Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PNGPlug Yükleyici, Sahte Yazılım Yükleyiciler Aracılığıyla ValleyRAT Kötü Amaçlı Yazılım Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PNGPlug Yükleyici, Sahte Yazılım Yükleyiciler Aracılığıyla ValleyRAT Kötü Amaçlı Yazılım Sunuyor

GenelSiber Güvenlik

PNGPlug Yükleyici, Sahte Yazılım Yükleyiciler Aracılığıyla ValleyRAT Kötü Amaçlı Yazılım Sunuyor

teknomers
Son güncelleme: 21 Ocak 2025 12:25
teknomers
Paylaş
Paylaş


21 Ocak 2025Ravie LakshmananSiber Saldırı / Windows Güvenliği

Siber güvenlik araştırmacıları, ValleyRAT adı verilen bilinen bir kötü amaçlı yazılımla Hong Kong, Tayvan ve Çin Anakarası gibi Çince konuşulan bölgeleri hedef alan bir dizi siber saldırıya dikkat çekiyor.

Saldırılar, ValleyRAT yükü Intezer’i sağlamak için PNGPlug adlı çok aşamalı bir yükleyiciden yararlanıyor söz konusu Geçen hafta yayınlanan teknik bir raporda.

enfeksiyon zinciri Kurbanları meşru yazılım görünümüne bürünmüş kötü amaçlı bir Microsoft Installer (MSI) paketini indirmeye teşvik etmek için tasarlanmış bir kimlik avı sayfasıyla başlıyor.

Yükleyici yürütüldükten sonra şüphe uyandırmayı önlemek için zararsız bir uygulama dağıtır ve aynı zamanda kötü amaçlı yazılım yükünü içeren şifrelenmiş bir arşivi gizlice çıkarır.

Güvenlik araştırmacısı, “MSI paketi, Windows Installer’ın CustomAction özelliğini kullanıyor ve kötü amaçlı kod yürütmesine olanak tanıyor; buna, temel kötü amaçlı yazılım bileşenlerini ayıklamak için ‘hello202411’ sabit kodlu bir parola kullanarak arşivin (all.zip) şifresini çözen gömülü kötü amaçlı bir DLL çalıştırmak da dahil.” Nicole Fishbein dedi.

Bunlar arasında sahte bir DLL (“libcef.dll”), kötü amaçlı etkinlikleri gizlemek için kapak olarak kullanılan meşru bir uygulama (“down.exe”) ve PNG görüntüleri gibi görünen iki yük dosyası (“aut.png” ve “) yer alır. view.png”).

DLL yükleyicisi PNGPlug’ın temel amacı, Windows Kayıt Defteri değişiklikleri yapıp ValleyRAT’ı çalıştırarak kalıcılığı sağlamak için belleğe “aut.png” ve “view.png” enjekte ederek ana kötü amaçlı yazılımın çalıştırılmasına ortam hazırlamaktır, sırasıyla.

2023’ten bu yana yaygın olarak tespit edilen ValleyRAT, saldırganlara virüslü makinelere yetkisiz erişim ve kontrol olanağı sağlayan bir uzaktan erişim truva atıdır (RAT). Kötü amaçlı yazılımın son sürümleri, ekran görüntüleri yakalamaya ve Windows olay günlüklerini temizlemeye yönelik özellikler içeriyor.

Winos 4.0 adı verilen bir komuta ve kontrol (C&C) çerçevesinin kullanılması nedeniyle Void Arachne adlı başka bir faaliyet kümesiyle de taktiksel örtüşmeleri paylaşan Silver Fox adlı bir tehdit grubuyla bağlantılı olduğu değerlendiriliyor.

Kampanya, Çince konuşan demografiye odaklanması ve saldırı zincirini etkinleştirmek için yazılımla ilgili yemlerin kullanılması nedeniyle benzersizdir.

Fishbein, “Saldırganların kötü amaçlı yazılımları dağıtma mekanizması olarak meşru yazılımları sofistike bir şekilde kullanması ve kötü niyetli faaliyetleri görünüşte zararsız uygulamalarla sorunsuz bir şekilde harmanlaması da aynı derecede çarpıcıdır.” dedi.

“PNGPlug yükleyicinin uyarlanabilirliği, tehdidi daha da artırıyor çünkü modüler tasarımı, birden fazla kampanyaya göre uyarlanmasına olanak tanıyor.”



siber-2

Hindistan Semicon: Foxconn, Hindistan’daki yarı iletken fabrika tesisini kurmak için başvuruda bulundu
Samsung, yeni nesil 1.4nm üretim sürecini iptal ettiği ve şirketin dökümhane işini rahatsız eden daha fazla sorunu ima ettiği söylendi
Mistral AI Amerika’yı fethetmek için nasıl yola çıkıyor?
Intel Meteor Lake oyun CPU serisi 2024’e kadar görünmeyebilir
Midnight Fight Club, The Gunk ve 6 Oyunu Daha 12 Dolara Kazanın
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötünasıl hacklenirPNGPlugSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorValleyRATveri ihlaliYazılımyazılım güvenlik açığıyükleyiciyükleyiciler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Başkanı Donald Trump, Yapay Zeka Risklerini Ele Alma Kararnamesini İptal Etti
Sonraki Makale Rusya’daki en konforlu süspansiyona sahip yeni Citroen C5 Aircross’un fiyatı şimdiden 2,5 milyon rubleye düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?