Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu

Genelİşletim Sistemleri

Siber suçlular, güvenlik korumalarından kaçmanın yeni ve kurnaz bir yolunu buldu

teknomers
Son güncelleme: 11 Mart 2022 19:20
teknomers
Paylaş
Paylaş

E-posta ağ geçitleri kötü niyetli mesajları tespit etmede daha iyi hale geldikçe, uğursuz BazarBackdoor kötü amaçlı yazılımının operatörleri taktiklerini değiştirmeye başlıyor.

gelen raporlara göre BleeBilgisayar, Kötü amaçlı yazılımı oluşturan TrickBot grubu artık yeni uç noktalara doğrudan e-posta yoluyla değil, web sitesi iletişim formları aracılığıyla bulaşmaya çalışıyor.

Siber güvenlik uzmanlarından Anormal Güvenlik’ten bir rapora atıfta bulunan yayın, yeni kampanyanın muhtemelen Aralık 2021’de başladığını ve Kobalt Strike veya fidye yazılımı ile kurumsal uç noktaları hedef aldığını söylüyor.

BazarBackdoor DLL’sini Dağıtma

Yöntem basittir: doğrudan bir e-posta göndermek yerine, tehdit aktörü iletişimi başlatmak için kurumsal iletişim formlarını kullanacak ve çoğu zaman bir ürün tedarik teklifi isteyen bir işletme gibi görünecek.

Hedef mesaja yanıt verdiğinde, saldırgan iletişimle ilgili olduğunu iddia ederek kötü amaçlı bir ISO dosyası gönderir. Ancak ISO dosyası doğrudan eklenmeyecek, bunun yerine önce TransferNow veya WeTransfer gibi üçüncü taraf dosya paylaşım hizmetlerine yüklenecek.

Araştırmacılar, ISO arşivinin iki dosya taşıdığını öne sürüyor: bir .lnk dosyası ve bir .log dosyası. Bu dosyaları bir arada gruplandırarak ve kurbanın indirdikten sonra bunları manuel olarak çıkarmasını sağlayarak, tehdit aktörleri hedefin kurmuş olabileceği herhangi bir e-posta koruma hizmetinden kaçmayı umuyor.

Hedef .lnk dosyasını çalıştırdığında, bir terminal penceresi açacak ve .log dosyasını – BazarBackdoor DLL’sini yükleyecektir.

BazarBackdoor, operatörlerine dahili bir cihaza uzaktan erişim sağlamak için inşa edilmiştir ve bu nedenle, genellikle daha yıkıcı kötü amaçlı yazılımların veya fidye yazılımlarının dağıtımına yönelik bir atlama taşı olarak kullanılır.

BazarBackdoor’un çok aşamalı bir saldırının ilk aşaması olduğu göz önüne alındığında, araştırmacılar kötü amaçlı yazılımın ikinci aşama yükünü dağıtmasını bekliyor. Ancak, C2 IP’lerinin çoğu çevrimdışıdır ve bu da araştırmacıların kampanyanın sonunu keşfetmesini engeller.

Üzerinden BleeBilgisayar



işletim-sistemi-1

Meksiko: Amerika’nın En Fazla Video Gözetim Altındaki Şehri
Microsoft, Surface Laptop 5’i tanıttı
En iyi Palworld silahları ve onları nerede bulabilirim?
Starfield’ın Lansmanının Skyrim, Fallout 4 ve Fallout 76 ile Karşılaştırılması
Waymo, 2026’da Londra’da bir robotaksi hizmeti başlatmayı planlıyor
ETİKETLENDİ:BirBuldugüvenlikkaçmanınkorumalarındankurnazSiberSuçlularYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, tamamen yeni bir form faktöründe çok karmaşık, kısmen şeffaf, esnek bir akıllı telefon üzerinde çalışıyor
Sonraki Makale Xblitz V3 Magnetic 4K – test sürüşü kamerası samochodową
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?