<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Bulaşıyor &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/bulasiyor/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 08 Nov 2024 18:18:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>H5N1 Kuş Gribi Bildiğimizden Daha Fazla İnsana Bulaşıyor</title>
		<link>https://teknomers.com/h5n1-kus-gribi-bildigimizden-daha-fazla-insana-bulasiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 18:18:47 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Bildiğimizden]]></category>
		<category><![CDATA[Bulaşıcı hastalıklar]]></category>
		<category><![CDATA[Bulaşıyor]]></category>
		<category><![CDATA[Daha]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[Gribi]]></category>
		<category><![CDATA[H5N1]]></category>
		<category><![CDATA[İnsana]]></category>
		<category><![CDATA[Kuş]]></category>
		<category><![CDATA[Kuş gribi]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/11/08/h5n1-kus-gribi-bildigimizden-daha-fazla-insana-bulasiyor/</guid>

					<description><![CDATA[H5N1 kuş gribi muhtemelen bildiğimizden daha fazla insana bulaşıyor. Hastalık Kontrol ve Önleme Merkezlerinin yeni araştırması, Michigan ve Colorado&#8217;da izlenen süt çiftçilerinin %7&#8217;sinde virüse karşı antikor testlerinin pozitif çıktığını gösteriyor. 2022&#8217;den beri H5N1&#8217;in yüksek derecede patojenik kuş gribi A suşları kuşlardan memelilere giderek daha fazla yayılmaya başladı. Bu yıl H5N1, Amerika Birleşik Devletleri&#8217;ndeki süt sığırları [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>H5N1 kuş gribi muhtemelen bildiğimizden daha fazla insana bulaşıyor. Hastalık Kontrol ve Önleme Merkezlerinin yeni araştırması, Michigan ve Colorado&#8217;da izlenen süt çiftçilerinin %7&#8217;sinde virüse karşı antikor testlerinin pozitif çıktığını gösteriyor.</p>
<p>2022&#8217;den beri H5N1&#8217;in yüksek derecede patojenik kuş gribi A suşları kuşlardan memelilere giderek daha fazla yayılmaya başladı. Bu yıl H5N1, Amerika Birleşik Devletleri&#8217;ndeki süt sığırları ve diğer besi hayvanları arasında geniş çapta yayıldı. Ayrıca var <a rel="nofollow noopener" href="https://www.cdc.gov/bird-flu/h5-monitoring/index.html" target="_blank">46 doğrulanmış insan vakası</a> Bu yıl ABD&#8217;de H5N1 vakalarının çoğunun (bir istisna dışında) sığır veya kümes hayvanlarından kaynaklandığı düşünülüyor. Bu yeni sonuçlar, <a rel="nofollow noopener" href="https://www.cdc.gov/mmwr/volumes/73/wr/mm7344a3.htm" target="_blank">yayınlandı</a> Perşembe günü CDC&#8217;nin Haftalık Morbidite ve Ölüm Raporu, H5N1&#8217;in artık insanlar arasında yayıldığını öne sürmüyor, ancak bu tür potansiyel felaketleri önlemek için daha fazla dikkatli olunması gerektiğini belirtiyorlar.</p>
<p>CDC, yerel süt çiftliği işçileriyle görüşmek ve kan testleri yapmak için Michigan ve Colorado&#8217;daki (her iki eyalette de süt ineği salgınlarının görüldüğü eyalet) sağlık yetkilileriyle birlikte çalıştı. Kan testi yapılan 115 işçiden sekizinde H5N1 antikorları vardı; bu, geçmişte virüse yakalanmış olduklarının bir işaretiydi. Ancak bu işçilerden yalnızca dördü yakın zamanda hasta olduklarını hatırlıyordu.</p>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="“How Worried Should We Be About Bird Flu Right Now?” — Gizmodo" src="https://gizmodo.com/bird-avian-flu-outbreak-health-risks-pandemics-1851382572/embed#?secret=MxfkvzQF2S#?secret=5ZbJhYiJWS" data-secret="5ZbJhYiJWS" width="500" height="282" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p>İşin iyi tarafı, bu gizli vakalar, virüsün en azından henüz insanlara adapte olduğu anlamına gelmiyor. Enfekte işçiler yakın zamanda inek sağdıklarını veya sağımhaneyi temizlediklerini bildirdiler ve dört hasta vakanın tümü yakınlardaki ineklerde H5N1 tespit edilen çiftliklerde çalıştı. Bu, virüsün muhtemelen ineklerden bu işçilere yayıldığını gösteriyor. Diğer veriler son zamanlarda ABD&#8217;de olağandışı grip aktivitesine dair herhangi bir işaret göstermedi; bu da H5N1&#8217;in genel nüfusa yayılma olasılığını daha da azaltıyor.</p>
<p>Ancak bu yıl 48 eyalette süt ineklerinde H5N1 salgınları meydana geldi ve muhtemelen binlerce işçi bu enfekte ineklere maruz kaldı. Dolayısıyla bugüne kadar tespit edilen doğrulanmış insan vakaları neredeyse kesinlikle gerçek ölü sayısının önemli ölçüde eksik tahminidir.</p>
<p>Bu virüsler kuşlardan memelilere ne kadar yayılırsa, genel olarak memeliler arasında kolaylıkla yayılabilen türlere dönüşme olasılıkları da o kadar yüksek olur. Ve H5N1&#8217;in insanlara bulaşma şansı ne kadar artarsa, bir türün onu insanlarda hızlı yayılan, ölümcül bir salgına dönüştürecek doğru mutasyon karışımını yakalama olasılığı da o kadar artar. Dolayısıyla bu erken vakaları bulma konusunda ne kadar kötü olursak, H5N1&#8217;in büyük bir sorun haline gelmesini önlemek de o kadar zor olacak.</p>
<p>CDC araştırmacıları, H5N1&#8217;in süt çiftliklerinde yayılmasını izlemek ve önlemek için açıkça daha fazlasına ihtiyaç duyulduğunu söylüyor.</p>
<p>&#8220;Bulgular, maruz kalan işçilerin aktif olarak izlenmesi ve çok hafif semptomları olan kişiler de dahil olmak üzere HPAI A(H5) enfeksiyonlarını tespit etmek ve tedavi etmek için test yapılması ihtiyacını destekliyor&#8221; diye yazdılar. &#8220;Bu çabalar, çiftçilerin enfeksiyon riskleri ve önleme tedbirleri konusunda eğitimi ile birleştirilmelidir.&#8221;</p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">genel-7</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yeni CRON#TRAP Kötü Amaçlı Yazılımı, Antivirüsten Kaçmak için Linux VM&#8217;de Gizlenerek Windows&#8217;a Bulaşıyor</title>
		<link>https://teknomers.com/yeni-crontrap-kotu-amacli-yazilimi-antivirusten-kacmak-icin-linux-vmde-gizlenerek-windowsa-bulasiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 08:34:50 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[Antivirüsten]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Bulaşıyor]]></category>
		<category><![CDATA[CRONTRAP]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[gizlenerek]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kaçmak]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[VMde]]></category>
		<category><![CDATA[Windowsa]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/11/08/yeni-crontrap-kotu-amacli-yazilimi-antivirusten-kacmak-icin-linux-vmde-gizlenerek-windowsa-bulasiyor/</guid>

					<description><![CDATA[08 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Sanallaştırma Siber güvenlik araştırmacıları, tehlikeye atılan ana bilgisayarlara uzaktan erişim sağlayabilen bir arka kapı içeren bir Linux sanal örneğiyle Windows sistemlerine bulaşan yeni bir kötü amaçlı yazılım kampanyasını işaretledi. Kod adı &#8220;ilgi çekici&#8221; kampanya CRON#TUZAKbüyük olasılıkla bir kimlik avı e-postası yoluyla ZIP arşivi biçiminde dağıtılan kötü amaçlı bir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">08 Kasım 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Kötü Amaçlı Yazılım / Sanallaştırma</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/11/Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, tehlikeye atılan ana bilgisayarlara uzaktan erişim sağlayabilen bir arka kapı içeren bir Linux sanal örneğiyle Windows sistemlerine bulaşan yeni bir kötü amaçlı yazılım kampanyasını işaretledi.</p>
<p>Kod adı &#8220;ilgi çekici&#8221; kampanya <b>CRON#TUZAK</b>büyük olasılıkla bir kimlik avı e-postası yoluyla ZIP arşivi biçiminde dağıtılan kötü amaçlı bir Windows kısayol (LNK) dosyasıyla başlıyor.</p>
<p>Securonix araştırmacıları Den Iuzvyk ve Tim Peck, &#8220;CRON#TRAP kampanyasını özellikle endişe verici kılan şey, taklit edilmiş Linux örneğinin, saldırgan tarafından kontrol edilen bir komuta ve kontrol (C2) sunucusuna otomatik olarak bağlanan bir arka kapıyla önceden yapılandırılmış olarak gelmesidir.&#8221; <a rel="nofollow noopener" href="https://www.securonix.com/blog/crontrap-emulated-linux-environments-as-the-latest-tactic-in-malware-staging/" target="_blank">söz konusu</a> bir analizde.</p>
<div class="dog_two clear"></div>
<p>&#8220;Bu kurulum, saldırganın kurbanın makinesinde gizli bir varlık sürdürmesine, gizli bir ortamda daha fazla kötü amaçlı aktivite gerçekleştirmesine ve geleneksel antivirüs çözümlerinin tespitini zorlaştırmasına olanak tanıyor.&#8221;</p>
<p>Kimlik avı mesajları, açıldığında bulaşma sürecini tetikleyen 285 MB&#8217;lık büyük bir ZIP arşiviyle birlikte gelen bir &#8220;OneAmerica anketi&#8221; gibi görünüyor.</p>
<p>Henüz ilişkilendirilmemiş saldırı kampanyasının bir parçası olarak LNK dosyası, meşru, açık kaynaklı bir sanallaştırma aracı olan Quick Emulator (QEMU) aracılığıyla taklit edilen hafif, özel bir Linux ortamını çıkarmak ve başlatmak için bir kanal görevi görüyor. Sanal makine Tiny Core Linux üzerinde çalışmaktadır.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/11/Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.jpg" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/11/Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.jpg" alt="Kötü amaçlı yazılım Linux VM'si" border="0" data-original-height="538" data-original-width="916" title="Kötü amaçlı yazılım Linux VM'si"></a></div>
<p>Kısayol daha sonra ZIP dosyasının yeniden çıkarılmasından ve gizli bir &#8220;start.bat&#8221; komut dosyasının yürütülmesinden sorumlu PowerShell komutlarını başlatır ve bu komut, kurbana anket bağlantısının artık olmadığı izlenimini vermek için sahte bir hata mesajı görüntüler. çalışma.</p>
<p>Ancak arka planda, Chisel tünelleme yardımcı programıyla önceden yüklenmiş olarak gelen PivotBox olarak adlandırılan QEMU sanal Linux ortamını kurar ve QEMU örneğinin başlatılmasının hemen ardından ana bilgisayara uzaktan erişim sağlar.</p>
<p>&#8220;İkili dosya, 18.208.230 adresindeki uzak Komuta ve Kontrol (C2) sunucusuna bağlanmak üzere tasarlanmış, önceden yapılandırılmış bir Chisel istemcisi gibi görünüyor[.]Araştırmacılar, &#8220;Saldırganların yaklaşımı, bu Chisel istemcisini etkili bir şekilde tam bir arka kapıya dönüştürerek uzaktan kumanda ve kontrol trafiğinin Linux ortamına girip çıkmasını sağlıyor.&#8221;</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/11/1731054890_174_Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.png" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/11/1731054890_174_Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.png" alt="Kötü amaçlı yazılım Linux VM'si" border="0" data-original-height="923" data-original-width="1600" title="Kötü amaçlı yazılım Linux VM'si"></a></div>
<p>Bu gelişme, tehdit aktörlerinin kuruluşları hedef almak ve kötü niyetli faaliyetleri gizlemek için kullandığı sürekli gelişen taktiklerden biridir; bunun örneği, Avrupa ülkelerindeki elektronik imalat, mühendislik ve sanayi şirketlerini hedef aldığı gözlemlenen hedef odaklı kimlik avı kampanyasıdır. kaçamak GuLoader kötü amaçlı yazılımını dağıtın.</p>
<p>Cado Güvenlik araştırmacısı Tara Gould, &#8220;E-postalar genellikle sipariş sorgularını içerir ve bir arşiv dosyası eki içerir.&#8221; <a rel="nofollow noopener" href="https://www.cadosecurity.com/blog/guloader-targeting-european-industrial-companies" target="_blank">söz konusu</a>. &#8220;E-postalar, sahte şirketler ve güvenliği ihlal edilmiş hesaplar da dahil olmak üzere çeşitli e-posta adreslerinden gönderiliyor. E-postalar genellikle mevcut bir e-posta dizisini ele geçiriyor veya bir siparişle ilgili bilgi talep ediyor.&#8221;</p>
<div class="dog_two clear"></div>
<p>Ağırlıklı olarak Romanya, Polonya, Almanya, Kazakistan gibi ülkeleri hedef alan faaliyet, arşiv dosyası içerisinde yer alan bir toplu iş dosyasıyla başlıyor. Toplu iş dosyası, daha sonra uzak bir sunucudan başka bir PowerShell betiğini indiren, gizlenmiş bir PowerShell betiği içerir.</p>
<p>İkincil PowerShell betiği, belleği ayırma ve sonuçta bir sonraki aşamadaki yükü getirmek için GuLoader kabuk kodunu yürütme işlevini içerir.</p>
<p>Gould, &#8220;Guloader kötü amaçlı yazılımı, tespit edilmekten kaçınmak ve RAT göndermek için tekniklerini uyarlamaya devam ediyor&#8221; dedi. &#8220;Tehdit aktörleri sürekli olarak belirli ülkelerdeki belirli sektörleri hedef alıyor. Dayanıklılığı, proaktif güvenlik önlemlerine olan ihtiyacın altını çiziyor.&#8221; </p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/11/Yeni-CRONTRAP-Kotu-Amacli-Yazilimi-Antivirusten-Kacmak-icin-Linux-VMde.png" />	</item>
		<item>
		<title>Yeni Winos 4.0 Kötü Amaçlı Yazılımı, Kötü Amaçlı Oyun Optimizasyon Uygulamaları Yoluyla Oyunculara Bulaşıyor</title>
		<link>https://teknomers.com/yeni-winos-4-0-kotu-amacli-yazilimi-kotu-amacli-oyun-optimizasyon-uygulamalari-yoluyla-oyunculara-bulasiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 06 Nov 2024 15:41:51 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Bulaşıyor]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[Optimizasyon]]></category>
		<category><![CDATA[Oyun]]></category>
		<category><![CDATA[oyunculara]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Uygulamaları]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Winos]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<category><![CDATA[Yeni]]></category>
		<category><![CDATA[Yoluyla]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/11/06/yeni-winos-4-0-kotu-amacli-yazilimi-kotu-amacli-oyun-optimizasyon-uygulamalari-yoluyla-oyunculara-bulasiyor/</guid>

					<description><![CDATA[06 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Çevrimiçi Güvenlik Siber güvenlik araştırmacıları, bir komuta ve kontrol (C&#038;C) çerçevesinin çağrıldığı konusunda uyarıyorlar. Şaraplar kurulum araçları, hız artırıcılar ve optimizasyon yardımcı programları gibi oyunla ilgili uygulamalar içinde dağıtılmaktadır. Fortinet FortiGuard Labs, &#8220;Winos 4.0, kapsamlı işlevsellik, istikrarlı bir mimari ve daha fazla eylemi gerçekleştirmek için çok sayıda çevrimiçi [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">06 Kasım 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Kötü Amaçlı Yazılım / Çevrimiçi Güvenlik</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/11/Yeni-Winos-40-Kotu-Amacli-Yazilimi-Kotu-Amacli-Oyun-Optimizasyon.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, bir komuta ve kontrol (C&#038;C) çerçevesinin çağrıldığı konusunda uyarıyorlar. <strong>Şaraplar</strong> kurulum araçları, hız artırıcılar ve optimizasyon yardımcı programları gibi oyunla ilgili uygulamalar içinde dağıtılmaktadır.</p>
<p>Fortinet FortiGuard Labs, &#8220;Winos 4.0, kapsamlı işlevsellik, istikrarlı bir mimari ve daha fazla eylemi gerçekleştirmek için çok sayıda çevrimiçi uç nokta üzerinde etkili kontrol sunan gelişmiş bir kötü amaçlı yazılım çerçevesidir.&#8221; <a rel="nofollow noopener" href="https://www.fortinet.com/blog/threat-research/threat-campaign-spreads-winos4-through-game-application" target="_blank">söz konusu</a> The Hacker News ile paylaşılan bir raporda. &#8220;Gh0st RAT&#8217;tan yeniden oluşturuldu ve her biri farklı işlevleri yerine getiren çeşitli modüler bileşenler içeriyor.&#8221;</p>
<p>Winos 4.0&#8217;ı dağıtan kampanyalar Haziran ayında Trend Micro ve KnownSec 404 Ekibi tarafından belgelendi. Siber güvenlik şirketleri, faaliyet kümesini Void Arachne ve Silver Fox isimleri altında takip ediyor.</p>
<div class="dog_two clear"></div>
<p>Kötü amaçlı yazılımı dağıtmak için siyah şapkalı Arama Motoru Optimizasyonu (SEO) taktiklerinden, sosyal medyadan ve Telegram gibi mesajlaşma platformlarından yararlanarak Çince konuşan kullanıcıları hedef alan saldırılar gözlemlendi.</p>
<p>Fortinet&#8217;in son analizi, oyunla ilgili kötü amaçlı uygulamaları çalıştıran kullanıcıların, uzak bir sunucudan sahte bir BMP dosyası (&#8220;ad59t82g) almakla başlayan çok aşamalı bir enfeksiyon sürecini tetiklediğini gösteriyor.&#8221;[.]com&#8221;) daha sonra dinamik bağlantı kitaplığına (DLL) dönüştürülür.</p>
<p>DLL dosyası, aynı sunucudan üç dosyayı indirerek yürütme ortamının ayarlanmasıyla ilgilenir: t3d.tmp, t4d.tmp ve t5d.tmp; bunlardan ilk ikisi daha sonra yürütülebilir bir dosya içeren bir sonraki yük kümesini elde etmek için paketten çıkarılır. (&#8220;u72kOdQ.exe&#8221;) ve &#8220;libcef.dll&#8221; dahil olmak üzere üç DLL dosyası.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/11/1730907711_698_Yeni-Winos-40-Kotu-Amacli-Yazilimi-Kotu-Amacli-Oyun-Optimizasyon.png" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/11/1730907711_698_Yeni-Winos-40-Kotu-Amacli-Yazilimi-Kotu-Amacli-Oyun-Optimizasyon.png" alt="Oyun Optimizasyon Uygulamaları" border="0" data-original-height="368" data-original-width="728" title="Oyun Optimizasyon Uygulamaları"></a></div>
<p>Fortinet, &#8220;DLL&#8217;nin adı &#8216;学籍系统&#8217;, yani &#8216;Öğrenci Kayıt Sistemi&#8217; anlamına geliyor ve bu da tehdit aktörünün eğitim kuruluşlarını hedef alıyor olabileceğini gösteriyor.&#8221; dedi.</p>
<p>Bir sonraki adımda, ikili dosya &#8220;libcef.dll&#8221;yi yüklemek için kullanılır ve daha sonra ikinci aşama kabuk kodunu t5d.tmp&#8217;den çıkarır ve çalıştırır. Kötü amaçlı yazılım, komuta ve kontrol (C2) sunucusuyla (&#8220;202.79.173) bağlantı kurmaya devam ediyor[.]TCP protokolünü kullanarak &#8220;.4&#8221; dosyasını açın ve başka bir DLL (&#8220;上线模块.dll&#8221;) alın.</p>
<p>Winos 4.0&#8217;ın bir parçası olan üçüncü aşama DLL, sistem bilgilerinin toplanmasından, pano içeriğinin kopyalanmasından, OKX gibi kripto para birimi cüzdan uzantılarından veri toplanmasından sorumlu olan yeni bir DLL modülü (&#8220;登录模块.dll&#8221;) olan C2 sunucusundan kodlanmış verileri indirir. Cüzdan ve MetaMask ve sunucudan gelecek diğer komutları bekleyerek arka kapı işlevselliğini kolaylaştırma.</p>
<div class="dog_two clear"></div>
<p>Winos 4.0 ayrıca C2 sunucusundan ekran görüntüleri yakalamasına ve ele geçirilen sistemden hassas belgeleri yüklemesine olanak tanıyan ek eklentilerin sağlanmasına da olanak tanıyor.</p>
<p>Fortinet, &#8220;Winos4.0, Cobalt Strike ve Sliver&#8217;a benzer, birden fazla işlevi destekleyebilen ve güvenliği ihlal edilmiş sistemleri kolayca kontrol edebilen güçlü bir çerçevedir&#8221; dedi. &#8220;Tehdit kampanyaları, kurbanı kötü amaçlı yazılımı dikkatli bir şekilde indirmeye ve çalıştırmaya ikna etmek ve sistemin derin kontrolünü başarılı bir şekilde dağıtmak için oyunla ilgili uygulamalardan yararlanıyor.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/11/Yeni-Winos-40-Kotu-Amacli-Yazilimi-Kotu-Amacli-Oyun-Optimizasyon.png" />	</item>
		<item>
		<title>Boşta kalan Windows XP ve 2000 makineleri çevrimiçi ortama çıktıktan birkaç dakika sonra virüs bulaşıyor; eski işletim sistemleri yalnızca İnternet&#8217;e bağlanarak tehlikeye giriyor</title>
		<link>https://teknomers.com/bosta-kalan-windows-xp-ve-2000-makineleri-cevrimici-ortama-ciktiktan-birkac-dakika-sonra-virus-bulasiyor-eski-isletim-sistemleri-yalnizca-internete-baglanarak-tehlikeye-giriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 18 May 2024 17:37:05 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[bağlanarak]]></category>
		<category><![CDATA[birkaç]]></category>
		<category><![CDATA[Boşta]]></category>
		<category><![CDATA[Bulaşıyor]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[Çıktıktan]]></category>
		<category><![CDATA[dakika]]></category>
		<category><![CDATA[Eski]]></category>
		<category><![CDATA[giriyor]]></category>
		<category><![CDATA[İnternete]]></category>
		<category><![CDATA[İşletim]]></category>
		<category><![CDATA[kalan]]></category>
		<category><![CDATA[makineleri]]></category>
		<category><![CDATA[ortama]]></category>
		<category><![CDATA[Sistemleri]]></category>
		<category><![CDATA[Sonra]]></category>
		<category><![CDATA[tehlikeye]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Yalnızca]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/05/18/bosta-kalan-windows-xp-ve-2000-makineleri-cevrimici-ortama-ciktiktan-birkac-dakika-sonra-virus-bulasiyor-eski-isletim-sistemleri-yalnizca-internete-baglanarak-tehlikeye-giriyor/</guid>

					<description><![CDATA[YouTuber Eric Parker gösteri yaptı yeni bir video Windows XP gibi klasik Windows işletim sistemlerini 2024 yılında hiçbir güvenlik önlemi olmadan (güvenlik duvarları veya yönlendiriciler dahil) internete bağlamanın ne kadar tehlikeli olduğu. YouTuber, ne kadar virüs çekeceğini görmek için tamamen güvenli olmayan bir internet bağlantısına sahip bir Windows XP sanal makinesi kurdu. Birkaç dakika içinde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/05/Bosta-kalan-Windows-XP-ve-2000-makineleri-cevrimici-ortama-ciktiktan.png" /></p>
<div id="article-body">
<p>YouTuber Eric Parker gösteri yaptı <a rel="nofollow noopener" data-analytics-id="inline-link" href="https://youtu.be/6uSVVCmOH5w?si=Fh_7G1RoKN7DT2fF" target="_blank" data-url="https://youtu.be/6uSVVCmOH5w?si=Fh_7G1RoKN7DT2fF" referrerpolicy="no-referrer-when-downgrade" data-hl-processed="none">yeni bir video</a> Windows XP gibi klasik Windows işletim sistemlerini 2024 yılında hiçbir güvenlik önlemi olmadan (güvenlik duvarları veya yönlendiriciler dahil) internete bağlamanın ne kadar tehlikeli olduğu.  YouTuber, ne kadar virüs çekeceğini görmek için tamamen güvenli olmayan bir internet bağlantısına sahip bir Windows XP sanal makinesi kurdu.  Birkaç dakika içinde işletim sistemi zaten çeşitli virüslerin saldırısı altındaydı.</p>
<p>Herhangi bir güvenlik kullanmadan bir bilgisayarı kasıtlı olarak internete bağlamak aptalca görünebilir.  Ancak 2000&#8217;li yılların başında bir bilgisayarı yönlendirici olmadan doğrudan internete bağlamak normaldi.  Windows XP&#8217;nin yerleşik bir güvenlik duvarı olduğu kabul edilir ve çoğu kişi o zamanlar anti-virüs yazılımı kullanıyordu.  Yine de, tamamen korumasız bir durumda (kasıtlı veya kazara) çalıştırmak, yeni işletim sistemlerinden çok daha kolaydı.  Üstelik, işletim sistemi artık güvenlik güncellemelerini almadığından, Windows XP&#8217;yi 2024&#8217;te güvenli olmayan şekilde çalıştırmak daha da tehlikelidir ve bu da bilgisayar korsanlarının işletim sistemine girmesini çok kolaylaştırır.</p>
<aside class="hawk-nest" data-render-type="fte" data-skip="dealsy" data-widget-type="seasonal"/>
<p>Windows XP sanal makinesini internete bağladıktan iki dakika sonra Eric Parker, &#8220;conhoz.exe&#8221; adı verilen bir virüs de dahil olmak üzere, kendilerini makineye rastgele yükleyen birkaç virüs buldu.  Kısa bir süre sonra, başka bir virüs otomatik olarak &#8220;admina&#8221; adı verilen ve görünüşe göre makinede bir FTP dosya sunucusunu barındıran yepyeni bir Windows XP hesabı oluşturdu.</p>
<p>Diğer birçok truva atının, virüsün ve kötü amaçlı yazılımın sistemde görünmesi uzun sürmedi.  Sonunda Eric Parker, kaç tane virüs yakalayacağını görmek için XP makinesine Malwarebytes&#8217;i yükledi.  Truva atları, arka kapılar, DNS değiştiriciler ve reklam yazılımı olarak sınıflandırılan sekiz virüs yakaladı.  Makinede hala daha fazla virüs vardı, ancak Eric Parker&#8217;ın kullandığı Malwarebytes&#8217;in ücretsiz sürümü bunlardan yalnızca sekizini yakalayabildi.</p>
<h2 id="windows-2000-suffers-a-similar-fate-3">Windows 2000 de benzer bir kadere maruz kalıyor</h2>
<p>Eric Parker da aynı deneyi yaptı <a rel="nofollow noopener" data-analytics-id="inline-link" href="https://youtu.be/Mmp-P24QJjQ?si=HNVrZAa707posm6Z" target="_blank" data-url="https://youtu.be/Mmp-P24QJjQ?si=HNVrZAa707posm6Z" referrerpolicy="no-referrer-when-downgrade" data-hl-processed="none">Windows 2000</a> ve eski işletim sistemi üzerinde daha da kötü etkiler keşfetti.  İşletim sistemini internete açtıktan (ve SMB bağlantı noktaları dahil tüm bağlantı noktalarının açık olduğundan emin olduktan) birkaç dakika sonra bilgisayara bir virüs yüklendi ve sanal makineyi otomatik olarak kapattı.  VM&#8217;yi yeniden başlattıktan sonra daha fazla virüs ortaya çıktı ve sonunda işletim sisteminin mavi ekrana neden oldu.</p>
<p>Bu iki gösterim, her iki işletim sistemi için de en kötü senaryoyu temsil etmektedir.  En temel güvenlik önlemleri olmadan, çevrimiçi bilgisayar korsanları, bir güvenlik açığı sisteminin çalıştığı belirli işletim sistemi sürümünü tespit etmek için nmap gibi araçları kullanabilir ve bunun bir sistem olduğunu öğrendiklerinde virüsleri ve kötü amaçlı yazılımları doğrudan sisteme özgürce indirip çalıştırabilirler. hassas.</p>
<p>Modern işletim sistemlerinde bu tür ciddi bir güvenlik açığı mevcut değildir.  Örneğin Windows 10 ve Windows 11, güvenlik duvarı kapalı olsa bile kötü amaçlı yazılımların kendi kendine yüklenmesini engelleyen çok daha güçlü güvenlik önlemlerine sahiptir.  Eric Parker, Windows 7&#8217;ye kadar uzanan Microsoft işletim sistemlerinin daha önce gösterilen güvenlik açıklarından etkilenmediğini doğruladı.  Başka bir sanal makinede antivirüs veya güvenlik duvarı olmadan Windows 7&#8217;yi saatlerce çalıştırdı ve sistemde herhangi bir virüs tespit etmedi.</p>
<div id="slice-container-newsletterForm-articleInbodyContent-xWwK9a8HTFsoGeox6jH9gj" class="slice-container newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-xWwK9a8HTFsoGeox6jH9gj slice-container-newsletterForm">
<div data-hydrate="true" class="newsletter-form__wrapper newsletter-form__wrapper--inbodyContent">
<div class="newsletter-form__container">
<section class="newsletter-form__top-bar"/>
<section class="newsletter-form__main-section">
<p class="newsletter-form__strapline">Tom&#8217;s Hardware&#8217;in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.</p>
</section>
</div>
</div>
</div>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-21</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
