Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RomCom Kötü Amaçlı Yazılımı SnipBot Varyantı ile Yeniden Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RomCom Kötü Amaçlı Yazılımı SnipBot Varyantı ile Yeniden Ortaya Çıktı

GenelSiber Güvenlik

RomCom Kötü Amaçlı Yazılımı SnipBot Varyantı ile Yeniden Ortaya Çıktı

teknomers
Son güncelleme: 24 Eylül 2024 15:35
teknomers
Paylaş
Paylaş


Contents
  • E-posta İlk Romantik Komedi Saldırısını Başlattı
  • SnipBot’un Enfeksiyon Vektörü
  • Romantik Komedi Hala Aktif Bir Tehdit

RomCom siber casusluk kötü amaçlı yazılımı çılgına dönmüş Ukrayna ordusu ve destekçileri tarafından geçen yıl yeniden ortaya çıkan yeni bir varyant. Geçerli kod imzalama sertifikalarını kullanarak radarın altında uçuyor ve saldırganların çok aşamalı bir saldırıda bir kurbanın sistemine komutlar yürütmesine ve ek kötü amaçlı dosyalar indirmesine olanak sağlıyor.

Palo Alto’daki 42. Ünite’deki araştırmacılar tarafından SnipBot olarak adlandırılan varyantın, Aralık ayından bu yana yayıldığı ve RomCom’un son sürümünün kaldığı yerden devam ettiği ortaya çıktı. analizde bu hafta yayınlandı. Kötü amaçlı yazılım RomCom 3.0’a dayanıyor, ancak aynı zamanda daha önce görülen teknikleri de paylaşıyor Romantik Komedi 4.0orijinalin 5.0 versiyonunu oluşturuyor RomCom uzaktan erişim Truva Atı (RAT) ailesi.

RomCom’un arkasındaki aktöre yönelik daha önceki saldırılar — aynı zamanda hedef alınmıştı Ukrayna’nın destekçileri — siber casusluk faaliyetlerine ek olarak sıklıkla fidye yazılımı yüklerini de içeriyordu. Ancak, Unit 42 artık kötü amaçlı yazılımın arkasındaki saldırganların finansal kazançtan uzaklaşıp yalnızca istihbarat toplamaya odaklandığına inanıyor, gönderiye göre.

Yine de Unit 42’den Yaron Samuel ve Dominik Reichel analizde, “Bilgi teknolojileri hizmetleri, hukuk ve tarım gibi sektörlerdeki kuruluşları da içeren hedeflenen kurbanların çeşitliliği göz önüne alındığında saldırganın niyetlerini anlamak zor” diye yazdı.

İlgili:Dark Reading Haber Masası Black Hat USA 2024’ten Canlı Yayın

E-posta İlk Romantik Komedi Saldırısını Başlattı

SnipBot ilk olarak PDF olarak gizlenen yürütülebilir bir indirilebilir dosyada veya bir kurbana bir yürütülebilir dosyaya yönlendiren bir kimlik avı e-postasında gönderilen gerçek bir PDF dosyasında görünür. Araştırmacılar, kötü amaçlı yazılımın “saldırganın kurbanın sisteminde komutlar çalıştırmasına ve ek modüller indirmesine olanak tanıyan temel bir özellik seti” içerdiğini yazdı.

PDF dosyası, doğru şekilde gösterilebilmesi için gereken bir yazı tipinin eksik olduğunu belirten bozuk metin gösteriyor.

Araştırmacılar, “Mağdur, yazı tipi paketini indirip yüklediği iddia edilen bağlantıya tıklarsa, bunun yerine SnipBot indiricisini indirecektir” diye yazdı.

Kötü amaçlı yazılımın kendisi birkaç aşamadan oluşur ve yürütülebilir dosyanın ardından daha fazla yürütülebilir dosya veya DLL dosyası olan kalan yükler gelir. Dahası, araştırmacılar kötü amaçlı yazılımın indiricisinin her zaman meşru ve geçerli bir kod imzalama sertifikasıyla imzalandığını belirtti.

“Tehdit aktörlerinin bu sertifikaları nasıl elde ettiğini bilmiyoruz, ancak bunları çalmaları veya dolandırıcılık yoluyla elde etmeleri muhtemel” diyorlar ve ilk SnipBot kötü amaçlı yazılımının sonraki modüllerinin imzalanmadığını da ekliyorlar.

SnipBot’un Enfeksiyon Vektörü

İlgili:UNC1860 ile tanışın: İran’ın Devlet Korsanları İçin Gizli Erişim Aracısı

Bahsedildiği gibi, SnipBot’u ileten indirici, muhtemelen çalınmış veya sahte bir sertifika ile imzalanmış ve ayrıca pencere mesajı tabanlı bir kontrol akışı karartma algoritması ile karartılmış; kötü amaçlı yazılımın kodu, özel pencere mesajları tarafından tetiklenen birden fazla sırasız bloğa bölünmüş.

Araştırmacılar, indiricinin ayrıca “iki basit ama etkili” anti-sandbox hilesi kullandığını yazdı. “Birincisi, karma işlem adını sabit kodlanmış bir değerle karşılaştırarak orijinal dosya adını kontrol ediyor”, ikincisi ise belirli bir Microsoft Windows kayıt defterinde en az 100 giriş olup olmadığını kontrol ediyor, “bu genellikle normal bir kullanıcının sisteminde böyledir ancak bir sandbox sisteminde böyle olma olasılığı daha düşüktür” diye yazdılar.

Çalıştırma sırasında, indirici çeşitli komut ve kontrol (C2) alanlarıyla iletişim kurarak bir PDF dosyasını ve ardından enfekte olmuş makineye sonraki yükleri alır, bunlardan ilki casus yazılım yeteneği sağlar. Sonuç olarak, SnipBot’un ana modülü saldırgana bir kurbanın sisteminde komut satırı, yükleme ve indirme yeteneklerinin yanı sıra C2’den ek yükleri indirme ve yürütme yeteneği sağlar.

42. Ünite ayrıca şirketin iç ağı hakkında bilgi toplamayı amaçlayan enfeksiyon sonrası faaliyetlerin yanı sıra kurbanın belgelerinden, indirmelerinden ve OneDrive klasörlerinden farklı dosyaların bir listesini saldırgan tarafından kontrol edilen harici bir sunucuya sızdırma girişimlerine de tanık oldu.

İlgili:Mastercard’ın Kaydedilmiş Geleceğe Bahsi Siber Tehdit Intel’i için Bir Kazanç

Romantik Komedi Hala Aktif Bir Tehdit

RomCom’u kullanan tehdit aktörü en az 2022’den beri aktif ve fidye yazılımı, gasp ve hedefli kimlik bilgisi toplama gibi çeşitli kötü niyetli faaliyetlerde bulunuyor ve muhtemelen istihbarat toplama operasyonlarını destekliyor. Bahsedildiği gibi, tehdit aktörü artık yalnızca siber casusluk yapmak için önceki finansal olarak motive edilmiş faaliyetlerinden uzaklaşıyor gibi görünüyor.

SnipBot’un yeni karartma yöntemleri ve istismar sonrası faaliyetlerle tehdit yeteneklerinde bir evrim gösterdiğini belirten araştırmacılar, Unit 42’nin analizinde “kuruluşların sistemlerini ve verilerini gelişen siber tehditlere karşı korumak için uyanık kalmaları ve gelişmiş güvenlik önlemleri benimsemeleri gerektiğini” vurguladı.

RomCom tehdit aktörünün siber casusluğa olan ilgisi göz önüne alındığında, Ukrayna ve destekçileriUkrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA) da yayınlanan bilgiler Tehdit grubu ve çalışma şekli hakkında.

Ajans, “Bu grup, savunma sanayi kuruluşlarının çalışanlarına ve Ukrayna Savunma Kuvvetleri’ne aktif olarak saldırıyor, kötü amaçlı yazılım cephaneliğini sürekli güncelliyor, ancak kötü amaçlı faaliyetleri yalnızca Ukrayna ile sınırlı değil” uyarısında bulundu.

CERT-UA, hedef alınabilecek kuruluşlara, kendilerini bir devlet çalışanı olarak tanıtsalar bile, bilinmeyen göndericilerden gelen e-postalara karşı dikkatli olmaları ve şüpheli dosyaları indirmekten veya açmaktan kaçınmaları konusunda tavsiyede bulundu.



siber-1

Chanel, Salesforce veri hırsızlığı saldırılarında hedef alındı.
Interpol, Küresel Siber Uygulama Operasyonlarının Ağlarına 130 Milyon Dolar Getirdiğini Söyledi
Elden Ring Nightreign beta testine nasıl kayıt olunur?
İkinci COD Warzone Mobil Sızıntı Daha Fazla Kanıt Sağlıyor Verdansk Haritası Geri Dönebilir
Apple Tasarımcısı Alan Dye, Meta’ya Geçti: İnovasyon Süreci Başlıyor!
ETİKETLENDİ:AmaçlıçıktıileKötüortayaRomComSnipBotVaryantıYazılımıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İkinci bir dili kolayca öğrenmek mi istiyorsunuz? Babbel şu anda şimdiye kadar görülen en düşük fiyatlardan birinde mevcut
Sonraki Makale 12.000Pa Emiş Gücüne Sahip Dreame X40 Ultra Robot Vakum-Paspas Hindistan’da Piyasaya Sürüldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?