 isimleri altında takip edilen iki farklı IAB’ye bağlanmıştır; bunlardan ilki aynı zamanda QakBot ve PikaBot’un dağıtımıyla da bağlantılıdır.

Ocak 2024 ortası itibarıyla neredeyse yalnızca TA578 tarafından e-posta tehdit kampanyalarında kullanılıyor ve bazı durumlarda DanaBot enfeksiyonu aracılığıyla iletiliyor.

En azından Mayıs 2020’den bu yana aktif olduğu bilinen TA578, Ursnif, IcedID, KPOT Stealer, Buer Loader, BazaLoader, Cobalt Strike ve Bumblebee’yi sunan e-posta tabanlı kampanyalarla bağlantılı.

Saldırı zincirleri, hedeflenen kuruluşlara iddia edilen telif hakkı ihlaliyle ilgili yasal tehditler göndermek için web sitelerindeki iletişim formlarından yararlanır. Mesajlara gömülü bağlantılar, alıcıları sahte bir web sitesine yönlendirerek, onları ana yükün başlatılmasından sorumlu olan bir JavaScript dosyasını indirmeleri için kandırır. msiexec.

Araştırmacılar, “Latrodectus şifrelenmiş sistem bilgilerini komuta ve kontrol sunucusuna (C2) gönderecek ve botun indirilmesini talep edecek” dedi. “Bot C2’ye kaydolduktan sonra C2’den komut istekleri gönderir.”

Latrodektus

Ayrıca, ana bilgisayarın geçerli bir MAC adresine sahip olup olmadığını ve Windows 10 veya daha yenisini çalıştıran sistemlerde en az 75 çalışan işlemin olup olmadığını kontrol ederek korumalı alan ortamında çalışıp çalışmadığını tespit etme yetenekleriyle birlikte gelir.

IcedID örneğinde olduğu gibi Latrodectus, kayıt bilgilerini bir POST isteğinde C2 sunucusuna göndermek üzere tasarlanmıştır; burada alanlar bir araya dizilmiş ve şifrelenmiş HTTP parametreleridir ve ardından sunucudan gelecek diğer talimatları bekler.

Komutlar, kötü amaçlı yazılımın dosyaları ve işlemleri numaralandırmasına, ikili dosyaları ve DLL dosyalarını yürütmesine, cmd.exe aracılığıyla rastgele yönergeler çalıştırmasına, botu güncellemesine ve hatta çalışan bir işlemi kapatmasına olanak tanır.

Saldırgan altyapısının daha ayrıntılı incelenmesi, ilk C2 sunucularının 18 Eylül 2023’te hayata geçtiğini ortaya koyuyor. Bu sunucular ise, Ağustos 2023 civarında kurulan yukarı akışlı bir Tier 2 sunucuyla iletişim kuracak şekilde yapılandırılmış.

Latrodectus’un bağlantıları Buzlu Kimlik T2 sunucusunun “IcedID ile ilişkili arka uç altyapısıyla bağlantıları sürdürmesi” ve daha önce IcedID işlemleriyle ilişkilendirilen atlama kutularının kullanılmasından kaynaklanmaktadır.

Team Cymru, “Latrodectus, başta IcedID dağıtımı yapanlar olmak üzere suç dünyasındaki finansal motivasyona sahip tehdit aktörleri tarafından giderek daha fazla kullanılacak.” değerlendirildi.



siber-2

Çin’den bir otomobil markası daha Rusya’ya geliyor. BAIC resmen önümüzdeki hafta Rusya’da görünecek
Hariç Tutma Bölgesi Kickstarter Kampanyası Bugün Başlıyor; Yeni Fragman Yayınlandı
Yeni Apple Watch Modelleri Menzil İçinde Olsa Bile Artık iPhone’un GPS’ini Kullanmaya Gerek Yok
NYT Strands 1 Mart Cumartesi için ipuçlarını ve cevaplarını (Oyun #363)
CES 2023: İşte hakim olacak yenilikler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDikkatedinfidye yazılımı kötü amaçlı yazılımGelenhack haberlerihacker haberleriKötüKutunuzdaLatrodectusaNasıl heklenirolabilirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Windows 11 Sürüm 24H2’de üçüncü taraf arayüz özelleştirme uygulamalarını bastırıyor
Sonraki Makale TAG Raporu, Uç Nokta Yedeklemesinin Veri Dayanıklılığını Artırmada Gerekli Olduğunu Ortaya Çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?