Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Radarın Altında Kalmak için Güncel Teknikleri Kullanan Yeni SolarMarker Kötü Amaçlı Yazılım Varyantı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Radarın Altında Kalmak için Güncel Teknikleri Kullanan Yeni SolarMarker Kötü Amaçlı Yazılım Varyantı

GenelSiber Güvenlik

Radarın Altında Kalmak için Güncel Teknikleri Kullanan Yeni SolarMarker Kötü Amaçlı Yazılım Varyantı

teknomers
Son güncelleme: 19 Nisan 2022 05:15
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, savunmadan kaçınma yeteneklerini güncellemek ve radarın altında kalmak amacıyla yeni iyileştirmeler içeren SolarMarker kötü amaçlı yazılımının yeni bir sürümünü açıkladılar.

Palo Alto Networks Unit 42 araştırmacıları, “Son sürüm, Windows Taşınabilir Yürütülebilir Dosyalarından (EXE dosyaları) Windows yükleyici paketi dosyalarıyla (MSI dosyaları) çalışmaya doğru bir evrim gösterdi.” dedim Bu ay yayınlanan bir raporda. “Bu kampanya hala geliştirme aşamasında ve önceki sürümlerinde olduğu gibi yürütülebilir dosyaları (EXE) kullanmaya geri dönüyor.”

Jupyter olarak da adlandırılan SolarMarker, birincil enfeksiyon vektörü olarak manipüle edilmiş arama motoru optimizasyonu (SEO) taktiklerini kullanır. Saldırganların web tarayıcılarında depolanan verileri çalmasına ve uzak bir sunucudan alınan keyfi komutları yürütmesine olanak tanıyan bilgi çalma ve arka kapı özellikleriyle bilinir.

Şubat 2022’de SolarMarker operatörlerinin, güvenliği ihlal edilmiş sistemlerde uzun vadeli kalıcılık sağlamak için gizli Windows Kayıt Defteri hileleri kullandıkları gözlemlendi.

SolarMarker Kötü Amaçlı Yazılımı

Birim 42 tarafından tespit edilen gelişen saldırı modelleri, bu davranışın bir devamıdır, anahtar kelimelerle dolu sahte web sitelerinde barındırılan PDF okuyucuları ve yardımcı programlar için 250 MB yürütülebilir dosya biçimini alan enfeksiyon zincirleri ve bunları daha üst sıralarda sıralamak için SEO tekniklerini kullanır. Arama Sonuçları.

Büyük dosya boyutu, yalnızca ilk aşamadaki dropper’ın antivirüs motorları tarafından otomatik analizden kaçınmasına izin vermekle kalmaz, aynı zamanda meşru programı indirip yüklemek için tasarlanmıştır ve arka planda SolarMarker kötü amaçlı yazılımını dağıtan bir PowerShell yükleyicisinin yürütülmesini etkinleştirir.

SolarMarker Kötü Amaçlı Yazılımı

.NET tabanlı bir yük olan SolarMarker arka kapısı, tümü şifreli bir kanal üzerinden uzak sunucuya aktarılan dahili keşif ve vakum sistemi meta verilerini yürütme yetenekleriyle donatılmıştır.

İmplant ayrıca SolarMarker’ın bilgi çalma modülünü kurban makineye yerleştirmek için bir kanal işlevi görür. Hırsız, kendi adına, web tarayıcılarından otomatik doldurma verilerini, çerezleri, şifreleri ve kredi kartı bilgilerini sifonlayabilir.

Araştırmacılar, “Kötü amaçlı yazılım, imzalı dosyalar, büyük dosyalar, meşru yazılım kurulumlarının kimliğine bürünme ve gizlenmiş PowerShell komut dosyaları gibi tekniklerden oluşan savunmadan kaçınmaya önemli ölçüde çaba harcıyor” dedi.



siber-2

PC’deki en iyi RPG oyunu artık Steam Deck Onaylı
DirtyMoe Kötü Amaçlı Yazılımı DDoS ve Cryptojacking için 2.000’den Fazla Ukrayna Bilgisayarına Bulaşıyor
Xiaomi, 75 dolardan daha düşük bir fiyata çalışan bir monitör çıkardı
Astro Bot, Bu Yılın Sonlarına Doğru Speedrun Modları Dahil Ücretsiz DLC Alacak
Sahte Notepad++ ve VNote Yükleyicilerle Çinli Kullanıcıları Hedefleyen Kötü Amaçlı Reklamlar
ETİKETLENDİ:ağ güvenliğiAltındaAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüncelhack haberlerihacker haberleriiçinkalmakKötüKullananNasıl heklenirradarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSolarMarkerTeknikleriVaryantıveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale M1 Mac’lerin Thunderbolt bağlantı noktalarıyla ilgili bir sorunu olabilir
Sonraki Makale Sonic Origins Key Art’ın PSN’de Bulunduğu Bildirildi; Kore Reytingleri de Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?