Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Defender Açığı ACR, Lumma ve Meduza Hırsızlarını Ortaya Çıkarmak İçin Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Defender Açığı ACR, Lumma ve Meduza Hırsızlarını Ortaya Çıkarmak İçin Kullanıldı

GenelSiber Güvenlik

Microsoft Defender Açığı ACR, Lumma ve Meduza Hırsızlarını Ortaya Çıkarmak İçin Kullanıldı

teknomers
Son güncelleme: 28 Temmuz 2024 23:53
teknomers
Paylaş
Paylaş


24 Temmuz 2024Haber odasıKötü Amaçlı Reklamcılık / Tehdit İstihbaratı

Microsoft Defender SmartScreen’deki artık düzeltilmiş bir güvenlik açığı, ACR Stealer, Lumma ve Meduza gibi bilgi hırsızlarını ele geçirmek için tasarlanan yeni bir kampanyanın parçası olarak istismar edildi.

Fortinet FortiGuard Labs, İspanya, Tayland ve ABD’yi hedef alan hırsızlık saldırısını, CVE-2024-21412 (CVSS puanı: 8.1) güvenlik açığından yararlanan tuzaklı dosyalar kullanarak tespit ettiğini açıkladı.

Yüksek öneme sahip güvenlik açığı, bir saldırganın SmartScreen korumasını atlatmasına ve kötü amaçlı yükler bırakmasına olanak tanır. Microsoft, bu sorunu Şubat 2024’te yayımlanan aylık güvenlik güncellemelerinin bir parçası olarak ele aldı.

Güvenlik araştırmacısı Cara Lin, “Başlangıçta saldırganlar, kurbanları bir LNK dosyasını indirmek üzere tasarlanmış bir URL dosyasına giden hazırlanmış bir bağlantıyı tıklamaya ikna ediyor” dedi. söz konusu“LNK dosyası daha sonra bir yürütülebilir dosya indirir [HTML Application] senaryo.”

HTA dosyası, bir sahte PDF dosyasını ve bir kabuk kodu enjektörünü almaktan sorumlu olan PowerShell kodunu çözmek ve şifresini çözmek için bir kanal görevi görür; bu da Meduza Stealer veya Hijack Loader’ın dağıtımına yol açar ve daha sonra ACR Stealer veya Lumma’yı başlatır.

ACR Hırsızı, değerlendirildi GrMsk Stealer’ın gelişmiş bir versiyonu olduğu iddia edilen yazılım, Mart 2024’ün sonlarında Rusça yeraltı forumu RAMP’ta SheldIO adlı bir tehdit aktörü tarafından duyuruldu.

“Bu ACR hırsızı kimliğini gizliyor [command-and-control] Birlikte ölü damla çözücü Lin, Steam topluluk web sitesinde “DDR” tekniğinin web tarayıcılarından, kripto cüzdanlarından, mesajlaşma uygulamalarından, FTP istemcilerinden, e-posta istemcilerinden, VPN hizmetlerinden ve parola yöneticilerinden bilgi sızdırma yeteneğine dikkat çekti.

ACR, Lumma ve Meduza Hırsızları

Son zamanlardaki Lumma Stealer saldırılarının da aynı tekniği kullandığı gözlemlenmiştir; bu sayede saldırganların C2 alanlarını istedikleri zaman değiştirmeleri kolaylaşmış ve altyapı daha dayanıklı hale gelmiştir. binaen AhnLab Güvenlik İstihbarat Merkezi’ne (ASEC)

Açıklama, CrowdStrike’ın açıklığa kavuşmuş Tehdit aktörlerinin geçen haftaki kesintiyi, daha önce belgelenmemiş Daolpu adlı bir bilgi hırsızını dağıtmak için kullandıkları ve bunun bunun en son örneği olduğu belirtiliyor. devam eden düşüş milyonlarca Windows cihazını felç eden hatalı güncellemeden kaynaklanıyor.

Saldırı, Microsoft kurtarma kılavuzu listesi gibi görünen makro içerikli bir Microsoft Word belgesinin kullanımını içeriyor meşru talimatlar Sorunu çözmek için Windows üreticisi tarafından yayınlanan ve enfeksiyon sürecini başlatmak için bir yem olarak kullanılan bir virüs.

The DOCM dosyasıaçıldığında, Google Chrome, Microsoft Edge, Mozilla Firefox ve diğer Chromium tabanlı tarayıcılardan kimlik bilgilerini ve çerezleri toplamak için donatılmış bir hırsız kötü amaçlı yazılım olan Daolpu’yu başlatmak üzere kodlanmış bir uzaktan kumandadan ikinci aşama DLL dosyasını almak için makroyu çalıştırır.

Aynı zamanda ortaya çıkışı da takip eder yeni hırsız kötü amaçlı yazılım aileleri Braodo ve DeerStealer gibi kötü amaçlı yazılımları kullanan siber suçlular, Atomic Stealer’ı dağıtmak için Microsoft Teams gibi meşru yazılımları tanıtan kötü amaçlı reklamcılık tekniklerini kullanıyor.

“Siber suçlular dağıtım kampanyalarını artırdıkça, uygulamaları arama motorları aracılığıyla indirmek daha tehlikeli hale geliyor” diyor Malwarebytes araştırmacısı Jérôme Segura söz konusu“Kullanıcılar kötü amaçlı reklamlar (sponsorlu sonuçlar) ve SEO zehirlenmesi (tehlikeye atılmış web siteleri) arasında gezinmek zorunda kalıyor.”



siber-2

Nvidia ve IBM’in GPU’ları doğrudan SSD’lere bağlama planı var
Lost Ark oyuncuları kadın karakterlerin yürüme animasyonlarını kavuruyor
Microsoft, bu OneDrive özelliğini daha piyasaya sürülmeden sonlandırdı
Kritik: Google, Pixel 10 Modemi İçin Rust Tabanlı DNS Parser Ekledi
Sea of ​​Stars, Game Pass ve PS Plus’ta Çıkmasına Rağmen İlk Günde Büyük Satışlara Sahip Oldu
ETİKETLENDİ:#microsoftAçığıACRağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkarmakDefenderfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlarınıiçinKullanıldıLummaMeduzaNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in İLK Uluslararası Film Festivali Jürisi Ana Ödülü Boş Bırakarak Katılımcıları Şaşırttı
Sonraki Makale Toyota Camry gibi, sadece lüks. Lexus ES 200 Premium Edition sunuldu: Seçilebilecek üç motor ve önceki modele göre daha fazla seçenek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?