Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

GenelSiber Güvenlik

Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

teknomers
Son güncelleme: 28 Eylül 2023 13:38
teknomers
Paylaş
Paylaş


27 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Yeni bir kötü amaçlı yazılım türü adı verildi ZenRAT Bitwarden şifre yöneticisinin sahte kurulum paketleri aracılığıyla dağıtılan bir virüs ortalıkta ortaya çıktı.

Kurumsal güvenlik firması Proofpoint, “Kötü amaçlı yazılım özellikle Windows kullanıcılarını hedef alıyor ve diğer ana bilgisayarları kullanan kişileri zararsız bir web sayfasına yönlendirecek.” söz konusu teknik bir raporda. “Kötü amaçlı yazılım, bilgi çalma yetenekleri olan modüler bir uzaktan erişim truva atıdır (RAT).

ZenRAT, Bitwarden ile ilişkili gibi görünen sahte web sitelerinde barındırılıyor, ancak trafiğin alanlara nasıl yönlendirildiği belirsiz. Bu tür kötü amaçlı yazılımlar geçmişte kimlik avı, kötü amaçlı reklamcılık veya SEO zehirleme saldırıları yoluyla yayıldı.

Crazygameis’ten indirilen yük (Bitwarden-Installer-version-2023-7-1.exe)[.]com, standart Bitwarden kurulum paketinin kötü amaçlı bir .NET çalıştırılabilir dosyası (ApplicationRuntimeMonitor.exe) içeren truva atı haline getirilmiş bir sürümüdür.

Kampanyanın dikkat çeken bir yönü, aldatıcı web sitesini Windows dışındaki sistemlerden ziyaret eden kullanıcıların klonlanmış bir siteye yönlendirilmeleridir. opensource.com makalesi Mart 2018’de “LastPass alternatifi Bitwarden ile şifrelerinizi nasıl yönetirsiniz?” başlıklı makale yayınlandı.

Ayrıca, İndirilenler sayfasında Linux veya macOS için işaretlenmiş indirme bağlantılarını tıklayan Windows kullanıcıları meşru Bitwarden sitesi olan Vault.bitwarden.com’a yönlendirilir.

Yükleyicinin meta verilerinin analizi, tehdit aktörünün kötü amaçlı yazılımı, donanım ve yazılım bilgilerini gösteren ücretsiz bir Windows yardımcı programı olan Piriform’s Speccy olarak maskeleme girişimlerini ortaya koyuyor.

Yürütülebilir dosyayı imzalamak için kullanılan dijital imza yalnızca geçersiz olmakla kalmıyor, aynı zamanda ücretsiz platformlar arası FTP yazılımı FileZilla’yı geliştirmesiyle tanınan tanınmış bir Alman bilgisayar bilimcisi olan Tim Kosse tarafından imzalandığı iddia ediliyor.

ZenRAT başlatıldığında, CPU adı, GPU adı, işletim sistemi sürümü, tarayıcı kimlik bilgileri ve yüklü uygulamalar ile güvenlik yazılımı da dahil olmak üzere ana bilgisayar hakkındaki ayrıntıları bir komut ve kontrol (C2) sunucusuna (185.186.72) toplar.[.]14) tehdit aktörleri tarafından işletilmektedir.

Proofpoint, “Müşteri C2 ile iletişimi başlatır” dedi. “Komut ve iletilen ekstra veri ne olursa olsun, ilk paket her zaman 73 bayttır.”

ZenRAT ayrıca günlüklerini sunucuya düz metin olarak iletecek şekilde yapılandırılmıştır; bu, kötü amaçlı yazılım tarafından gerçekleştirilen bir dizi sistem kontrolünü ve her modülün yürütme durumunu yakalayarak, “modüler, genişletilebilir bir implant” olarak kullanıldığını gösterir.

Bu tür tehditleri azaltmak için kullanıcıların yazılımı yalnızca güvenilir kaynaklardan indirmeleri ve web sitelerinin orijinalliğinden emin olmaları önerilir.

Açıklama, Lumma Stealer olarak bilinen bilgi hırsızının yakalanmasıyla geldi. gözlemlendi Ağustos 2023’ün başından bu yana imalat, perakende ve ticari endüstrilerden ödün veriliyor.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

eSentire, “Bilgi hırsızlığı, Chrome ve Edge tarayıcı yükleyicileri gibi sahte yükleyiciler gibi görünen arabadan indirmeler aracılığıyla teslim edildi ve bunlardan bazıları PrivateLoader aracılığıyla dağıtıldı.” söz konusu bu aydan daha erken.

İlgili bir kampanyada, Google İşletme Profili ve Google E-Tablolar’ı taklit eden hileli web sitelerinin, güvenlik güncellemesi bahanesiyle kullanıcıları Stealc adlı hırsızlığa yönelik bir kötü amaçlı yazılım yüklemeleri için kandırdığı tespit edildi.

Kanadalı siber güvenlik şirketi, “Arabadan indirmeler, bilgi hırsızları ve yükleyiciler gibi kötü amaçlı yazılımları yaymak için yaygın bir yöntem olmaya devam ediyor.” kayıt edilmiş.



siber-2

NYT Strands bugün – 28 Eylül Cumartesi için ipuçları, cevaplar ve spangram (oyun #209)
MIT Araştırmacıları Evrenin En Eski Yıldızlarını Keşfediyor
PC versiyonunda F1 22 çökmesi nasıl azaltılır
Nintendo’nun Yeni Sanal Boyutu İzlemesi Daha Eğlenceli
NIST CSF 2.0’ın Yönetim İşlevi
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKötüKullanıcılarınıNasıl heklenirParolaSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığıYazılımıYeniyöneticisiZenRAT
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation Plus Ekim 2023 Ücretsiz Oyunlar: Callisto Protokolü, Farming Simulator 22 ve Weird West
Sonraki Makale Eski Microsoft lideri Panos Panay, Amazon’un cihazlar ekibinin bir sonraki başkanı olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Chamath Palihapitiya AI Kodlama Girişimine 135 Milyon Dolar Yatırım Yaptı
Genel
Pong oyunu her karede kendi kaynak kodunu yeniden derliyor
Donanım
CLAUDE.md bellek, disk değil
Yazılım
DC’nin Yeni Sinematik Evreni Harika Bir Başlangıç Yaptı Ama Yavaşlıyor
Liste
WhatsApp Artık Kullanıcı Adı Rezervasyonu Yapmanıza İzin Veriyor
Genel
Kritik: ShinyHunters’ta PeopleSoft Veri Hırsızlığı Açıklandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?