Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Zip Arşivleri aracılığıyla Xloader kötü amaçlı yazılımları dağıtmak için Eclipse Jarsigner’ı kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Zip Arşivleri aracılığıyla Xloader kötü amaçlı yazılımları dağıtmak için Eclipse Jarsigner’ı kullanır

GenelSiber Güvenlik

Siber suçlular, Zip Arşivleri aracılığıyla Xloader kötü amaçlı yazılımları dağıtmak için Eclipse Jarsigner’ı kullanır

teknomers
Son güncelleme: 21 Şubat 2025 08:29
teknomers
Paylaş
Paylaş


20 Şub 2025Ravie LakshmananSiber suç / kötü amaçlı yazılım

Xloader kötü amaçlı yazılımlarını dağıtan bir kötü amaçlı yazılım kampanyası, DLL Yan Yükleme Tekniği Eclipse Foundation ile ilişkili meşru bir uygulamadan yararlanarak.

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), “Saldırıda kullanılan meşru uygulama, Jarsigner, Eclipse Foundation tarafından dağıtılan IDE paketinin kurulumu sırasında oluşturulan bir dosyadır.” söz konusu. “Jar (Java Arşivi) dosyalarını imzalamak için bir araçtır.”

Güney Koreli siber güvenlik firması, kötü amaçlı yazılımın, meşru yürütülebilir dosyayı içeren sıkıştırılmış bir fermuar arşivi ve kötü amaçlı yazılımları başlatmak için yan yüklenen DLL’leri içeren bir sıkıştırılmış zip arşivi şeklinde yayıldığını söyledi –

Belgeler2012.exe, meşru jarsigner.exe ikili jli.dll’nin yeniden adlandırılmış bir sürümü, tehdit oyuncusu tarafından boncript140e.dll conct140e.dll, xloader yükünü şifresini çözmek ve enjekte etmek için değiştirilen bir DLL dosyası

“Documents2012.exe” çalıştırıldığında saldırı zinciri kötü niyetli aşamaya geçer ve Xloader kötü amaçlı yazılımları yüklemek için kurcalanmış “jli.dll” kütüphanesinin yürütülmesini tetikler.

ASEC, “Dağıtılmış beton140e.dll dosyası, saldırı işlemi sırasında şifre çözülen ve yürütme için meşru ASPNET_WP.EXE enjekte edilen şifreli bir yüktür.” Dedi.

“Enjekte edilen kötü amaçlı yazılım, Xloader, kullanıcının PC ve tarayıcı bilgileri gibi hassas bilgileri çalıyor ve ek kötü amaçlı yazılım indirme gibi çeşitli etkinlikler gerçekleştiriyor.”

Formbook kötü amaçlı yazılımın halefi olan Xloader ilk olarak 2020’de Wild’da tespit edildi. Hizmet olarak kötü amaçlı yazılım (MAAS) modeli altında diğer suçlu aktörlere satışa sunulabilir. Ağustos 2023’te Information Stealer ve KeyLogger’ın macOS sürümü Microsoft Office taklit edildiği keşfedildi.

“Xloader sürümleri 6 ve 7, imza tabanlı tespiti yenmek ve ters mühendislik çabalarını karmaşıklaştırmak için kritik kodu ve bilgileri korumak için tasarlanan ek şaşkınlık ve şifreleme katmanları içerir.” söz konusu Bu ay yayınlanan iki bölümlük bir raporda.

ZIP Arşivleri aracılığıyla kötü amaçlı yazılım

“Xloader, daha önce Smokeloader’da, çalışma zamanında kod parçalarını şifrelemek ve NTDLL Hook Kaçma da dahil olmak üzere, daha önce gözlemlenen teknikleri tanıttı.”

Kötü amaçlı yazılımların daha fazla analizi, gerçek komut ve kontrol (C2) ağ iletişimini meşru web sitelerine trafikle harmanlamak için sert kodlanmış tuzak listeleri kullanımını ortaya çıkarmıştır. Hem tuzaklar hem de gerçek C2 sunucuları farklı anahtarlar ve algoritmalar kullanılarak şifrelenir.

Kötü amaçlı yazılım aileleri gibi PushdoDecoys kullanmanın arkasındaki niyet, gerçek C2 trafiğini gizlemek için meşru alanlara ağ trafiği oluşturmaktır.

DLL yan yükleme de istismar edilmiş Smartapesg (diğer adıyla Zphp veya Haneymaney) tarafından, JavaScript web enjektileri ile tehlikeye atılan meşru web siteleri aracılığıyla Netsupport farını sunmak için tehdit oyuncusu, uzaktan erişim Truva atı Stealc Stealer’ı bırakmak için bir kanal görevi görüyor.

Geliştirme, Zscaler’ın detaylandırılmış iki kötü amaçlı yazılımcı detaylı olarak gelir Nodelooter Ve Yükseltici Bu, çok çeşitli bilgi çalmacılar, kripto para madencileri ve viDar, Lumma, Phemedrone, XMRIG ve SOCKS5Systemz gibi botnet kötü amaçlı yazılımları dağıtmak için kullanılmıştır.

“Riseloader ve Risepro, ağ iletişim protokollerinde mesaj yapısı, başlatma işlemi ve yük yapısı dahil olmak üzere çeşitli benzerlikleri paylaşıyor.” Diyerek şöyle devam etti: “Bu örtüşmeler aynı tehdit oyuncunun her iki kötü amaçlı yazılım ailesinin arkasında olduğunu gösterebilir.”



siber-2

Rusya’da Hyundai Santa Fe boyutunda ucuz bir crossover çıkıyor. Jetour X70 için 2,7 milyon rubleden az istiyorlar
iPhone 15 Pro’nun fiyat artışı için söylentileri – işte nedeni
Bu yeni Philips 4k OLED oyun monitörünün favori bir özelliği var
Bugün Quordle – 20 Haziran Perşembe için ipuçları ve cevaplar (oyun #878)
Siber Güvenlik Sertifikasyonu Hazırlık Kurslarına Ömür Boyu Erişim Alın
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylaArşivleribilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakEclipseFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinJarsignerıKötükullanırnasıl hacklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSuçlularveri ihlaliXLoaderyazılım güvenlik açığıYazılımlarıZIP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Federal Seçim: Ki-Check’teki FDP-bu 10 yıl içinde Almanya olacak
Sonraki Makale iOS 18.4 İPhone için Güncelleme Daha Fazla Apple Intelligence özellikleri, Nisan ayında yayınlanacak dil desteği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?