Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler Yazılımların Truva Atlı Sürümlerini Dağıtan Yeni SEO Zehirleme Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler Yazılımların Truva Atlı Sürümlerini Dağıtan Yeni SEO Zehirleme Kampanyası

GenelSiber Güvenlik

Popüler Yazılımların Truva Atlı Sürümlerini Dağıtan Yeni SEO Zehirleme Kampanyası

teknomers
Son güncelleme: 3 Şubat 2022 14:10
teknomers
Paylaş
Paylaş


Devam eden bir arama motoru optimizasyonu (SEO) zehirleme saldırısı kampanyasının, kullanıcıları tehlikeye atılmış makinelerde BATLOADER kötü amaçlı yazılımını indirmeleri için kandırmak için meşru yazılım yardımcı programlarına olan güveni kötüye kullandığı gözlemlendi.

Mandiant’tan araştırmacılar, “Tehdit aktörü, kurbanları güvenliği ihlal edilmiş bir web sitesine çekmek ve kötü niyetli bir yükleyiciyi indirmek için SEO anahtar kelimeleri olarak ‘ücretsiz üretkenlik uygulamaları kurulumu’ veya ‘ücretsiz yazılım geliştirme araçları kurulumu’ temalarını kullandı. söz konusu Bu hafta yayınlanan bir raporda.

SEO zehirlenmesi saldırılarında, rakipler, kötü amaçlı yazılımlarını barındıran web sitelerinin (gerçek veya başka türlü) arama motoru sıralamasını yapay olarak yükselterek, arama sonuçlarının en üstünde görünmelerini sağlar; böylece TeamViewer, Visual Studio ve Zoom gibi belirli uygulamaları arayan kullanıcılara virüs bulaşır. kötü amaçlı yazılım

Yükleyici, yasal yazılımı paketlerken, yükleme işlemi sırasında yürütülen BATLOADER yüküyle birlikte gelir. Kötü amaçlı yazılım daha sonra, çok aşamalı enfeksiyon zincirini yayan sonraki aşama yürütülebilir dosyaları indirerek hedeflenen kuruluş hakkında daha fazla bilgi edinmek için bir basamak görevi görür.

SEO Zehirlenmesi

Bu yürütülebilir dosyalardan biri, kötü amaçlı bir VBScript ile eklenen Microsoft Windows’un dahili bir bileşeninin değiştirilmiş bir sürümüdür. Saldırı daha sonra adı verilen bir teknikten yararlanır. imzalı ikili proxy yürütme DLL dosyasını meşru “Mshta.exe” yardımcı programını kullanarak çalıştırmak için.

SEO Zehirlenmesi

Bu, VBScript kodunun yürütülmesiyle sonuçlanır ve Atera Agent gibi ek yüklerin olduğu saldırının bir sonraki aşamasını etkin bir şekilde tetikler. Kobalt Saldırı İşareti, ve Ursnif uzaktan keşif, ayrıcalık yükseltme ve kimlik bilgisi toplama işlemlerine yardımcı olmak için sonraki aşamalarda teslim edilir.

Dahası, operatörlerin farklı manevralar denediğinin bir işareti olarak, aynı kampanyanın alternatif bir çeşidi, kullanım sonrası faaliyetler için daha fazla takip için ilk uzlaşmanın bir sonucu olarak doğrudan Atera uzaktan izleme yönetim yazılımını teslim etti.

Mandiant ayrıca, saldırıların Conti fidye yazılımı çetesi tarafından benimsenen tekniklerle örtüştüğünü söyledi. halka açık içinde Ağustos 2021. Araştırmacılar, “Şu anda, bu bilgilerin kamuya açıklanması nedeniyle, diğer bağımsız aktörler teknikleri kendi amaçları ve amaçları için kopyalıyor olabilir” dedi.



siber-2

Linktree, Hindistan’da erişime kapandı; şirket nedeni bilmiyor.
Hawking Radyasyonunun Yol Açtığı Kara Delik Patlamaları Yeni Fiziği Ortaya Çıkarabilir
ChatGPT Enterprise: Yapay zekanın işletmeler için neler vaat ettiği
eBay Kullanıcısı, PS5 Pro 30. Yıl Dönümü Sürümünü 10.000 Dolara “Satın Almaya Çalışmak” İçin Hizmet Sunuyor
55 inç QLED TV anlaşması o kadar iyi ki bunun bir hata olduğunu düşündük
ETİKETLENDİ:ağ güvenliğiAtlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtanfidye yazılımıhack haberlerihacker haberlerikampanyasıNasıl heklenirpopülerSEOsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürümlerinitruvaveri ihlaliyazılım güvenlik açığıYazılımlarınYeniZehirleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Suicide Squad: Kill the Justice League çıkış tarihi gelecek yıla ertelendi
Sonraki Makale Blockchain: Solana Labs, Solana Pay dijital ödeme platformunu başlattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?