Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Remcos RAT kötü amaçlı yazılımını dağıtmak için CrowdStrike güncelleme hatasını istismar etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Remcos RAT kötü amaçlı yazılımını dağıtmak için CrowdStrike güncelleme hatasını istismar etti

GenelSiber Güvenlik

Siber suçlular, Remcos RAT kötü amaçlı yazılımını dağıtmak için CrowdStrike güncelleme hatasını istismar etti

teknomers
Son güncelleme: 20 Temmuz 2024 21:56
teknomers
Paylaş
Paylaş


20 Temmuz 2024Haber odasıKötü Amaçlı Yazılım / BT Kesintisi

Windows cihazlarına hatalı bir güncelleme göndererek dünya çapında BT kesintilerine neden olduğu gerekçesiyle eleştirilen siber güvenlik firması CrowdStrike, tehdit gruplarının bu durumdan yararlanarak Latin Amerika’daki müşterilerine düzeltme sağlama bahanesiyle Remcos RAT dağıttığı konusunda uyardı.

Saldırı zincirleri ” adlı bir ZIP arşiv dosyasının dağıtılmasını içerirkalabalık grevi-düzeltmesi.zipHijack Loader (diğer adıyla DOILoader veya IDAT Loader) adında bir kötü amaçlı yazılım yükleyicisi içerir ve bu yükleyici de Remcos RAT yükünü başlatır.

Arşiv dosyası ayrıca, hedeflerin sorundan kurtulmak için yürütülebilir bir dosyayı (“setup.exe”) çalıştırmasını isteyen İspanyolca talimatlar içeren bir metin dosyası (“instrucciones.txt”) da içeriyor.

Şirket, “Özellikle, ZIP arşivindeki İspanyolca dosya adları ve talimatlar, bu kampanyanın büyük ihtimalle Latin Amerika merkezli (LATAM) CrowdStrike müşterilerini hedef aldığını gösteriyor” dedi. söz konusukampanyayı şüpheli bir e-suç grubuna bağlayarak.

CrowdStrike, Cuma günü, 19 Temmuz günü saat 04:09 UTC’de Windows cihazlar için Falcon platformuna gönderilen rutin bir sensör yapılandırma güncellemesinin yanlışlıkla bir mantık hatasını tetiklediğini ve bunun sonucunda Mavi Ekran Ölümü (BSoD) oluştuğunu, çok sayıda sistemin çalışmaz hale geldiğini ve işletmelerin zor durumda kaldığını kabul etti.

Olay, 04:09 ile 05:27 UTC saatleri arasında çevrimiçi olan ve Windows 7.11 ve üzeri sürümlerde Falcon sensör kullanan müşterileri etkiledi.

Kötü niyetli kişiler, olayın yarattığı kaos ortamından faydalanmak için hiç vakit kaybetmeden CrowdStrike’ı taklit eden yazım yanlışı yapan alan adları kurup, sorundan etkilenen şirketlere kripto para birimi ödemesi karşılığında hizmet reklamı yapıyorlar.

Etkilenen müşterilere “CrowdStrike temsilcileriyle resmi kanallar aracılığıyla iletişim kurduklarından ve CrowdStrike destek ekiplerinin sağladığı teknik rehberliğe uyduklarından emin olmaları” önerilir.



siber-2

Valve, Steam Deck’e OLED ekranlar ve daha büyük pil ekliyor
Pokemon Sleep’in Bir Sonraki Etkinliği Pokedex’e Ateşli Bir Efsanevi Pokemon Ekliyor
Steam Deck güncellemesi nasıl indirilir
Persona 3 Reload’un Çıkış Tarihi Açıklandı, Ön Siparişler Başladı
Ubisoft, ilk gün tartışmalı Assassin’s Creed Shadows özelliğini kaldırıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCrowdstrikeDağıtmakEttifidye yazılımı kötü amaçlı yazılımgüncellemehack haberlerihacker haberlerihatasınıiçinistismarKötüNasıl heklenirRATRemcosSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliyazılım açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alphabet’in söylentilere göre Wiz satın alımının VC’leri nasıl etkileyebileceği açıklanıyor
Sonraki Makale TennoCon’dan Soulframe Büyük Oyun Demosu Oyun Mekaniklerini, Karakterleri ve Daha Fazlasını Sergiliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?