Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 13 Şubat 2024 23:16
teknomers
Paylaş
Paylaş


13 Şubat 2024Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım

PikaBot kötü amaçlı yazılımının arkasındaki tehdit aktörleri, kötü amaçlı yazılımda “devralma” durumu olarak tanımlanan önemli değişiklikler yaptı.

Zscaler ThreatLabz araştırmacısı Nikolaos Pantazopoulos, “Yeni bir geliştirme döngüsü ve test aşamasında gibi görünse de geliştiriciler, gelişmiş gizleme tekniklerini kaldırarak ve ağ iletişimini değiştirerek kodun karmaşıklığını azalttı.” söz konusu.

İlk kez Mayıs 2023’te siber güvenlik firması tarafından belgelenen PikaBot, komutları çalıştırabilen ve bir komut ve kontrol (C2) sunucusundan yükleri enjekte edebilen ve aynı zamanda saldırganın virüslü ana bilgisayarı kontrol etmesine olanak tanıyan bir kötü amaçlı yazılım yükleyicisi ve bir arka kapıdır.

Ayrıca, sistemin dilinin Rusça veya Ukraynaca olması durumunda, operatörlerin Rusya veya Ukrayna’da yerleşik olduğunu belirterek yürütmeyi durdurduğu da biliniyor.

Son aylarda hem PikaBot hem de DarkGate adlı başka bir yükleyici, kimlik avı kampanyaları aracılığıyla hedef ağlara ilk erişim elde etmek ve Cobalt Strike’ı düşürmek için Water Curupira (diğer adıyla TA577) gibi tehdit aktörlerinin yerine geçen çekici alternatifler olarak ortaya çıktı.

Zscaler’in PikaBot’un yeni bir sürümüne (sürüm 1.18.32) ilişkin bu ay gözlemlediği analiz, daha basit şifreleme algoritmalarıyla da olsa karartmaya ve analize direnme çabalarının bir parçası olarak geçerli talimatların arasına önemsiz kod eklemeye odaklandığını ortaya çıkardı.

En son yinelemede gözlemlenen bir diğer önemli değişiklik, QakBot’unkine benzer olan tüm bot konfigürasyonunun, çalışma zamanında her bir öğeyi şifreleyip kodunu çözmek yerine, tek bir bellek bloğunda düz metin olarak saklanmasıdır.

Üçüncü değişiklik, kötü amaçlı yazılım geliştiricilerinin trafiği güvence altına almak için kullanılan komut kimliklerini ve şifreleme algoritmasını değiştirmesiyle C2 sunucusu ağ iletişimiyle ilgilidir.

Araştırmacılar, “Son zamanlardaki hareketsizliğine rağmen PikaBot önemli bir siber tehdit olmaya ve sürekli gelişmeye devam ediyor” dedi.

“Ancak geliştiriciler farklı bir yaklaşım benimsemeye ve gelişmiş gizleme özelliklerini kaldırarak PikaBot kodunun karmaşıklık düzeyini azaltmaya karar verdiler.”

Gelişme Kanıt Noktası olarak geliyor uyarıldı Düzinelerce Microsoft Azure ortamını hedef alan ve üst düzey yöneticilere ait olanlar da dahil olmak üzere yüzlerce kullanıcı hesabının güvenliğini ihlal eden, devam eden bir bulut hesabı devralma (ATO) kampanyasının sonuçları.

Kasım 2023’ten bu yana devam eden etkinlik, kimlik bilgileri toplamak için kötü amaçlı kimlik avı web sayfalarına bağlantılar içeren sahte dosyalar içeren kişiselleştirilmiş kimlik avı tuzaklarına sahip kullanıcıları seçiyor ve bunları takip eden veri sızdırma, dahili ve harici kimlik avı ve mali dolandırıcılık için kullanıyor.



siber-2

SpaceX, iniş kazasının ardından Falcon 9 roketini uçurma izni aldı
Lada Aura Rus yetkililer için satın alınacak
Avoved’i WoW Gold ile Satın Alabilirsiniz – İşte Nasıl Yapılacağı

FBI, Salt Typhoon’u Tanımlamak İçin Kamu Yardımına İhtiyaç Duyuyor: 10 Milyon Dolar Ödül İlan Edildi

Warhammer 40,000: Darktide Çıkış Tarihi Kilitlendi ve 13 Eylül İçin Yüklendi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKodKolaylaştırılmışNasıl heklenirortayaPikaBotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktiklerleveri ihlaliYanıltıcıyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Vision Pro’nun Tüm Uygulamalarını Sadece 1.100 Dolara Satın Alabilirsiniz
Sonraki Makale Pixel 9’un Tensor G4’ü aniden eskisinden daha ilginç geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?