Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: More_eggs MaaS, RevC2 Arka Kapı ve Venom Yükleyiciyle Operasyonlarını Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » More_eggs MaaS, RevC2 Arka Kapı ve Venom Yükleyiciyle Operasyonlarını Genişletiyor

GenelSiber Güvenlik

More_eggs MaaS, RevC2 Arka Kapı ve Venom Yükleyiciyle Operasyonlarını Genişletiyor

teknomers
Son güncelleme: 6 Aralık 2024 14:23
teknomers
Paylaş
Paylaş


06 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Suç

More_eggs kötü amaçlı yazılımının arkasındaki tehdit aktörlerinin iki yeni kötü amaçlı yazılım ailesiyle bağlantılı olması, hizmet olarak kötü amaçlı yazılım (MaaS) operasyonunun genişlediğine işaret ediyor.

Bu, RevC2 adı verilen yeni bir bilgi çalma arka kapısını ve kod adı Venom Loader olan bir yükleyiciyi içerir; bunların her ikisi de, takip eden yüklerin konuşlandırılması için bir başlangıç ​​erişim vektörü olarak hizmet veren bir zımba aracı olan VenomLNK kullanılarak konuşlandırılır.

Zscaler ThreatLabz araştırmacısı Muhammed Irfan VA, “RevC2, komut ve kontrol (C2) sunucusuyla iletişim kurmak için WebSockets’i kullanıyor. Kötü amaçlı yazılım, çerezleri ve şifreleri çalabiliyor, ağ trafiğini proxy olarak kullanabiliyor ve uzaktan kod yürütmeye (RCE) olanak tanıyor.” söz konusu.

“Venom Loader, yükü kodlamak için kurbanın bilgisayar adını kullanan, her kurban için özelleştirilmiş yeni bir kötü amaçlı yazılım yükleyicisidir.”

Her iki kötü amaçlı yazılım ailesi de siber güvenlik şirketi tarafından Ağustos ve Ekim 2024 arasında gözlemlenen kampanyalar kapsamında dağıtıldı. E-suç tekliflerinin arkasındaki tehdit aktörü Venom Spider (diğer adıyla Altın Tavuklar) olarak takip ediliyor.

Kesin dağıtım mekanizması şu anda bilinmiyor, ancak kampanyalardan birinin başlangıç ​​noktası, PNG tuzak görüntüsü görüntülemenin yanı sıra RevC2’yi çalıştıran VenomLNK’dir. Arka kapı, Chromium tarayıcılarından şifreleri ve çerezleri çalmak, kabuk komutlarını yürütmek, ekran görüntüleri almak, SOCKS5 kullanarak proxy trafiği almak ve komutları farklı bir kullanıcı olarak çalıştırmak için donatılmıştır.

RevC2 Arka Kapı ve Zehir Yükleyici

İkinci harekat da VenomLNK’nin bir yem görüntüsü sunması ve aynı zamanda Venom Loader’ın gizlice çalıştırılmasıyla başlıyor. Yükleyici, JavaScript arka kapısının yalnızca RCE yetenekleri sağlayan hafif bir çeşidi olan More_eggs lite’ın başlatılmasından sorumludur.

Yeni bulgular, geçen yıl Kanada ve Romanya’dan iki kişinin MaaS platformunu çalıştırdığı ortaya çıkmasına rağmen, kötü amaçlı yazılım yazarlarının özel araç setlerini yeni kötü amaçlı yazılımlarla yenilemeye ve iyileştirmeye devam ettiğinin bir işareti.

Açıklama, ANY.RUN’un, açık kaynaklı Quasar RAT kötü amaçlı yazılımını dağıtmak için kullanılan PSLoramyra adlı, daha önce belgelenmemiş, dosyasız yükleyici kötü amaçlı yazılım hakkında ayrıntılı bilgi vermesiyle geldi.

“Bu gelişmiş kötü amaçlı yazılım, kötü amaçlı yükleri bir sisteme enjekte etmek, bunları doğrudan bellekte yürütmek ve kalıcı erişim oluşturmak için PowerShell, VBS ve BAT komut dosyalarından yararlanıyor.” söz konusu.



siber-2

Eğer aceleciyseniz 200 doların altında bir fiyata 32 inçlik bir Samsung oyun monitörü edinin
Aynı anda çekim yapabilen iki 4K kamera, çok yönlü engellerden kaçınma ve 46 dakikalık uçuş süresi. DJI Air 3 tanıtıldı
Palworld’deki farklı dünyalara arkadaşları nasıl aktarılır
Cebinizde Bir Delik Açacak 2.000 Dolarınız mı Var? Artık Apple’ın iPhone için Hermes Deri FineWoven Kılıfını Alabilirsiniz
Fransız EcoVadis 500 milyon dolar topladı
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGenişletiyorhack haberlerihacker haberlerikapımaaşMore_eggsnasıl hacklenirOperasyonlarınıRevC2siber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVenomveri ihlaliyazılım güvenlik açığıYükleyiciyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tatil uygulaması Festivitas, Mac’inize Noel ışıklarını yerleştiriyor
Sonraki Makale OpenAI, aylık 200 ABD doları değerindeki ChatGPT Pro planını duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?