Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor

GenelSiber Güvenlik

Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor

teknomers
Son güncelleme: 9 Nisan 2024 11:23
teknomers
Paylaş
Paylaş


09 Nis 2024Haber odasıKötü Amaçlı Yazılım / Cryptojacking

Siber güvenlik araştırmacıları, Venom RAT, Remcos RAT, XWorm, NanoCore RAT gibi çok çeşitli kötü amaçlı yazılımları ve kripto cüzdanlarını hedef alan bir hırsızı dağıtmak için fatura temalı kimlik avı tuzaklarından yararlanan karmaşık, çok aşamalı bir saldırı keşfetti.

E-posta mesajları, tıklandığında enfeksiyon dizisini etkinleştiren Ölçeklenebilir Vektör Grafikleri (SVG) dosya ekleriyle birlikte gelir. Fortinet FortiGuard Labs söz konusu teknik bir raporda.

İşleyiş tarzı, kötü amaçlı yazılımı gizlenmiş toplu komut dosyaları biçiminde sunmak için BatCloak kötü amaçlı yazılım gizleme motorunun ve ScrubCrypt’in kullanılması açısından dikkate değerdir.

2022 yılının sonlarından itibaren diğer tehdit aktörlerine de satışa sunulan BatCloak’ın temelleri Jlaive adlı başka bir araca dayanıyor. Başlıca özelliği, geleneksel tespit mekanizmalarını atlatacak şekilde bir sonraki aşamadaki yükü yüklemektir.

Trend Micro’nun geçen yıl yaptığı araştırmaya göre, 8220 Çetesi tarafından düzenlenen bir kripto hırsızlığı kampanyasıyla bağlantılı olarak ilk kez Mart 2023’te Fortinet tarafından belgelenen bir şifreleyici olan ScrubCrypt’in, BatCloak’ın yinelemelerinden biri olduğu değerlendiriliyor.

Siber güvenlik firması tarafından analiz edilen en son kampanyada, SVG dosyası, muhtemelen BatCloak kullanılarak oluşturulmuş bir toplu komut dosyasını içeren bir ZIP arşivini bırakmak için bir kanal görevi görüyor ve bu daha sonra, Venom RAT’ı nihai olarak çalıştırmak için ScrubCrypt toplu dosyasının paketini açıyor, ancak kurulumdan önce değil. Ana bilgisayarda ısrar ve atlamak için adımlar atmak AMSI Ve ETW korumalar.

Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım

Quasar RAT’ın bir çatalı olan Venom RAT, saldırganların ele geçirilen sistemlerin kontrolünü ele geçirmesine, hassas bilgiler toplamasına ve bir komuta ve kontrol (C2) sunucusundan alınan komutları yürütmesine olanak tanır.

Güvenlik araştırmacısı Cara Lin, “Venom RAT’ın birincil programı basit görünse de, çeşitli etkinlikler için ek eklentiler edinmek üzere C2 sunucusuyla iletişim kanallarını sürdürüyor” dedi. Buna keylogger özelliklerine sahip Venom RAT v6.0.3, NanoCore RAT, XWorm ve Remcos RAT dahildir.

“Bu [Remcos RAT] Lin, eklentinin VenomRAT’ın C2’sinden üç yöntem kullanılarak dağıtıldığını ekledi: ‘remcos.vbs’, ScrubCrypt ve Guloader PowerShell adlı karmaşık bir VBS betiği.”

Ayrıca eklenti sistemi kullanılarak sunulan, sistem hakkında bilgi toplayan ve cüzdanlarla ve Atomic Wallet, Electrum, Ethereum, Exodus, Jaxx Liberty gibi uygulamalarla ilişkili klasörlerden veri sızdıran bir hırsızdır (Mart 2023 itibarıyla emekli oldum), Zcash, Foxmail ve Telegram’ı uzak bir sunucuya aktarın.

Lin, “Bu analiz, VenomRAT’ı ScrubCrypt aracılığıyla dağıtmak ve yürütmek için çok sayıda gizleme ve kaçırma tekniklerinden yararlanan karmaşık bir saldırıyı ortaya koyuyor” dedi.

“Saldırganlar, kurban sistemlerine sızmak ve bu sistemleri tehlikeye atmak için kötü amaçlı eklentiler içeren kimlik avı e-postaları, gizlenmiş komut dosyaları ve Guloader PowerShell gibi çeşitli yöntemler kullanıyor. Ayrıca, eklentilerin farklı yükler aracılığıyla dağıtılması, saldırı kampanyasının çok yönlülüğünü ve uyarlanabilirliğini vurguluyor.”



siber-2

Tam ekran tasarımlı ve kesiksiz ilk oyun akıllı telefonu. Bunun Nubia Red Magic 7’nin sürümlerinden biri olacağı iddia ediliyor.
ABD, Ünlü Rus Fidye Yazılımı Operatörünün Yakalanması İçin 10 Milyon Dolarlık Ödül Teklif Etti
Trump Medya ve Teknoloji Grubu, Likiditesini 2,5 Milyar Dolar Artırmak ve Yaklaşan CDN’si İçin Önemli Varlıkları Satın Almak İçin İki Önemli Anlaşmaya Girdi
VivaTech, otomotiv akülerinin geleceğine ışık tutuyor
Kötü Amaçlı Google Reklamları, WinSCP Kullanıcılarını Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaraçlarınıaşamalıAvıbilgi Güvenliğibilgisayar GüvenliğiçokFaturafidye yazılımı kötü amaçlı yazılımGizlemehack haberlerihacker haberleriiçinKimlikKötüKullanıyorNasıl heklenirSaldırganlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakveri ihlaliYazılımyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vietnam Cybergang Nets Finansal, Sosyal Medya Verileri
Sonraki Makale Logitech’in yeni kablosuz klavyesi, taşınabilirliğe ihtiyaç duyan profesyonel oyuncuları hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?