Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular Kötü Amaçlı Yazılım Kokteylini Sunmak İçin GitHub ve FileZilla’dan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular Kötü Amaçlı Yazılım Kokteylini Sunmak İçin GitHub ve FileZilla’dan Yararlanıyor

GenelSiber Güvenlik

Siber Suçlular Kötü Amaçlı Yazılım Kokteylini Sunmak İçin GitHub ve FileZilla’dan Yararlanıyor

teknomers
Son güncelleme: 21 Mayıs 2024 08:04
teknomers
Paylaş
Paylaş


20 Mayıs 2024Haber odasıKötü Amaçlı Reklamcılık / Kripto Para Birimi

GitHub ve FileZilla gibi meşru hizmetleri kötüye kullanarak Atomic (diğer adıyla AMOS), Vidar, Lumma (diğer adıyla LummaC2) ve Octo gibi güvenilir yazılımları taklit ederek bir dizi hırsız kötü amaçlı yazılım ve bankacılık truva atı dağıtan “çok yönlü bir kampanya” gözlemlendi. 1Password, Bartender 5 ve Pixelmator Pro.

Recorded Future’dan Insikt Group, “Birden fazla kötü amaçlı yazılım türünün varlığı, platformlar arası geniş bir hedefleme stratejisine işaret ederken, örtüşen C2 altyapısı merkezi bir komuta kurulumuna işaret ediyor; bu da muhtemelen saldırıların verimliliğini artırıyor.” söz konusu bir raporda.

Etkinliği GitCaught adı altında izleyen siber güvenlik firması, kampanyanın yalnızca siber saldırıları düzenlemek için orijinal internet hizmetlerinin kötüye kullanıldığını vurgulamakla kalmayıp, aynı zamanda başarıyı artırmak için Android, macOS ve Windows’u hedef alan birden fazla kötü amaçlı yazılım türüne olan güveni de vurguladığını söyledi. oran.

Saldırı zincirleri, güvenliği ihlal edilmiş cihazlardan gelen hassas verileri ele geçirmek amacıyla iyi bilinen yazılımların sahte sürümlerini barındıran GitHub’da sahte profillerin ve depoların kullanılmasını gerektirir. Bu kötü amaçlı dosyalara olan bağlantılar daha sonra genellikle kötü amaçlı reklamcılık ve SEO zehirleme kampanyaları aracılığıyla dağıtılan çeşitli alan adlarına yerleştirilir.

Kokteyl Kötü Amaçlı Yazılımı

Operasyonun arkasındaki, Bağımsız Devletler Topluluğu’ndan (BDT) Rusça konuşan tehdit aktörleri olduğundan şüphelenilen saldırganın, kötü amaçlı yazılım yönetimi ve dağıtımı için FileZilla sunucularını kullandığı da gözlemlendi.

GitHub’daki disk görüntü dosyalarının ve ilgili altyapının daha ayrıntılı analizi, saldırıların en az Ağustos 2023’ten bu yana RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot ve DarkComet RAT’ı sunmak üzere tasarlanmış daha büyük bir kampanyaya bağlı olduğunu belirledi.

Rhadamanthys bulaşma yolu, sahte uygulama web sitelerine giren kurbanların Bitbucket ve Dropbox’ta barındırılan yüklere yönlendirilmeleri nedeniyle de dikkat çekicidir; bu da meşru hizmetlerin daha geniş çapta kötüye kullanıldığına işaret eder.

Gelişme, Microsoft Tehdit İstihbaratı ekibinin, kod adı Activator olan macOS arka kapısının, meşru yazılımın kırık sürümlerini taklit eden ve Exodus ve Bitcoin-Qt cüzdan uygulamalarından veri çalan disk görüntü dosyaları aracılığıyla dağıtılan “çok aktif bir tehdit” olarak kaldığını söylemesinin ardından geldi.

Teknoloji devi, “Kullanıcıdan yükseltilmiş ayrıcalıklarla çalışmasına izin vermesini istiyor, macOS Gatekeeper’ı kapatıyor ve Bildirim Merkezi’ni devre dışı bırakıyor” söz konusu. “Daha sonra, birden çok komut ve kontrol (C2) etki alanından birden fazla aşamadaki kötü amaçlı Python komut dosyalarını indirip çalıştırıyor ve kalıcılık için bu kötü amaçlı komut dosyalarını LaunchAgents klasörüne ekliyor.”



siber-2

Yeni neslin 12 litrelik oyun canavarı. Corsair, yeni nesil bileşenleri kullanan One i500 oyun mini bilgisayarını Mayıs ayında tanıtacak
Starliner rutin kontrolleri tamamladı ancak hâlâ dönüş tarihi yok
Şu anda Netflix’teki en iyi dramalar (Ağustos 2022)
TC All Stage yarın Boston’da başlıyor, bilet fiyatları artıyor.
Google Haberler birçok kişi için kapalı: İşte bilmeniz gerekenler
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFileZilladanGithubhack haberlerihacker haberleriiçinKokteyliniKötüNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularsunmakveri ihlaliYararlanıyorYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zen Educate, öğretmen açığını kapatmaya çalışırken 37 milyon dolar topladı ve Aquinas Education’ı satın aldı
Sonraki Makale Julian Assange’a Birinci Değişiklik Soruları Nedeniyle ABD’ye İadeye İtiraz Hakkı Verildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?