Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu

GenelSiber Güvenlik

PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu

teknomers
Son güncelleme: 4 Ocak 2025 12:23
teknomers
Paylaş
Paylaş


04 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / VPN Güvenliği

Siber güvenlik araştırmacıları yeni bir kötü amaçlı yazılımı işaretledi. OYUN HAYALET tuş günlüğü tutma, ekran yakalama, ses yakalama, uzak kabuk ve dosya aktarımı/yürütme gibi çok çeşitli bilgi toplama özellikleriyle birlikte gelir.

Google’ın Yönetilen Savunma ekibine göre arka kapı, kaynak kodu 2008’de kamuya sızdırılan, Gh0st RAT olarak adlandırılan bilinen bir uzaktan yönetim aracıyla işlevsel örtüşmeler paylaşıyor.

PLAYFULGHOST’un ilk erişim yolları, LetsVPN gibi meşru VPN uygulamalarının truva atı haline getirilmiş sürümlerini dağıtmak için davranışla ilgili yem kodları içeren kimlik avı e-postalarının veya arama motoru optimizasyonu (SEO) zehirleme tekniklerinin kullanımını içerir.

Şirket, “Bir kimlik avı vakasında enfeksiyon, kurbanın .jpg uzantısını kullanarak görüntü dosyası olarak gizlenen kötü amaçlı bir RAR arşivini açması için kandırılmasıyla başlıyor” dedi. söz konusu. “Kurban tarafından çıkartılıp yürütüldüğünde arşiv, kötü amaçlı bir Windows çalıştırılabilir dosyası bırakıyor ve bu dosya sonunda PLAYFULGHOST’u uzaktaki bir sunucudan indirip çalıştırıyor.”

Öte yandan, SEO zehirlenmesi kullanan saldırı zincirleri, şüphelenmeyen kullanıcıları LetsVPN için kötü amaçlı yazılım içeren bir yükleyici indirmeleri konusunda kandırmaya çalışıyor; bu yükleyici, başlatıldığında arka kapı bileşenlerini almaktan sorumlu geçici bir yükü bırakıyor.

Enfeksiyon, DLL arama sırasının ele geçirilmesi ve daha sonra PLAYFULGHOST’un şifresini çözmek ve belleğe yüklemek için kullanılan kötü amaçlı bir DLL’yi başlatmak için yandan yükleme gibi yöntemlerden yararlanma açısından dikkate değerdir.

Mandiant ayrıca, bir Windows kısayol dosyasının (“QQLaunch.lnk”) sahte DLL’yi oluşturmak ve bir harici dosya kullanarak onu yüklemek için “h” ve “t” adlı diğer iki dosyanın içeriğini birleştirdiği “daha karmaşık bir yürütme senaryosu” gözlemlediğini söyledi. “curl.exe” sürümü yeniden adlandırıldı.

Truva atı haline getirilmiş VPN Uygulamaları

PLAYFULGHOST, dört farklı yöntemi kullanarak ana bilgisayarda kalıcılık ayarlama yeteneğine sahiptir: Kayıt defteri anahtarını çalıştırma, zamanlanmış görev, Windows Başlangıç ​​klasörü ve Windows hizmeti. Tuş vuruşları, ekran görüntüleri, ses, QQ hesap bilgileri, yüklü güvenlik ürünleri, pano içeriği ve sistem meta verileri dahil olmak üzere kapsamlı verileri toplamasına olanak tanıyan kapsamlı bir dizi özelliğe sahiptir.

Ayrıca daha fazla veriyi kaldırma, fare ve klavye girişini engelleme, Windows olay günlüklerini temizleme, pano verilerini silme, dosya işlemlerini gerçekleştirme, Sogou, QQ, 360 Safety, Firefox ve Google Chrome gibi web tarayıcılarıyla ilişkili önbellekleri ve profilleri silme yetenekleriyle birlikte gelir. ve Skype, Telegram ve QQ gibi mesajlaşma uygulamalarına yönelik profilleri ve yerel depolamayı silin.

PLAYFULGHOST aracılığıyla dağıtılan diğer araçlardan bazıları Mimikatz ve kayıt defterini, dosyaları ve tehdit aktörü tarafından belirtilen işlemleri gizleyebilen bir rootkit’tir. PLAYFULGHOST bileşenlerinin indirilmesiyle birlikte ayrıca, Kendi Savunmasız Sürücünüzü Getirin (Kendi Savunmasız Sürücünüzü Getirin) aracılığıyla güvenlik süreçlerini sonlandırabilen, Terminatör adı verilen açık kaynaklı bir yardımcı program da düşmüştür.BYÖVD) saldırı.

Teknoloji devi, “Bir keresinde Mandiant, BOOSTWAVE’e bir PLAYFULGHOST yükünün yerleştirildiğini gözlemledi” dedi. “BOOSTWAVE, eklenen Taşınabilir Yürütülebilir (PE) veri yükü için bellek içi damlalık görevi gören bir kabuk kodudur.”

Sogou, QQ ve 360 ​​Safety gibi uygulamaların hedeflenmesi ve LetsVPN yemlerinin kullanılması, bu enfeksiyonların Çince konuşan Windows kullanıcılarını hedef alma olasılığını artırıyor. Temmuz 2024’te Kanadalı siber güvenlik satıcısı eSentire, Gh0stGambit adlı bir damlalık kullanarak Gh0st RAT’ı yaymak için Google Chrome için sahte yükleyicilerden yararlanan benzer bir kampanyayı ortaya çıkardı.



siber-2

Samsung, başlangıçta planlanan akıllı telefon hacmini satamayacak. Şirket, mevcut yıl için tedarik planını azalttı
NASA’nın Orion kapsülü, ayın etrafındaki uzak yörüngeye giriyor
NASA’nın ER-2’si atmosferi incelemek için 70.000 feet yükseklikte uçtu
Rusya’da yeni akıllı telefon satışları rekor seviyeye düştü
Financial Times: Apple sadece Çin’den çıkmakla kalmayacak, bu bağımlılıktan da tamamen kurtulacak
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKimliknasıl hacklenirPLAYFULGHOSTSEOsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunulduTrojanlıuygulamalarındaveri ihlaliVPNyazılım güvenlik açığıYoluylazehirlenmesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kaçırmayın: Cep telefonlarına yönelik bu uygulamalar ve oyunlar şu anda ücretsiz!
Sonraki Makale Thief ve Deus Ex şimdiye kadarki en iyi oyunlardan ikisi ve şimdi yaratıcılar geri döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?