Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler YouTube Kanalı Kötü Amaçlı Tor Tarayıcı Yükleyici Dağıtırken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler YouTube Kanalı Kötü Amaçlı Tor Tarayıcı Yükleyici Dağıtırken Yakalandı

GenelSiber Güvenlik

Popüler YouTube Kanalı Kötü Amaçlı Tor Tarayıcı Yükleyici Dağıtırken Yakalandı

teknomers
Son güncelleme: 4 Ekim 2022 20:07
teknomers
Paylaş
Paylaş


Popüler bir Çince YouTube kanalı, Tor Tarayıcı için bir Windows yükleyicisinin truva atına dönüştürülmüş bir sürümünü dağıtmanın bir yolu olarak ortaya çıktı.

Kaspersky dublajlı kampanya soğanZehir, Çin’de bulunan tüm kurbanlarla. Saldırının ölçeği belirsizliğini koruyor, ancak Rus siber güvenlik şirketi, Mart 2022’de telemetrisinde kurbanların ortaya çıktığını tespit ettiğini söyledi.

Tor Browser yükleyicisinin kötü amaçlı sürümü, 9 Ocak 2022’de YouTube’a yüklenen bir videonun açıklamasında bulunan bir bağlantı aracılığıyla dağıtılıyor. Bugüne kadar 64.500’den fazla kez görüntülendi.

Videoyu barındıran kanalın 181.000 abonesi var ve Hong Kong merkezli olduğunu iddia ediyor. Video, yazıldığı gibi sosyal medya platformunda hala izlenebiliyor.

Saldırı, gerçek Tor Browser web sitesinin Çin’de engellendiği gerçeğine dayanıyor ve bu nedenle, YouTube’da “Tor浏览器” (yani, Çince Tor Browser) arayan şüpheli olmayan kullanıcıları potansiyel olarak sahte varyantı indirmeleri için kandırıyor.

Bağlantıya tıklamak, kullanıcıyı, yüklendikten sonra, kullanıcıların tarama geçmişini ve web sitesi formlarına girilen verileri depolamak için tasarlanmış 74MB’lık bir yürütülebilir dosyaya yönlendirir.

Kaspersky araştırmacıları Leonid Bezvershenko ve Georgy Kucherin, “Daha da önemlisi, kötü niyetli Tor Tarayıcı ile birlikte gelen kitaplıklardan birine, çeşitli kişisel verileri toplayan ve bir komuta ve kontrol sunucusuna gönderen casus yazılım bulaşmış durumda.” Dedi.

Kötü niyetli freebl3.dll kitaplığı bunu, casus yazılımı içeren ikinci aşamalı bir yük ile yanıt veren, ancak yalnızca kurbanın IP adresi Çin’den geldiğinde yanıt veren uzak bir sunucuyla iletişim kurarak başarır.

Casus yazılım modülü ayrıca, kurban makinesinde rastgele kabuk komutları yürütmenin yanı sıra, yüklü yazılımların ve çalışan işlemlerin, tarayıcı geçmişlerinin, kurbanların WeChat ve QQ hesap kimliklerinin bir listesini sızdırma işlevselliği sağlar.

Komuta ve kontrol sunucusu (torbrowser) hakkında dikkate değer olan şey[.]io), orijinal Tor Browser web sitesinin görsel bir kopyası olması ve indirme bağlantılarının yasal Tor Browser web sitesine yönlendirilmesidir.

Gelişme, YouTube’da hile ve crack arayan oyuncuların bilgi hırsızları ve kripto madencileri dağıtan kötü amaçlı bir arşiv dosyasına bağlantılar içeren videolara yönlendirildiği başka bir kampanyayı yansıtıyor. Google o zamandan beri saldırıya uğramış kanalları sonlandırdı.

Hacker News, en son bulgular hakkında yorum yapmak için internet devine ulaştı ve haber alırsak hikayeyi güncelleyeceğiz.



siber-2

Artık beta değil. VK, Play platformunun tam sürümünü tanıttı – Twitch ve GeForce Now’ın Rus analogu
Amazon ve Best Buy, bazı kötü OnePlus 11 5G ön sipariş fırsatları sunuyor
En Son Nvidia Sürücüleri Counter-Strike 2 İçin Destek Ekliyor
Zomboid Projesi’nde Yiyecek Yemi Nasıl Yapılır?
Yerleşik Asistan düğmesiyle gizemli yeni Chromebook ortaya çıkıyor – ama umarım bu gerçekten kılık değiştirmiş bir Google Gemini anahtarıdır
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtırkenfidye yazılımıhack haberlerihacker haberlerikanalıKötüNasıl heklenirpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıTorveri ihlaliyakalandıyazılım güvenlik açığıyoutubeyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC oyuncuları sonunda Windows 11 nefretini bırakıyor
Sonraki Makale HPA Ödülü Adayları Arasında ‘Top Gun: Maverick’, ‘The Batman’, ‘Doctor Strange 2’

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?