Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MULTI#STORM Kampanyası, Uzaktan Erişim Truva Atlarıyla Hindistan ve ABD’yi Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MULTI#STORM Kampanyası, Uzaktan Erişim Truva Atlarıyla Hindistan ve ABD’yi Hedefliyor

GenelSiber Güvenlik

MULTI#STORM Kampanyası, Uzaktan Erişim Truva Atlarıyla Hindistan ve ABD’yi Hedefliyor

teknomers
Son güncelleme: 23 Haziran 2023 00:55
teknomers
Paylaş
Paylaş


22 Haziran 2023Ravie LakshmananSiber Saldırı / Kimlik Avı

Kod adlı yeni bir kimlik avı kampanyası ÇOKLU FIRTINA güvenliği ihlal edilmiş sistemlerde uzaktan erişim truva atları sağlamak için JavaScript dosyalarından yararlanarak gözünü Hindistan ve ABD’ye dikti.

Securonix araştırmacıları Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “Saldırı zinciri, kurban makineye Warzone RAT ve Quasar RAT gibi birden fazla benzersiz RAT (uzaktan erişim truva atı) kötü amaçlı yazılım örneğinin bulaşmasıyla sona eriyor.” söz konusu.

“Her ikisi de enfeksiyon zincirinin farklı aşamalarında komuta ve kontrol için kullanılıyor.”

Çok aşamalı saldırı zinciri, bir e-posta alıcısı “12345” parolasıyla Microsoft OneDrive’da barındırılan parola korumalı bir ZIP dosyasına (“REQUEST.zip”) işaret eden katıştırılmış bağlantıya tıkladığında başlar.

Arşiv dosyası ayıklandığında, çift tıklandığında, OneDrive’dan iki ayrı yükü almaktan ve bunları yürütmekten sorumlu iki PowerShell komutunu yürüterek bulaşmayı etkinleştiren, aşırı derecede karartılmış bir JavaScript dosyası (“REQUEST.js”) ortaya çıkar.

İki dosyadan ilki, kurbana görüntülenen sahte bir PDF belgesiyken, Python tabanlı bir yürütülebilir dosya olan ikinci dosya arka planda gizlice çalıştırılıyor.

İkili dosya, içinde Base64 kodlu dizeler (“Storm.exe”) biçiminde paketlenmiş ana yükü ayıklamak ve çalıştırmak için bir damlalık işlevi görür, ancak Windows Kayıt Defteri değişikliği yoluyla kalıcılığı ayarlamadan önce bunu yapmaz.

İkili dosya tarafından ayrıca kodu çözülen ikinci bir ZIP dosyasıdır (“files.zip”) ve her biri Kullanıcı Hesabı Denetimini atlayacak şekilde tasarlanmış dört farklı dosya içerir (UAC) ve sahte güvenilir dizinler oluşturarak ayrıcalıkları artırın.

Uzaktan Erişim Truva Atları

Dosyalar arasında, Securonix’in kullanılan programlama dilindeki farklılığa rağmen DBatLoader adlı başka bir yükleyiciyle birkaç ortak noktayı paylaştığını söylediği bir toplu iş dosyası (“check.bat”) vardır.

“KDECO.bat” adlı ikinci bir dosya, Microsoft Defender’a bir antivirüs dışlama kuralı “C:Users” dizinini atlamak için.

Saldırı, ayda 38 ABD Doları karşılığında satışa sunulan ve hassas verileri toplamak ve Quasar RAT gibi ek kötü amaçlı yazılımları indirmek için kapsamlı bir özellik listesiyle birlikte gelen, kullanıma hazır bir kötü amaçlı yazılım olan Warzone RAT’ın (aka Ave Maria) konuşlandırılmasıyla sona erer. .

Araştırmacılar, “Özellikle bir aciliyet duygusu vurgulandığında, kimlik avı e-postaları söz konusu olduğunda ekstra tetikte olmak önemlidir” dedi.

“Kullanıcının doğrudan bir JavaScript dosyasını çalıştırmasını gerektireceğinden, bu özel cazibe genellikle dikkate değer değildi. Kısayol dosyaları veya çift uzantı kullanan dosyalar muhtemelen daha yüksek bir başarı oranına sahip olacaktır.”



siber-2

SPAC Anlaşması Çöktüğü için Stablecoin Sağlayıcı Çemberi Halka Açık Olmuyor
Bu kemik iletimli su geçirmez kulaklıkla kaçın ve akıllı telefonunuzu evde bırakın
Yeni Five Nights At Freddy’s Kitapları Yakında Çıkıyor – Kendi Maceranı Seç Serisi, Roman Kutusu Seti ve Daha Fazlası
ANSSI tavsiyelerini veriyor — Siècle Digital
Dokunmatik ekranlı Mac’ler iPad’in sonunu işaretleyebilir – peki macOS için ne kullanabilir?
ETİKETLENDİ:#HindistanABDyiağ güvenliğiatlarıylabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriErişimfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkampanyasıMULTISTORMNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çalışan ruh sağlığı platformu Oliva, 4,3 milyon sterlin topladı
Sonraki Makale Todd Howard, Starfield kara araçları ve bineklerin olmayacağını söylüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?