Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Google Chrome Siteleri, DLL Kaçırma yoluyla Vallerat kötü amaçlı yazılımları dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Google Chrome Siteleri, DLL Kaçırma yoluyla Vallerat kötü amaçlı yazılımları dağıtıyor

GenelSiber Güvenlik

Sahte Google Chrome Siteleri, DLL Kaçırma yoluyla Vallerat kötü amaçlı yazılımları dağıtıyor

teknomers
Son güncelleme: 6 Şubat 2025 21:51
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananSiber Saldırı / Kötü Yazılım

Bogus Web Siteleri Reklamcılık Google Chrome, Vallereyrat adlı uzaktan erişim için kötü amaçlı yükleyicileri dağıtmak için kullanılmıştır.

İlk olarak 2023’te tespit edilen kötü amaçlı yazılım, Silver Fox olarak izlenen bir tehdit aktörüne atfedilir ve öncelikle Hong Kong, Tayvan ve Anakara Çin gibi Çince konuşan bölgeleri hedefleyen önceki saldırı kampanyaları.

Morphisec araştırmacısı Shmuel Uzan, “Bu aktör, özellikle finans, muhasebe ve satış departmanında kuruluşlar içindeki temel rolleri giderek daha fazla hedeflemiştir. söz konusu Bu haftanın başlarında yayınlanan bir raporda.

Erken saldırı zincirleri, Purple Fox ve GH0ST sıçan gibi diğer kötü amaçlı yazılım aileleriyle birlikte Vallevrat’ın çeşitli Çin hack grupları tarafından yaygın olarak kullanıldığı gözlemlenmiştir.

Geçen ay olduğu gibi, meşru yazılım için sahte montajcılar, PNGPlug adlı bir DLL yükleyici aracılığıyla Truva atı için bir dağıtım mekanizması olarak hizmet etti.

Çince konuşan Windows kullanıcılarını hedefleyen bir sürücü by indirme şemasının daha önce Chrome Web tarayıcısı için kötü amaçlı yükleyici paketleri kullanarak GH0ST sıçanını dağıtmak için kullanıldığını belirtmek gerekir.

Sahte Google Chrome Siteleri

Benzer bir şekilde, Vallereyrat ile ilişkili en son saldırı dizisi, bir yürütülebilir dosyayı (“setup.exe”) içeren bir fermuar arşivi indirmek için hedefleri kandırmak için sahte bir Google Chrome web sitesinin kullanılmasını gerektirir.

İkili, yürütme üzerine, yönetici ayrıcalıklarına sahip olup olmadığını kontrol eder ve daha sonra Tiktok’un Çince versiyonu olan Douyin (“Douyin.exe”) ile ilişkili meşru bir yürütülebilir ürün de dahil olmak üzere dört ek yük indirmeye devam eder ( “Tier0.dll”), daha sonra Vallerat kötü amaçlı yazılımları başlatır.

Ayrıca, bir hariç tutma listesinde bulunan herhangi bir çalışma işlemini sonlandırmaktan sorumlu olan başka bir DLL dosyası (“sscronet.dll”) alınmıştır.

Çince olarak derlenen ve C ++ ‘da yazılmış Vallereyrat, ekran içeriğini izlemek, tuş vuruşlarını günlüklendirmek ve ana bilgisayarda kalıcılık oluşturmak için tasarlanmış bir Truva atıdır. Ayrıca, süreçleri numaralandırmasına izin veren daha fazla talimatın yanı sıra diğerlerinin yanı sıra keyfi DLL’leri ve ikili dosyaları indirip yürütmesini beklemek için uzak bir sunucu ile iletişim başlatabilir.

Uzan, “Yük enjeksiyonu için saldırgan, DLL arama siparişinin kaçırılmasına karşı savunmasız meşru imzalı yürütülebilir ürünleri istismar etti.” Dedi.

Gelişme Sophos olarak geliyor Paylaşılan ayrıntılar ölçeklenebilir vektör grafikleri kullanan kimlik avı saldırılarının (SVG) Tespitten kaçınan ekler ve Nymeria gibi otomatik tabanlı bir tuş vuruşu logger kötü amaçlı yazılım veya kullanıcıları kimlik bilgisi hasat sayfalarına sunar.



siber-2

Android’in göz alıcı yeni yüzü, Gen Z’yi iPhone’lardan vazgeçiremez
OpenAI, Thrive Holdings ile Yeni Bir Döneme Mi Girdi?
Dahili e-postaya göre Nintendo, Activision’a 2022’deki ‘NG Switch’ hakkında bilgi verdi
Nisan 2022’de Sky ve Wow’daki diziler ve filmler
Pantheone Obsidian akıllı hoparlör, Alexa’yı keskin bir gövdeye yerleştiriyor
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriChromedağıtıyorDLLFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKaçırmaKötünasıl hacklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSiteleriValleratveri ihlaliyazılım güvenlik açığıYazılımlarıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın Gemini Super Bowl Reklamları AI’yı her gün kullanabileceğiniz bir araç olarak itin
Sonraki Makale Orijinal Halo Üçlemesi Soundtrack Nisan ayında muhteşem bir vinil kutu seti alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?