Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OPSEC Hata, Coquettte’nin kurşun geçirmez barındırma sunucuları hakkındaki kötü amaçlı yazılım kampanyalarını ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OPSEC Hata, Coquettte’nin kurşun geçirmez barındırma sunucuları hakkındaki kötü amaçlı yazılım kampanyalarını ortaya çıkarır

GenelSiber Güvenlik

OPSEC Hata, Coquettte’nin kurşun geçirmez barındırma sunucuları hakkındaki kötü amaçlı yazılım kampanyalarını ortaya çıkarır

teknomers
Son güncelleme: 5 Nisan 2025 03:15
teknomers
Paylaş
Paylaş


04 Nisan 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Acemi bir siber suç aktörü, operasyonlarını kolaylaştırmak için Proton66 adlı Rus kurşun geçirmez bir barındırma (BPH) sağlayıcısının hizmetlerinden yararlandığı gözlendi.

Bulgular, CybersecureProtect adlı sahte bir web sitesi keşfettikten sonra etkinliği tespit eden Domaintools’tan geliyor[.]com, bir antivirüs hizmeti olarak görünen Proton66’da barındırıldı.

Tehdit istihbarat firması, alan adında kötü niyetli altyapısını açık bırakan ve böylece sunucuda düzenlenen kötü amaçlı yükleri ortaya çıkaran bir Operasyonel Güvenlik (OPSEC) başarısızlığı tespit ettiğini söyledi.

“Bu vahiy bizi bir tavşan deliğini, Coquettte olarak bilinen ortaya çıkan bir tehdit aktörünün operasyonlarına götürdü – Proton66’nın kötü amaçlı yazılımları dağıtmak ve diğer yasadışı faaliyetlere dahil olmak için kurşun geçirmez barındıran amatör siber suçlu bir kaldırım,” söz konusu Hacker News ile paylaşılan bir raporda.

Prospero olarak bilinen başka bir BPH hizmetine de bağlı Proton66, atfedilmiş ile Birkaç kampanya Masaüstü ve Android kötü amaçlı yazılımları Gootloader, Matanbuchus, Spynote, Coper (AKA Octo) ve Socgholish gibi dağıtmak. Hizmette barındırılan kimlik avı sayfaları, kullanıcıları bankacılık kimlik bilgilerine ve kredi kartı bilgilerini girmeye kandırmak için SMS mesajları aracılığıyla yayılmıştır.

Coquettte, proton66 ekosisteminin kötü yazılımları meşru antivirüs araçları kisvesi altında dağıtmak için sunulan faydalardan yararlanan böyle bir tehdit oyuncusudur.

Bu, daha sonra bir komut ve kontrol (C2) sunucusundan ikincil yükleri teslim etmekten sorumlu bir uzak sunucudan ikinci aşamalı bir kötü amaçlı yazılım indiren bir Windows yükleyicisi içeren bir Zip Arşivi (“Cybersecure Pro.zip”) biçimini alır.[.]TF “).

İkinci aşama, geçmişte Lumma, Vidar ve Raccoon gibi bilgi samanlılarını dağıtmak için kullanılan Rugmi (diğer adıyla Penguish) olarak sınıflandırılan bir yükleyicidir.

Coquettte’nin dijital ayak izlerinin daha fazla analizi, Kişisel web sitesi “19 yaşındaki bir yazılım mühendisi, yazılım geliştirme derecesi alıyor” olduğunu iddia ediyorlar.

Dahası, CIA[.]TF etki alanı “root@coquettte e -posta adresine kaydedildi[.]com, “Tehdit oyuncusunun C2 sunucusunu kontrol ettiğini ve sahte siber güvenlik sitesini kötü amaçlı yazılım dağıtım merkezi olarak çalıştırdığını onaylamak.

Domaintools, “Bu, Coquettte’nin siber suç çabalarında amatör hatalarla (açık dizin gibi) hizalanan genç bir birey, muhtemelen bir öğrenci olduğunu gösteriyor.” Dedi.

Tehdit oyuncusu girişimleri kötü amaçlı yazılımlarla sınırlı değildir, çünkü yasadışı maddeler ve silahlar üretmek için rehberler satan diğer web sitelerini de yürütüyorlar. Coquettte’nin, Horrid ismine giren daha geniş bir hack grubuna gevşek bir şekilde bağlı olduğuna inanılıyor.

Şirket, “Üst üste binen altyapı paterni, bu sitelerin arkasındaki bireylerin kendilerine ‘korkunç’ olarak adlandırabileceğini, Coquettte’nin yalnız bir aktörden ziyade üyelerinden birinin takma adı olduğunu gösteriyor.” Dedi.

Diyerek şöyle devam etti: “Grubun siber suç ve yasadışı içeriğe bağlı birden fazla alan ile ilişkisi, ilham verici veya amatör siber suçlular için bir kuluçka görevlisi olarak işlev gördüğünü ve kendilerini yeraltı hackleme çevrelerinde kendilerini kurmak isteyenlere kaynak ve altyapı sağladığını gösteriyor.”



siber-2

JAC JS6 crossover’ın Rusya’daki fiyatı çöktü: Moskvich 3’ün “büyük kardeşinin” fiyatı yarım milyon ruble düştü
ZD Tech: Yapay Zeka hakkında her şey 3 dakikadan kısa sürede!
Facebook gençlerin kavga etmeden terk edilmesini istemiyor
AMD Radeon RX 7000 “RDNA 3” ve RX 6000 “RDNA 2” GPU’lar Artık Twitch’in Gelişmiş Yayınını Destekliyor
WhatsApp’ın yeni yapay zeka özelliği, mesajlarını yeniden ifade etmeni sağlıyor.
ETİKETLENDİ:ağ güvenliğiAmaçlıbarındırmabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçıkarırCoquettteninFidye Yazılımları Kötü Yazılımgeçirmezhacker haberlerihacking newsHakkındakihataKampanyalarınıKötükurşunnasıl hacklenirOPSECortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSunucularıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MediaMarkt Satış Uyarıyor: Neden bu kadar çok bu leke temizleyicisini istiyor?
Sonraki Makale Fanatical’ın Yeni Gizemli Yumurtası ile 16 Dolar’a 25’e Kadar Steam Oyunu Kazanma Fırsatı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
Almanya’da Bulunan Nadir 2000’den Fazla Retro Parça Keşfedildi
Donanım
SpaceX Tesla’yı Geride Bırakarak Yeni Bir Başarıya İmza Attı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?