Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu

Genelİşletim Sistemleri

Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu

teknomers
Son güncelleme: 11 Mart 2022 19:20
teknomers
Paylaş
Paylaş

E-posta ağ geçitleri kötü niyetli mesajları tespit etmede daha iyi hale geldikçe, uğursuz BazarBackdoor kötü amaçlı yazılımının operatörleri taktiklerini değiştirmeye başlıyor.

gelen raporlara göre BleeBilgisayar, Kötü amaçlı yazılımı oluşturan TrickBot grubu artık yeni uç noktalara doğrudan e-posta yoluyla değil, web sitesi iletişim formları aracılığıyla bulaşmaya çalışıyor.

Siber güvenlik uzmanlarından Anormal Güvenlik’ten bir rapora atıfta bulunan yayın, yeni kampanyanın muhtemelen Aralık 2021’de başladığını ve Kobalt Strike veya fidye yazılımı ile kurumsal uç noktaları hedef aldığını söylüyor.

BazarBackdoor DLL’sini Dağıtma

Yöntem basittir: doğrudan bir e-posta göndermek yerine, tehdit aktörü iletişimi başlatmak için kurumsal iletişim formlarını kullanacak ve çoğu zaman bir ürün tedarik teklifi isteyen bir işletme gibi görünecek.

Hedef mesaja yanıt verdiğinde, saldırgan iletişimle ilgili olduğunu iddia ederek kötü amaçlı bir ISO dosyası gönderir. Ancak ISO dosyası doğrudan eklenmeyecek, bunun yerine önce TransferNow veya WeTransfer gibi üçüncü taraf dosya paylaşım hizmetlerine yüklenecek.

Araştırmacılar, ISO arşivinin iki dosya taşıdığını öne sürüyor: bir .lnk dosyası ve bir .log dosyası. Bu dosyaları bir arada gruplandırarak ve kurbanın indirdikten sonra bunları manuel olarak çıkarmasını sağlayarak, tehdit aktörleri hedefin kurmuş olabileceği herhangi bir e-posta koruma hizmetinden kaçmayı umuyor.

Hedef .lnk dosyasını çalıştırdığında, bir terminal penceresi açacak ve .log dosyasını – BazarBackdoor DLL’sini yükleyecektir.

BazarBackdoor, operatörlerine dahili bir cihaza uzaktan erişim sağlamak için inşa edilmiştir ve bu nedenle, genellikle daha yıkıcı kötü amaçlı yazılımların veya fidye yazılımlarının dağıtımına yönelik bir atlama taşı olarak kullanılır.

BazarBackdoor’un çok aşamalı bir saldırının ilk aşaması olduğu göz önüne alındığında, araştırmacılar kötü amaçlı yazılımın ikinci aşama yükünü dağıtmasını bekliyor. Ancak, C2 IP’lerinin çoğu çevrimdışıdır ve bu da araştırmacıların kampanyanın sonunu keşfetmesini engeller.

Üzerinden BleeBilgisayar



işletim-sistemi-1

WoW Dragonflight Mythic güncellemesi hoş geldiniz değişiklikleri getiriyor, ancak çok geç
Sam Mendes, ‘Işık İmparatorluğu’ Fragmanıyla Sinemanın Sihrine Bir Aşk Hikayesi Bağlıyor
PAX AUS, Disney Lorcana Showcase’i içeren şimdiye kadarki en büyük masaüstü alanını duyurdu
Neden Yanlış Pozitif Problemi Yeniden Çerçevelendirmemiz Gerekiyor?
Battlefield 2042 Yayınlanmamış Noel Görünümleri, Yayınlanmamış Harita Yüzeylerinin İlk Görüntüsü
ETİKETLENDİ:BirBuldugüvenlikkaçmanınkorumalarındankurnazSiberSuçlularYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, tamamen yeni bir form faktöründe çok karmaşık, kısmen şeffaf, esnek bir akıllı telefon üzerinde çalışıyor
Sonraki Makale Xblitz V3 Magnetic 4K – test sürüşü kamerası samochodową
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?