Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

GenelSiber Güvenlik

Sahte Parola Yöneticisi Yazılımı Aracılığıyla Windows Kullanıcılarını Hedefleyen Yeni ZenRAT Kötü Amaçlı Yazılım

teknomers
Son güncelleme: 28 Eylül 2023 13:38
teknomers
Paylaş
Paylaş


27 Eylül 2023THNKötü Amaçlı Yazılım / Siber Tehdit

Yeni bir kötü amaçlı yazılım türü adı verildi ZenRAT Bitwarden şifre yöneticisinin sahte kurulum paketleri aracılığıyla dağıtılan bir virüs ortalıkta ortaya çıktı.

Kurumsal güvenlik firması Proofpoint, “Kötü amaçlı yazılım özellikle Windows kullanıcılarını hedef alıyor ve diğer ana bilgisayarları kullanan kişileri zararsız bir web sayfasına yönlendirecek.” söz konusu teknik bir raporda. “Kötü amaçlı yazılım, bilgi çalma yetenekleri olan modüler bir uzaktan erişim truva atıdır (RAT).

ZenRAT, Bitwarden ile ilişkili gibi görünen sahte web sitelerinde barındırılıyor, ancak trafiğin alanlara nasıl yönlendirildiği belirsiz. Bu tür kötü amaçlı yazılımlar geçmişte kimlik avı, kötü amaçlı reklamcılık veya SEO zehirleme saldırıları yoluyla yayıldı.

Crazygameis’ten indirilen yük (Bitwarden-Installer-version-2023-7-1.exe)[.]com, standart Bitwarden kurulum paketinin kötü amaçlı bir .NET çalıştırılabilir dosyası (ApplicationRuntimeMonitor.exe) içeren truva atı haline getirilmiş bir sürümüdür.

Kampanyanın dikkat çeken bir yönü, aldatıcı web sitesini Windows dışındaki sistemlerden ziyaret eden kullanıcıların klonlanmış bir siteye yönlendirilmeleridir. opensource.com makalesi Mart 2018’de “LastPass alternatifi Bitwarden ile şifrelerinizi nasıl yönetirsiniz?” başlıklı makale yayınlandı.

Ayrıca, İndirilenler sayfasında Linux veya macOS için işaretlenmiş indirme bağlantılarını tıklayan Windows kullanıcıları meşru Bitwarden sitesi olan Vault.bitwarden.com’a yönlendirilir.

Yükleyicinin meta verilerinin analizi, tehdit aktörünün kötü amaçlı yazılımı, donanım ve yazılım bilgilerini gösteren ücretsiz bir Windows yardımcı programı olan Piriform’s Speccy olarak maskeleme girişimlerini ortaya koyuyor.

Yürütülebilir dosyayı imzalamak için kullanılan dijital imza yalnızca geçersiz olmakla kalmıyor, aynı zamanda ücretsiz platformlar arası FTP yazılımı FileZilla’yı geliştirmesiyle tanınan tanınmış bir Alman bilgisayar bilimcisi olan Tim Kosse tarafından imzalandığı iddia ediliyor.

ZenRAT başlatıldığında, CPU adı, GPU adı, işletim sistemi sürümü, tarayıcı kimlik bilgileri ve yüklü uygulamalar ile güvenlik yazılımı da dahil olmak üzere ana bilgisayar hakkındaki ayrıntıları bir komut ve kontrol (C2) sunucusuna (185.186.72) toplar.[.]14) tehdit aktörleri tarafından işletilmektedir.

Proofpoint, “Müşteri C2 ile iletişimi başlatır” dedi. “Komut ve iletilen ekstra veri ne olursa olsun, ilk paket her zaman 73 bayttır.”

ZenRAT ayrıca günlüklerini sunucuya düz metin olarak iletecek şekilde yapılandırılmıştır; bu, kötü amaçlı yazılım tarafından gerçekleştirilen bir dizi sistem kontrolünü ve her modülün yürütme durumunu yakalayarak, “modüler, genişletilebilir bir implant” olarak kullanıldığını gösterir.

Bu tür tehditleri azaltmak için kullanıcıların yazılımı yalnızca güvenilir kaynaklardan indirmeleri ve web sitelerinin orijinalliğinden emin olmaları önerilir.

Açıklama, Lumma Stealer olarak bilinen bilgi hırsızının yakalanmasıyla geldi. gözlemlendi Ağustos 2023’ün başından bu yana imalat, perakende ve ticari endüstrilerden ödün veriliyor.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

eSentire, “Bilgi hırsızlığı, Chrome ve Edge tarayıcı yükleyicileri gibi sahte yükleyiciler gibi görünen arabadan indirmeler aracılığıyla teslim edildi ve bunlardan bazıları PrivateLoader aracılığıyla dağıtıldı.” söz konusu bu aydan daha erken.

İlgili bir kampanyada, Google İşletme Profili ve Google E-Tablolar’ı taklit eden hileli web sitelerinin, güvenlik güncellemesi bahanesiyle kullanıcıları Stealc adlı hırsızlığa yönelik bir kötü amaçlı yazılım yüklemeleri için kandırdığı tespit edildi.

Kanadalı siber güvenlik şirketi, “Arabadan indirmeler, bilgi hırsızları ve yükleyiciler gibi kötü amaçlı yazılımları yaymak için yaygın bir yöntem olmaya devam ediyor.” kayıt edilmiş.



siber-2

Axion karanlık maddesi uzay-zaman halkası oluşturabilir
Basit bir ses yüksekliği testinde, pahalı bir Apple Watch Ultra’nın sireni 4 dolarlık normal bir düdük çalıyor
Samsung Galaxy S23 serisi, birçok yeni ve yükseltilmiş kamera özelliğine sahip olabilir
X Promosyonunun Nicole Kidman’ın Sinema Reklamını Tüyler ürpertici Bir Şekilde Sahtekarlık Yaptığını Gördüm
Yeni Etkinlikler, Harita Değişiklikleri ve Daha Fazla Detay
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKötüKullanıcılarınıNasıl heklenirParolaSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsYazılımyazılım güvenlik açığıYazılımıYeniyöneticisiZenRAT
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation Plus Ekim 2023 Ücretsiz Oyunlar: Callisto Protokolü, Farming Simulator 22 ve Weird West
Sonraki Makale Eski Microsoft lideri Panos Panay, Amazon’un cihazlar ekibinin bir sonraki başkanı olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?