Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular FakeBat kötü amaçlı yazılımını yaymak için popüler yazılım aramalarını istismar ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular FakeBat kötü amaçlı yazılımını yaymak için popüler yazılım aramalarını istismar ediyor

GenelSiber Güvenlik

Siber suçlular FakeBat kötü amaçlı yazılımını yaymak için popüler yazılım aramalarını istismar ediyor

teknomers
Son güncelleme: 19 Ağustos 2024 21:22
teknomers
Paylaş
Paylaş


19 Ağu 2024Ravie LakshmananKötü Amaçlı Reklamcılık / Siber Suç

Siber güvenlik araştırmacıları, FakeBat adlı bir yükleyiciyi dağıtan kötü amaçlı reklam kampanyalarından kaynaklanan kötü amaçlı yazılım enfeksiyonlarında artış olduğunu ortaya çıkardı.

Mandiant Managed Defense ekibi, “Bu saldırılar doğası gereği fırsatçıdır ve popüler iş yazılımlarını arayan kullanıcıları hedef almaktadır” dedi. söz konusu teknik bir raporda. “Enfeksiyon, ikincil bir yükü indirmek için bir PowerShell betiğini çalıştıran trojanlanmış bir MSIX yükleyicisini kullanır.”

FakeBat, EugenLoader ve PaykLoader olarak da bilinir, Eugenfest adlı bir tehdit aktörüyle bağlantılıdır. Google’ın sahip olduğu tehdit istihbarat ekibi, kötü amaçlı yazılımı NUMOZYLOD adı altında takip ediyor ve Malware-as-a-Service (MaaS) işlemini UNC4536’ya atfetti.

Kötü amaçlı yazılımı yayan saldırı zincirleri, kullanıcıları popüler yazılımlar ararken tuzaklı MSI yükleyicilerini barındıran sahte benzer sitelere yönlendirmek için geçiş indirme tekniklerinden yararlanır. FakeBat aracılığıyla iletilen kötü amaçlı yazılım ailelerinden bazıları IcedID, RedLine Stealer, Lumma Stealer, SectopRAT (diğer adıyla ArechClient2) ve FIN7 siber suç grubuyla ilişkili bir kötü amaçlı yazılım olan Carbanak’tır.

“UNC4536’nın işleyiş biçimi, Brave, KeePass, Notion, Steam ve Zoom gibi popüler yazılımlar gibi görünen trojanlanmış MSIX yükleyicilerini dağıtmak için kötü amaçlı reklamcılığı kullanmayı içeriyor,” dedi Mandiant. “Bu trojanlanmış MSIX yükleyicileri, meşru yazılım barındırma sitelerini taklit etmek için tasarlanmış web sitelerinde barındırılıyor ve kullanıcıları bunları indirmeye çekiyor.”

FakeBat Kötü Amaçlı Yazılım

Saldırıyı dikkat çekici kılan şey, startScript adı verilen bir yapılandırma aracılığıyla ana uygulamayı başlatmadan önce bir komut dosyasını çalıştırma yeteneğine sahip olan Brave, KeePass, Notion, Steam ve Zoom gibi MSIX yükleyicilerinin kullanılmasıdır.

UNC4536 esasen bir kötü amaçlı yazılım dağıtıcısıdır, yani FakeBat, FIN7 de dahil olmak üzere iş ortakları için bir sonraki aşamadaki yüklerin dağıtım aracı olarak görev yapar.

“NUMOZYLOD, işletim sistemi ayrıntıları, katılımlı etki alanı ve yüklenen antivirüs ürünleri dahil olmak üzere sistem bilgilerini toplar,” dedi Mandiant. “Bazı varyantlarda, ana bilgisayarın genel IPv4 ve IPv6 adresini toplar ve bu bilgileri C2’sine gönderir, [and] Başlangıç ​​klasöründe kalıcılığı olarak bir kısayol (.lnk) oluşturur.”

Açıklama, Mandiant’ın da bir aydan biraz fazla bir süre sonra geldi ayrıntılı UNC4990 adlı finansal amaçlı bir tehdit kümesi tarafından İtalyan varlıklarını hedef alan veri sızdırma ve kripto para madenciliği faaliyetlerini kolaylaştırmak için kullanılan EMPTYSPACE (diğer adıyla BrokerLoader veya Vetta Loader) adlı başka bir kötü amaçlı yazılım indiricisiyle ilişkili saldırı yaşam döngüsü.



siber-2

Dev AMD işlemci fotoğrafta aydınlandı. Epyc Genoa CPU’ları bu yıl sonra geliyor
Acele edemezsiniz: Firefox, Windows 7, 8 ve 8.1’de bir yıldan fazla geçerli olacak
Boeing’in sorunlu kapsülü Dünya’ya boş dönerken iki astronot uzayda kaldı
Rusya’da yeni bir Chery sedan çıkıyor, ancak “Omoda kılığında” piyasaya sürülecek
Bu Zindan Taraması Temalı Kitap Serisi Bir Video Oyunu Okumaya Benziyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaramalarınıbilgi Güvenliğibilgisayar GüvenliğiediyorFakeBatfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinistismarKötünasıl hacklenirpopülerSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliYaymakYazılımyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vergi dairesinin PayPal hesabına erişimi var mı?
Sonraki Makale Trump’ın Yapay Zeka Ürünlerine Olan Sevgisi Taylor Swift’in ‘Onayı’yla Doruğa Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?