Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Tarayıcı Güncellemeleri BitRAT ve Lumma Stealer Kötü Amaçlı Yazılım Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Tarayıcı Güncellemeleri BitRAT ve Lumma Stealer Kötü Amaçlı Yazılım Sağlıyor

GenelSiber Güvenlik

Sahte Tarayıcı Güncellemeleri BitRAT ve Lumma Stealer Kötü Amaçlı Yazılım Sağlıyor

teknomers
Son güncelleme: 3 Haziran 2024 07:17
teknomers
Paylaş
Paylaş


Sahte web tarayıcı güncellemeleri, uzaktan erişim truva atları (RAT’lar) ve BitRAT ve Lumma Stealer (diğer adıyla LummaC2) gibi bilgi çalan kötü amaçlı yazılımlar sunmak için kullanılıyor.

Siber güvenlik firması eSentire, “Sahte tarayıcı güncellemeleri, tanınmış SocGholish kötü amaçlı yazılımınınkiler de dahil olmak üzere çok sayıda kötü amaçlı yazılım bulaşmasından sorumlu” dedi. söz konusu yeni bir raporda. “Nisan 2024’te FakeBat’in benzer sahte güncelleme mekanizmalarıyla dağıtıldığını gözlemledik.”

Saldırı zinciri, potansiyel hedeflerin, kullanıcıları sahte bir tarayıcı güncelleme sayfasına (“chatgpt-app) yönlendirmek için tasarlanmış JavaScript kodu içeren bubi tuzaklı bir web sitesini ziyaret etmesiyle başlar.[.]bulut”).

Yönlendirilen web sayfası, Discord’da barındırılan ve otomatik olarak kurbanın cihazına indirilen bir ZIP arşiv dosyasına (“Update.zip”) yönelik bir indirme bağlantısıyla birlikte gelir.

Tehdit aktörlerinin genellikle Discord’u saldırı vektörü olarak kullandığını belirtmekte fayda var. son analiz Bitdefender, son altı ay içinde kötü amaçlı yazılım, kimlik avı kampanyaları ve spam dağıtan 50.000’den fazla tehlikeli bağlantıyı ortaya çıkardı.

ZIP arşiv dosyasında, PNG görüntü dosyaları biçimindeki uzak bir sunucudan BitRAT ve Lumma Stealer dahil olmak üzere ek yüklerin alınmasından sorumlu PowerShell komut dosyalarının yürütülmesini tetikleyen başka bir JavaScript dosyası (“Update.js”) bulunur.

Bu şekilde ayrıca kalıcılık oluşturmaya yönelik PowerShell komut dosyaları ve öncelikle son aşamadaki kötü amaçlı yazılımı başlatmak için kullanılan .NET tabanlı bir yükleyici de alınır. eSentire, aynı yükleyicinin hem BitRAT hem de Lumma Stealer’ı dağıtmak için kullanılması nedeniyle yükleyicinin muhtemelen bir “kötü amaçlı yazılım dağıtım hizmeti” olarak tanıtıldığını öne sürdü.

BitRAT, saldırganların verileri toplamasına, kripto para madenciliği yapmasına, daha fazla ikili dosya indirmesine ve virüslü ana bilgisayarlara uzaktan kumanda etmesine olanak tanıyan, zengin özelliklere sahip bir RAT’tır. Ağustos 2022’den bu yana ayda 250 ila 1.000 ABD Doları arasında fiyatla satışa sunulan bir emtia hırsızı kötü amaçlı yazılım olan Lumma Stealer, web tarayıcılarından, kripto cüzdanlarından ve diğer hassas ayrıntılardan bilgi yakalama olanağı sunuyor.

Şirket, “Sahte tarayıcı güncelleme tuzağının, saldırganlar arasında bir cihaza veya ağa giriş aracı olarak yaygın hale geldiğini” belirterek, bunun “operatörün erişimi ve etkiyi en üst düzeye çıkarmak için güvenilir adlardan yararlanma yeteneğini gösterdiğini” belirtti.

Bu tür saldırılar genellikle otomatik indirmelerden ve kötü amaçlı reklamcılık tekniklerinden yararlanırken, ReliaQuest geçen hafta yayınlanan bir raporda, ClearFake kampanyasının kullanıcıları kandırarak kötü amaçlı PowerShell kodunu kopyalama, yapıştırma ve manuel olarak çalıştırma bahanesiyle kandıran yeni bir çeşidini keşfettiğini söyledi. bir tarayıcı güncellemesi.

Özellikle kötü amaçlı web sitesi, “bu web sayfasını görüntülerken bir şeylerin ters gittiğini” iddia ediyor ve site ziyaretçisine, gizlenmiş PowerShell kodunu kopyalayıp bir PowerShell terminalinde çalıştırmayı içeren bir dizi adımı izleyerek sorunu çözmek için bir kök sertifika yüklemesi talimatını veriyor .

Şirket, “PowerShell kodu yürütüldüğünde, DNS önbelleğini temizlemek, bir mesaj kutusu görüntülemek, daha fazla PowerShell kodu indirmek ve ‘LummaC2’ kötü amaçlı yazılımını yüklemek de dahil olmak üzere birçok işlevi yerine getiriyor.” söz konusu.

Siber güvenlik firmasının paylaştığı bilgilere göre Lumma Stealer, RedLine ve Raccoon’la birlikte 2023’te en yaygın bilgi hırsızlarından biri olarak ortaya çıktı.

“LummaC2’den elde edilen ve satış için listelenen kütüklerin sayısı 2023’ün 3. çeyreğinden 4. çeyreğine kadar %110 arttı.” kayıt edilmiş. “LummaC2’nin rakipler arasında artan popülaritesi muhtemelen yüksek başarı oranına bağlı; bu da onun sistemlere başarıyla sızma ve hassas verileri tespit edilmeden dışarı çıkarma konusundaki etkinliği anlamına geliyor.”

Bu gelişme, AhnLab Güvenlik İstihbarat Merkezi’nin (ASEC), kötü niyetli yükleyicileri dağıtmak için bir kanal olarak webhard’ları (web sabit diskinin kısaltması) kullanan yeni bir kampanyanın ayrıntılarını açıklamasıyla birlikte geldi. yetişkin oyunları Ve Microsoft Office’in kırık sürümleri ve sonuçta Orcus RAT, XMRig madenci gibi çeşitli kötü amaçlı yazılımları dağıtın, 3 vekilve XWorm.

Korsan yazılım sunan web sitelerini içeren benzer saldırı zincirleri, PrivateLoader gibi kötü amaçlı yazılım yükleyicilerin konuşlandırılmasına yol açmıştır. Görev YükleyiciHer ikisi de diğer siber suçluların kendi yüklerini teslim etmeleri için yükleme başına ödeme (PPI) hizmeti olarak sunuluyor.

Ayrıca Silent Push’un CryptoChameleon’un DNSPod’u “neredeyse özel kullanımı” hakkındaki yeni bulgularını da takip ediyor[.]com ad sunucuları kimlik avı kiti mimarisini destekleyecek. DNSPodÇinli Tencent şirketinin bir parçası olan tarih kötü amaçlı kurşun geçirmez barındırma operatörlerine hizmet sağlama.

“CryptoChameleon, DNSPod ad sunucularını kullanarak etkileşime geçiyor hızlı akıştan kaçınma teknikleri Bu, tehdit aktörlerinin tek bir alan adına bağlı büyük miktarlardaki IP’ler arasında hızlı bir şekilde geçiş yapmasına olanak tanıyor” dedi. söz konusu.

“Hızlı akış, CryptoChameleon altyapısının geleneksel karşı önlemlerden kaçmasına olanak tanıyor ve eski anlık IOC’lerin operasyonel değerini önemli ölçüde azaltıyor.” en az yedi birincil sosyal medya hesabını ve 250’den fazla hesaptan oluşan bir CIB ağını kullanmak.



siber-2

Avrupa düzeyinde güçlü ve koordineli bir yanıt olarak dijital kimlik
Uzay enkazı, önümüzdeki 10 yıl içinde %10 ihtimalle Dünya’da birini öldürecek ve bu muhafazakar bir tahmin.
Modern Warfare 3 Gaia Skin Nerf Geliyor, Deneysel Aşamada Planlanan Döngüsel Çizgiler ve Daha Fazla Bilgi AMA’da Ortaya Çıktı
Roku Şimdi TV Üretiyor, 2023’te 11 Modeli Çıkacak
Gungrave GORE 1.04 Güncellemesi 19 Aralık’ta Cel-Shaded Modu ve Daha Fazlasını Ekliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBitRATfidye yazılımı kötü amaçlı yazılımgüncellemelerihack haberlerihacker haberleriKötüLummaNasıl heklenirSağlıyorSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStealerTarayıcıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herkes için yeterli: Lada Granta Cross istasyon vagonlarının 6 donanım seviyesinde toplu montajı 10 Haziran’da başlıyor
Sonraki Makale Monster Hunter Stories Önizlemesi (PS4) – Eski Oyun Biraz Hayat Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?