<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Prynt &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/prynt/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 02 Sep 2022 19:54:23 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Prynt Stealer, Kurbanların Diğer Siber Suçlular Tarafından Çalınan Verilerini Çalmak İçin Bir Arka Kapı İçeriyor</title>
		<link>https://teknomers.com/prynt-stealer-kurbanlarin-diger-siber-suclular-tarafindan-calinan-verilerini-calmak-icin-bir-arka-kapi-iceriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 02 Sep 2022 19:54:22 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Arka]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Çalınan]]></category>
		<category><![CDATA[Çalmak]]></category>
		<category><![CDATA[Diğer]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[İçeriyor]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kapı]]></category>
		<category><![CDATA[Kurbanların]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Prynt]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Stealer]]></category>
		<category><![CDATA[Suçlular]]></category>
		<category><![CDATA[Tarafından]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Verilerini]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/09/02/prynt-stealer-kurbanlarin-diger-siber-suclular-tarafindan-calinan-verilerini-calmak-icin-bir-arka-kapi-iceriyor/</guid>

					<description><![CDATA[Araştırmacılar, bilgi çalan kötü amaçlı yazılımda özel bir Telegram kanalı tabanlı arka kapı keşfettiler. Prynt hırsızıgeliştiricisinin, diğer siber suçlular tarafından kullanıldığında kurbanların sızdırılan verilerinin bir kopyasını gizlice çalmak amacıyla eklediği. Zscaler ThreatLabz araştırmacıları Atinderpal Singh ve Brett Stone, &#8220;Bu güvenilmez davranış siber suç dünyasında yeni bir şey olmasa da, kurbanların verileri birden fazla tehdit aktörünün [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>Araştırmacılar, bilgi çalan kötü amaçlı yazılımda özel bir Telegram kanalı tabanlı arka kapı keşfettiler. <b>Prynt hırsızı</b>geliştiricisinin, diğer siber suçlular tarafından kullanıldığında kurbanların sızdırılan verilerinin bir kopyasını gizlice çalmak amacıyla eklediği.</p>
<p>Zscaler ThreatLabz araştırmacıları Atinderpal Singh ve Brett Stone, &#8220;Bu güvenilmez davranış siber suç dünyasında yeni bir şey olmasa da, kurbanların verileri birden fazla tehdit aktörünün eline geçerek bir veya daha fazla büyük ölçekli saldırı riskini artırıyor.&#8221; -Brüt <a rel="nofollow noopener" href="https://www.zscaler.com/blogs/security-research/no-honor-among-thieves-prynt-stealers-backdoor-exposed" target="_blank">söz konusu</a> yeni bir raporda.</p>
<p>Nisan ayının başlarında ortaya çıkan Prynt Stealer, tuş vuruşlarını kaydetme, web tarayıcılarından kimlik bilgilerini çalma ve Discord ve Telegram&#8217;dan verileri sifonlama yetenekleriyle birlikte geliyor.  Bir aylık lisans için 100 dolara ve ömür boyu abonelik için 900 dolara satılıyor.</p>
<div class="ad_two clear"></div>
<p>Prynt Stealer&#8217;ın siber güvenlik firması analizi, kod tabanının diğer iki açık kaynaklı kötü amaçlı yazılım ailesinden türetildiğini gösteriyor. <a rel="nofollow noopener" href="https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp" target="_blank">zaman uyumsuz</a> ve <a rel="nofollow noopener" href="https://github.com/swagkarna/StormKitty/" target="_blank">StormKitty</a>diğer aktörler tarafından kötü amaçlı yazılımın yazarına çalınan bilgileri toplamak için bir arka kapı Telegram kanalını dahil etmek için eklenen yeni eklemelerle.</p>
<div class="separator" style="clear: both"><img decoding="async" alt="Prynt hırsızı" border="0" data-original-height="377" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/09/1662148462_362_Prynt-Stealer-Kurbanlarin-Diger-Siber-Suclular-Tarafindan-Calinan-Verilerini-Calmak.jpg" title="Prynt hırsızı"></div>
<p>Telegram veri hırsızlığından sorumlu kodun StormKitty&#8217;den kopyalandığı, ancak birkaç küçük değişiklik olduğu söyleniyor.</p>
<p>Ayrıca, kötü amaçlı yazılımı, kurbanın görev listesi, netstat ve wireshark gibi işlemler için sürekli olarak izlemesi ve tespit edilirse Telegram komut ve kontrol iletişim kanallarını engellemesi için donatan bir anti-analiz özelliği de dahildir.</p>
<p>Kötü niyetli kişiler geçmişte kötü amaçlı yazılımın ücretsiz olarak dağıtıldığı benzer veri çalma taktikleri kullanmış olsa da, geliştirme, abonelik temelinde satılan bir hırsızın aynı zamanda yağmalanan bilgileri geliştiricisine geri gönderdiği nadir durumlardan birini işaret ediyor.</p>
<div class="ad_two clear"></div>
<p>Araştırmacılar, &#8220;Aynı arka kapıya sahip Prynt Stealer&#8217;ın kırık / sızdırılmış kopyaları olduğunu ve bunun da doğrudan tazminat olmadan bile kötü amaçlı yazılım yazarına fayda sağlayacağını unutmayın.&#8221; Dedi.</p>
<p>Zscaler, aynı yazar tarafından yazılan WorldWind ve DarkEye adlı iki Prynt Stealer varyantı daha tanımladığını ve bunlardan ikincisi &#8220;ücretsiz&#8221; bir Prynt Stealer oluşturucu ile bir implant olarak paketlendiğini söyledi.</p>
<p>Oluşturucu ayrıca, hem sistem hem de kullanıcı bilgilerine erişebilen ve bunları sızdırabilen, bir keylogger olarak hareket edebilen, ekran görüntüleri alabilen, süreçleri başlatıp sonlandırabilen ve ek indirebilen AutoIT tabanlı bir kötü amaçlı yazılım olan Loda RAT adlı bir uzaktan erişim truva atını bırakmak ve yürütmek için tasarlanmıştır. C2 sunucusuna bağlantı yoluyla kötü amaçlı yazılım yükleri.</p>
<p>Araştırmacılar, &#8220;Çok sayıda kötü amaçlı yazılım ailesi için kaynak kodunun ücretsiz olarak bulunması, daha az karmaşık tehdit aktörleri için geliştirmeyi her zamankinden daha kolay hale getirdi.&#8221;</p>
<p>&#8220;Prynt Stealer yazarı bir adım daha ileri gitti ve bir Telegram belirtecini ve sohbet kimliğini kötü amaçlı yazılıma kodlayarak müşterilerinden çalmak için bir arka kapı ekledi. Söylendiği gibi, hırsızlar arasında onur yoktur.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/09/Prynt-Stealer-Kurbanlarin-Diger-Siber-Suclular-Tarafindan-Calinan-Verilerini-Calmak.jpg" />	</item>
		<item>
		<title>Uzmanlar Saintstealer ve Prynt Stealer Bilgi Çalan Kötü Amaçlı Yazılım Ailelerini Detaylandırıyor</title>
		<link>https://teknomers.com/uzmanlar-saintstealer-ve-prynt-stealer-bilgi-calan-kotu-amacli-yazilim-ailelerini-detaylandiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 11 May 2022 04:32:56 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Ailelerini]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Çalan]]></category>
		<category><![CDATA[Detaylandırıyor]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Prynt]]></category>
		<category><![CDATA[Saintstealer]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Stealer]]></category>
		<category><![CDATA[Uzmanlar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/05/11/uzmanlar-saintstealer-ve-prynt-stealer-bilgi-calan-kotu-amacli-yazilim-ailelerini-detaylandiriyor/</guid>

					<description><![CDATA[Siber güvenlik araştırmacıları, bilgi çalan kötü amaçlı yazılımın iç işleyişini incelediler. aziz hırsızı kimlik bilgilerini ve sistem bilgilerini sifonlamak için tasarlanmıştır. Cyble araştırmacıları, &#8220;İcradan sonra hırsız kullanıcı adını, şifreleri, kredi kartı bilgilerini vb. çıkarır.&#8221; dedim Geçen hafta bir analizde. &#8220;Hırsız ayrıca sistemdeki çeşitli konumlardan verileri çalar ve bunları parola korumalı bir ZIP dosyasında sıkıştırır.&#8221; Saintstealer, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>Siber güvenlik araştırmacıları, bilgi çalan kötü amaçlı yazılımın iç işleyişini incelediler. <b>aziz hırsızı</b> kimlik bilgilerini ve sistem bilgilerini sifonlamak için tasarlanmıştır.</p>
<p>Cyble araştırmacıları, &#8220;İcradan sonra hırsız kullanıcı adını, şifreleri, kredi kartı bilgilerini vb. çıkarır.&#8221; <a rel="nofollow noopener" href="https://blog.cyble.com/2022/04/27/dissecting-saintstealer/" target="_blank">dedim</a> Geçen hafta bir analizde.  &#8220;Hırsız ayrıca sistemdeki çeşitli konumlardan verileri çalar ve bunları parola korumalı bir ZIP dosyasında sıkıştırır.&#8221;</p>
<p>Saintstealer, &#8220;saintgang.exe&#8221; adlı 32 bit C# .NET tabanlı yürütülebilir dosya, korumalı alanda veya sanal ortamda çalışıyorsa kendini sonlandırmayı seçen anti-analiz denetimleriyle donatılmıştır.</p>
<p>Kötü amaçlı yazılım, ekran görüntüsü almaktan şifreleri, çerezleri ve diğerlerinin yanı sıra Google Chrome, Opera, Edge, Brave, Vivaldi ve Yandex gibi Chromium tabanlı tarayıcılarda depolanan otomatik doldurma verilerini toplamaya kadar çok çeşitli bilgileri yakalayabilir.</p>
<p>Ayrıca Discord çok faktörlü kimlik doğrulama belirteçlerini, .txt, .doc ve .docx uzantılı dosyaları çalabilir ve VimeWorld, Telegram ve NordVPN, OpenVPN ve ProtonVPN gibi VPN uygulamalarından bilgi çıkarabilir.</p>
<p>Sıkıştırılmış bilgilerin bir Telegram kanalına iletilmesinin yanı sıra, sızdırılan verilerle ilgili meta veriler, uzak bir komut ve kontrol (C2) sunucusuna gönderilir.</p>
<div class="separator" style="clear: both"><img decoding="async" alt="" border="0" data-original-height="579" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/05/1652243576_962_Uzmanlar-Saintstealer-ve-Prynt-Stealer-Bilgi-Calan-Kotu-Amacli-Yazilim.jpg"></div>
<p>Dahası, C2 etki alanına bağlı IP adresi — 141.8.197[.]42 — Nixscare hırsızı, BloodyStealer, QuasarRAT, Predator hırsızı ve EchelonStealer gibi birden fazla hırsız ailesine bağlıdır.</p>
<p>Araştırmacılar, &#8220;Bilgi hırsızları hem bireyler hem de büyük kuruluşlar için zararlı olabilir&#8221; dedi.  &#8220;Saintstealer gibi bilgisiz hırsızlar bile altyapı erişimi kazanırsa, hedeflenen organizasyonun siber altyapısı üzerinde yıkıcı etkileri olabilir.&#8221;</p>
<p>Açıklama, adında yeni bir bilgi hırsızı olarak geliyor <a rel="nofollow noopener" href="https://blog.cyble.com/2022/04/21/prynt-stealer-a-new-info-stealer-performing-clipper-and-keylogger-activities/" target="_blank">Prynt hırsızı</a> Bir kesme modülü kullanarak keylogging işlemleri ve finansal hırsızlık da yapabilen vahşi doğada ortaya çıktı.</p>
<p>Cyble, geçen ay &#8220;30&#8217;dan fazla Chromium tabanlı tarayıcıyı, 5&#8217;ten fazla Firefox tabanlı tarayıcıyı ve bir dizi VPN, FTP, mesajlaşma ve oyun uygulamasını hedefleyebilir&#8221; dedi.</p>
<p>Bir aylık lisans için 100 dolara ve ömür boyu abonelik için 900 dolara satılan kötü amaçlı yazılım, Jester, BlackGuard, Mars Stealer, <a rel="nofollow noopener" href="https://isc.sans.edu/forums/diary/Windows+MetaStealer+Malware/28522/" target="_blank">META</a>FFDroider ve Yıldırım Hırsızı.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/05/Uzmanlar-Saintstealer-ve-Prynt-Stealer-Bilgi-Calan-Kotu-Amacli-Yazilim.jpg" />	</item>
	</channel>
</rss>
