Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor

GenelSiber Güvenlik

Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor

teknomers
Son güncelleme: 5 Ağustos 2022 04:19
teknomers
Paylaş
Paylaş


Bilinmeyen bir tehdit aktörü, yeni keşfedilen bir uzaktan erişim truva atıyla Rus varlıklarını hedef alıyor. odunsu sıçan zıpkınla kimlik avı kampanyasının bir parçası olarak en az bir yıl boyunca.

Gelişmiş özel arka kapının iki yöntemden biri aracılığıyla sağlandığı söyleniyor: Windows’ta şimdi yamalı “Follina” destek tanı aracı güvenlik açığından (CVE-2022-30190) yararlanan arşiv dosyaları ve Microsoft Office belgeleri.

Casusluk odaklı operasyonlar için tasarlanmış diğer implantlar gibi, Woody RAT, tehdit aktörünün virüslü sistemlerden hassas bilgileri uzaktan komuta etmesini ve çalmasını sağlayan çok çeşitli özelliklere sahiptir.

Malwarebytes araştırmacıları Ankur Saini ve Hossein Jazi, “Bu RAT’ın en eski sürümleri tipik olarak bir Rus grubuna özgü bir belgeymiş gibi davranan bir ZIP dosyasına arşivlendi.” söz konusu Çarşamba raporunda.

“Follina güvenlik açığı dünya tarafından bilindiğinde, tehdit aktörü yükü dağıtmak için ona geçti.”

Bir durumda, bilgisayar korsanlığı grubu olarak bilinen bir Rus havacılık ve savunma varlığına saldırmaya çalıştı. MEŞE bu amaç için kayıtlı sahte bir alan adından toplanan kanıtlara dayanmaktadır.

Woody RAT Kötü Amaçlı Yazılım

Bu kampanyanın bir parçası olarak Windows açığından yararlanan saldırılar, ilk olarak 7 Haziran 2022’de MalwareHunterTeam araştırmacıları tarafından ortaya çıktı. ifşa Truva atını içeren bir CSS yükü sağlamak için “Памятка.docx” (“Memo.docx” anlamına gelir) adlı bir belgenin kullanılması.

Belge, diğerlerinin yanı sıra parolalar ve gizli bilgiler için en iyi güvenlik uygulamalarını sunarken, arka kapıyı kapatmak için bir tuzak görevi görüyor.

Woody RAT, uzak bir sunucuyla iletişimini şifrelemenin yanı sıra, makineye rastgele dosyalar yazma, ek kötü amaçlı yazılımları yürütme, dosyaları silme, dizinleri numaralandırma, ekran görüntüleri yakalama ve çalışan işlemlerin bir listesini toplama yetenekleriyle donatılmıştır.

Ayrıca kötü amaçlı yazılımın içinde, sırasıyla .NET kodunu ve sunucudan alınan PowerShell komutlarını çalıştırmak için kullanılabilen WoodySharpExecutor ve WoodyPowerSession adlı iki .NET tabanlı kitaplık bulunur.

Ayrıca, kötü amaçlı yazılım, süreç içi oyuklama tekniği kendisini askıya alınmış bir Not Defteri işlemine enjekte etmek ve güvenliği ihlal edilmiş ana bilgisayarda yüklü güvenlik yazılımının algılamasını önlemek için kendisini diskten siler.

Malwarebytes, Çin ve Kuzey Kore ulus devlet kolektifleri geçmişte Rusya’yı hedef almış olsa da, kampanyayı önceden bilinen bir grupla ilişkilendiren sağlam göstergelerin eksikliğini öne sürerek saldırıları henüz belirli bir tehdit aktörüne atfetmedi.



siber-2

Anthropic ve Rakipleri: AI’nın Siber Saldırılara Karşı Yeni İttifakı
NYT Connections bugün ipuçları ve yanıtlar — 18 Ocak Cumartesi (#587)
Sony’nin yeni en iyi kulaklıkları: WH-1000XM5’in ilk resimleri sızdırıldı
Sızan Marvel’s Wolverine PS5 Test Oynanış Özellikleri Açılış Ara Sahnesi, Patron Dövüşleri, Öfke Modu ve Daha Fazlası
Microsoft, Big Chat AI’yi iOS ve Android için SwiftKey klavyelerine yerleştiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedeflemekiçinKötüKullanılıyorKuruluşlarınıNasıl heklenirRATRussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWoodyyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale T-Mobile, yeni 5G performans sıralamasında Verizon’u geçti
Sonraki Makale Tactics Ogre: Reborn Steam’e geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?