Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

GenelSiber Güvenlik

Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

teknomers
Son güncelleme: 27 Şubat 2025 22:40
teknomers
Paylaş
Paylaş


27 Şub 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı

Yeni bir kampanya, Tayvan’daki şirketleri hedefliyor. Winos 4.0 Ülkenin Ulusal Vergilendirme Bürosu olarak maskelenen kimlik avı e -postalarının bir parçası olarak.

Geçen ay Fortinet Fordiguard Labs tarafından tespit edilen kampanya, kötü amaçlı oyunla ilgili uygulamalardan yararlanan önceki saldırı zincirlerinden ayrılıyor.

“Gönderen, eklenen kötü amaçlı dosyanın vergi denetimi için planlanan işletmelerin bir listesi olduğunu iddia etti ve alıcıdan bilgileri şirketlerinin saymanına iletmesini istedi.” söz konusu Hacker News ile paylaşılan bir raporda.

Ek, Maliye Bakanlığı’ndan resmi bir belgeyi taklit ederek alıcıyı vergi denetimi için planlanan işletmeler listesini indirmeye çağırıyor.

Ancak gerçekte, liste, bir sonraki saldırı aşaması için zemin hazırlayan ve bir Winos 4.0 modülünü uzak bir sunucudan indirmekten sorumlu olan kabuk kodunun yürütülmesine yol açan kötü amaçlı bir DLL (“Lastbld2base.dll”) içeren bir zip dosyasıdır (“206.238.221[.]60 “) hassas veri toplamak için.

Bir giriş modülü olarak tanımlanan bileşen, ekran görüntüleri alabilir, tuş vuruşlarını kaydetme, pano içeriğini değiştirebilir, bağlı USB cihazlarını izleyebilir, kabuk kodunu çalıştırabilir ve Kingsoft güvenlik ve huorong’dan güvenlik istemleri görüntülendiğinde hassas eylemlerin (örn. CMD.EXE) yürütülmesine izin verebilir.

Fortinet, bir ikinci saldırı zinciri de gözlemlediğini söyledi. Çevrimiçi Modül WeChat ve çevrimiçi bankaların ekran görüntülerini yakalayabilir.

Bunu belirtmek gerekir saldırı seti WinOS 4.0 kötü amaçlı yazılımının dağıtılması, Arachne ve Silver Fox’u boşaltılmış olarak atandı ve kötü amaçlı yazılımlar da Vallereyat olarak izlenen başka bir uzaktan erişim Truva atı ile örtüşüyor.

Forescout’un Vedere laboratuvarlarında güvenlik araştırması başkanı Daniel Dos Santos, “Her ikisi de aynı kaynaktan türetilmiştir: Çin’de geliştirilen ve 2008’de açık kaynaklı GH0ST Rat.” Dedi.

“Winos ve Vallevrat, farklı noktalardaki farklı araştırmacılar tarafından gümüş tilkiye atfedilen GH0ST sıçanının varyasyonlarıdır. Winos, 2023 ve 2024’te yaygın olarak kullanılan bir isimdir, şimdi Vallereyrat daha yaygın olarak kullanılır. Araç sürekli gelişmektedir ve hem yerel truva/sıçan yeteneklerinin yanı sıra komut-control sunucusu vardır.”

Valilratİlk olarak 2023’ün başlarında tanımlanan, yakın zamanda Çince konuşan kullanıcıları enfekte etmek için bir kanal olarak sahte krom siteler kullanılarak gözlemlenmiştir. GH0ST Rat’ı teslim etmek için benzer sürücü-by indirme şemaları da kullanılmıştır.

Ayrıca, Winos 4.0 saldırı zincirleri, sahte yazılım veya oyunla ilgili uygulamalar olarak dağıtılan bir MSI yükleyici paketi aracılığıyla yürütülen CleverSoar yükleyicisi olarak adlandırılan şeyi dahil etti. Cleversoar üzerinden Winos 4.0 ile birlikte açık kaynaklı Nidhogg rootkit.

“Cleversoar yükleyicisi […] Çince veya Vietnamca olarak ayarlanıp ayarlanmadıklarını doğrulamak için kullanıcının dil ayarlarını kontrol eder, “Rapid7 dikkat çeken “Dil tanınmazsa, yükleyici sonlandırılır ve enfeksiyonu etkili bir şekilde önler. Bu davranış, tehdit oyuncunun öncelikle bu bölgelerdeki kurbanları hedeflediğini kuvvetle göstermektedir.”

Açıklama, Silver Fox APT’nin Philips Dicom izleyicilerinin Trojanize versiyonlarını Vallereyat’ı dağıtmak için kullanan yeni bir kampanyaya bağlı olduğu ve daha sonra bir Keylogger’ı bırakmak için kullanılan ve kurban bilgisayarlarına bir kripto para madencisi ile bağlantılı olduğu için geliyor. Özellikle, saldırıların antivirüs yazılımını devre dışı bırakmak için Truesight sürücüsünün savunmasız bir versiyonunu kullandığı bulunmuştur.

“Bu kampanya, mağdur sistemleri uzaktan erişim ve kontrol için bir arka kapı (Vallereyrat) ile enfekte etmeye, kullanıcı etkinliğini ve kimlik bilgilerini yakalamak için bir anahtarloger ve finansal kazanç için sistem kaynaklarını kullanmak için bir kripto madencisi” için tütsüden oluşan DICOM izleyicilerinden yararlanıyor. söz konusu.



siber-2

Yeni Tomb Raider oyunu ‘sadakat sınırlarını zorlayacak’
Overwatch 2 Sezon 9, Bölücü İyileştirme Değişiklikleri, Rekabetçi Yenileme ve Daha Fazlasını Getiriyor
G7 liderleri yapay zekayı uluslararası düzeyde düzenlemek istiyor
ISS’deki Rus kozmonotlar neredeyse 8 saatlik bir uzay yürüyüşünü tamamladı: Pek çok şey yapıldı, ancak her şey yolunda gitmedi
Microsoft Recall, kredi kartı bilgilerinizi kaydetmemek için ‘hassas bilgi filtresi’ sunuyor; ancak ne yazık ki bu işe yaramıyor
ETİKETLENDİ:ağ güvenliğiAPTbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü YazılımFoxhacker haberlerihacking newsKarşıKötüKullanıyornasıl hacklenirOrganizasyonlaraSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSilverTayvanlıveri ihlaliWinosYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hala parlayan 2.000 ° C’lik bir cehennem: Ultra-Hot Neptün’ün Gizemi
Sonraki Makale Vesuvius Dağı bu Roma’nın beynini zamanında nasıl kilitledi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?