<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Vidar &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/vidar/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Thu, 07 May 2026 18:32:01 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Avustralya Acil Uyarı: ClickFix Saldırıları Vidar Stealer&#8217;ı Yaygınlaştırıyor</title>
		<link>https://teknomers.com/avustralya-acil-uyari-clickfix-saldirilari-vidar-stealeri-yayginlastiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 07 May 2026 18:31:56 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Avustralya]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<category><![CDATA[Stealerı]]></category>
		<category><![CDATA[uyarı]]></category>
		<category><![CDATA[Vidar]]></category>
		<category><![CDATA[Yaygınlaştırıyor]]></category>
		<guid isPermaLink="false">https://teknomers.com/avustralya-acil-uyari-clickfix-saldirilari-vidar-stealeri-yayginlastiriyor/</guid>

					<description><![CDATA[Giriş Avustralya Siber Güvenlik Merkezi (ACSC), ClickFix tekniklerini kullanarak Vidar Stealer kötü amaçlı yazılımını dağıtan bir siber saldırı kampanyasına karşı kuruluşları uyarıyor. Bu olay, kullanıcıların bilgi güvenliği açısından maruz kaldıkları tehlikelerin ciddiyetini ortaya koymaktadır. Saldırı Nasıl Çalışıyor? ClickFix, kullanıcıları sahte CAPTCHA veya tarayıcı doğrulama istemleri aracılığıyla kötü amaçlı komutlar çalıştırmaya ikna eden bir sosyal mühendislik [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Avustralya Siber Güvenlik Merkezi (ACSC), ClickFix tekniklerini kullanarak Vidar Stealer kötü amaçlı yazılımını dağıtan bir siber saldırı kampanyasına karşı kuruluşları uyarıyor. Bu olay, kullanıcıların bilgi güvenliği açısından maruz kaldıkları tehlikelerin ciddiyetini ortaya koymaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>ClickFix, kullanıcıları sahte CAPTCHA veya tarayıcı doğrulama istemleri aracılığıyla kötü amaçlı komutlar çalıştırmaya ikna eden bir sosyal mühendislik saldırı tekniğidir. Bu saldırıda, kullanıcıların genellikle aşağıdaki adımları takip etmesi sağlanır:</p>
<ul>
<li>Tehlikeli bir WordPress sitesine erişim sağlama.</li>
<li>Sahte Cloudflare doğrulama veya CAPTCHA istemi görüntüleme.</li>
<li>Bilinçli olarak kopyalama ve kötü amaçlı bir PowerShell komutunu çalıştırma.</li>
</ul>
<p>Bu süreç sonucunda kullanıcılar, <strong>Vidar Stealer</strong> enfeksiyonu ile karşı karşıya kalıyor.</p>
<h2>Etkilenen Sistemler</h2>
<p>Vidar Stealer, 2018 sonlarında ortaya çıkan bir bilgi çalan kötü amaçlı yazılım ailesidir. Bu yazılım, siber suçlular arasında popülaritesini artırmış ve aşağıdaki verileri hedef almıştır:</p>
<ul>
<li>Tarayıcı şifreleri</li>
<li>Cookie’ler</li>
<li>Kripto para cüzdanları</li>
<li>Otomatik doldurma bilgileri</li>
<li>Sistem detayları</li>
</ul>
<p>Vidar, çalıştırıldıktan sonra kendi yürütülebilir dosyasını silerek sistem belleğinden çalışmaya devam eder, böylece dijital adli bulguları azaltır.</p>
<h2>Çözüm ve Korunma</h2>
<p>ACSC, siber saldırılara karşı önlem almak için şu önerilerde bulunmaktadır:</p>
<ul>
<li><strong>PowerShell</strong> yürütme işlemlerini kısıtlayın.</li>
<li>Uygulama izin listeleri uygulayın.</li>
<li>WordPress site yöneticileri, tema ve eklentiler için mevcut güvenlik güncellemelerini uygulamalıdır.</li>
<li>Kullanılmayan tema ve eklentileri platformlarından kaldırın.</li>
</ul>
<p>Ayrıca, ACSC’nin güvenlik bülteni, bu saldırılarla ilgili bazı <strong>compromised (IoC)</strong> göstergelerini sunarak kuruluşların savunmalarını güçlendirmelerine yardımcı olabilir.</p>
<h2>Sonuç</h2>
<p>Kuruluşların ve bireylerin, Vidar Stealer ve benzeri kötü amaçlı yazılımlardan korunmak için güncellemeleri düzenli olarak uygulamaları ve güvenlik önlemlerini artırmaları önemlidir. Port kapatma, düzenli güvenlik taramaları ve eğitimler ile siber güvenlik açıklarını minimize edebilirler.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Avustralya-Acil-Uyari-ClickFix-Saldirilari-Vidar-Stealeri-Yayginlastiriyor.jpg" />	</item>
		<item>
		<title>Hackerlar, TikTok videolarıyla Vidar ve StealC zararlıları yayıyor.</title>
		<link>https://teknomers.com/hackerlar-tiktok-videolariyla-vidar-ve-stealc-zararlilari-yayiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 23 May 2025 18:59:53 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#Tiktok]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[Stealc]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Vidar]]></category>
		<category><![CDATA[videolarıyla]]></category>
		<category><![CDATA[yayıyor]]></category>
		<category><![CDATA[Zararlıları]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/05/23/hackerlar-tiktok-videolariyla-vidar-ve-stealc-zararlilari-yayiyor/</guid>

					<description><![CDATA[Gelişen Tehditler: Latrodectus Malware ve Dağıtım Yöntemleri Son dönemde Latrodectus adını taşıyan zararlı yazılım, siber güvenlik alanındaki en son tehditlerden biri olarak dikkat çekiyor. Bu yazılım, kullanıcılara zararlı dosyaları aktarmak için kullandığı ClickFix teknikleriyle biliniyor. Expel&#8216;in yaptığı bir rapora göre, ClickFix yöntemi, zararlı yazılımların bellekte çalışmasını sağlarken, diske yazılmadığı için güvenlik araçlarının tespit şansını azaltıyor. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Gelişen Tehditler: Latrodectus Malware ve Dağıtım Yöntemleri</h2>
<p>Son dönemde <strong>Latrodectus</strong> adını taşıyan zararlı yazılım, siber güvenlik alanındaki en son tehditlerden biri olarak dikkat çekiyor. Bu yazılım, kullanıcılara zararlı dosyaları aktarmak için kullandığı <strong>ClickFix</strong> teknikleriyle biliniyor. <strong>Expel</strong>&#8216;in yaptığı bir rapora göre, ClickFix yöntemi, zararlı yazılımların bellekte çalışmasını sağlarken, diske yazılmadığı için güvenlik araçlarının tespit şansını azaltıyor. Bu durum, birçok tarayıcı ve güvenlik yazılımını tehditten habersiz bırakıyor.</p>
<p>Latrodectus, <strong>IcedID</strong> adlı önceki bir zararlı yazılımın halefidir ve diğer zararlı yazılımları indirmek için bir yükleyici olarak çalışıyor. İlk olarak <strong>Proofpoint</strong> ve <strong>Team Cymru</strong> tarafından Nisan 2024&#8217;te belgelenmiştir. Bu zararlı yazılım, siber güvenlik alanındaki geniş saldırılar arasında yer alıyor ve bu saldırılar sonucu 300&#8217;den fazla sunucu çökertilmiştir.</p>
<h2>Son Saldırılar ve Taktikler</h2>
<p>Bu yılın Mayıs ayında <strong>Expel</strong>, Latrodectus&#8217;un yeni bir saldırı dalgasını tespit etti. Kullanıcılar, enfekte olmuş bir web sitesinden bir <strong>PowerShell</strong> komutunu kopyalayıp çalıştırmaya yönlendiriliyor. Bu taktik, zararlı yazılımların dağıtımında yaygın bir yöntem haline geldi. Kullanıcılar, bu komutları çalıştırdıklarında, uzaktaki bir URL&#8217;den bir dosya yüklemeye çalışıyor; bu da zararlı yazılımın bellekte çalışmasını sağlıyor. Dolayısıyla, bu şekilde dosyanın diske yazılmadığı için tespit edilmesi daha zor hale geliyor.</p>
<p>Saldırganlar, NVIDIA&#8217;dan alınmış meşru bir uygulama dosyasını kullanarak, zararlı bir <strong>DLL</strong> dosyasını sarkıtıyor ve ardından ana yükü indiren bir <strong>curl</strong> komutunu çalıştırıyor. Bu tür saldırıları önlemek için Windows’un <strong>Çalıştır</strong> programının devre dışı bırakılması önerilmektedir. Bu işlem, <strong>Group Policy Objects (GPO)</strong> kullanarak veya Windows Kayıt Defteri değişikliği ile gerçekleştirilebilir.</p>
<h2>Sosyal Medya ve Yeni Tehditler</h2>
<p>Trend Micro&#8217;nun yaptığı açıklamaya göre, siber saldırganlar sahte <strong>CAPTCHA</strong> sayfaları yerine, AI destekli oluşturulmuş <strong>TikTok</strong> videolarını kullanarak <strong>Vidar</strong> ve <strong>StealC</strong> bilgi hırsızlarını dağıtmaya çalışıyor. TikTok hesapları üzerinden yayılan bu videolar, kullanıcıları zararlı komutları çalıştırmaları yönünde yönlendiriyor. Örneğin, bir video, &quot;Spotify deneyiminizi anında artırın&quot; gibi iddialarla 500.000’in üzerinde görüntülemeye ulaşırken, 20.000’den fazla beğeni almıştır.</p>
<p>Bu kampanya, kullanıcıları yasadışı uygulamaları aktive etme yöntemlerini ararken, onları sahte yollarla <strong>Windows Çalıştır</strong> penceresini açmaya ve <strong>PowerShell</strong>&#8216;de belirtilen komutları çalıştırmaya yönlendiriyor. Siber güvenlik analisti <strong>Junestherry Dela Cruz</strong>, saldırganların popüler sosyal medya platformlarını kullanarak kullanıcıları yönlendirdiklerini ve bu taktiklerin önemli bir tehdit oluşturduğunu belirtiyor.</p>
<h2>Mac Kullanıcılarını Hedef Alan Sahte Uygulamalar</h2>
<p>Son günlerde, <strong>Ledger Live</strong> uygulamasının klonlanmış versiyonlarıyla, Mac kullanıcılarının gizli bilgilerini çalan yeni bir tehdidin daha ortaya çıktığı söyleniyor. Bu saldırılar, kullanıcıların kripto cüzdanlarını boşaltmayı hedefliyor. <strong>Moonlock Lab</strong> tarafından bildirilen bu kampanya, kullanıcıların şifrelerini ve <strong>Apple Notes</strong> verilerini çalan kötü niyetli <strong>DMG</strong> dosyaları kullanıyor. </p>
<p>Bu zararlı uygulamalar, kullanıcılara sahte bir hesap problemi bildirerek, onları kurtarma için seed phrase&#8217;lerini girmeye zorlayarak, bu bilgileri saldırganlara iletiyor. <strong>MacPaw</strong>&#8216;ın siber güvenlik bölümü, kripto kullanıcılarının <strong>Ledger Live</strong> üzerindeki güvendiğini ve saldırganların bunu kullandığını vurguluyor.</p>
<h2>Siber Güvenlikte Alınması Gereken Önlemler</h2>
<p>Gözlemlenen bu gelişmeler, siber güvenliğin her zamankinden daha önemli hale geldiğini gösteriyor. Kullanıcıların, zararlı yazılımlar ve sosyal mühendislik tekniklerine karşı daha dikkatli olmaları gerekiyor. Bilgisayar güvenliğini artırmak için temel önlemler arasında:</p>
<ol>
<li><strong>Antivirüs Programları Kullanmak</strong>: Güncel ve etkili bir antivirüs yazılımı, zararlı yazılımları tespit edebilir.</li>
<li><strong>Dikkatli Olmak</strong>: Bilinmeyen kaynaklardan gelen bağlantılara tıklamamak, şüpheli görünümlü e-postaları açmamak gerekiyor.</li>
<li><strong>Güçlü Parolalar</strong>: Farklı platformlar için güçlü ve tahmin edilmesi zor parolalar kullanmak, hesapların güvenliğini artırır.</li>
<li><strong>Düzenli Güncellemeler</strong>: İşletim sistemi ve yazılımların her zaman en son güncellemeleri alması, bilinen güvenlik açıklarının kapatılmasına yardımcı olur.</li>
</ol>
<p>Sonuç olarak, teknoloji ve internetin yaygınlaşmasıyla birlikte siber saldırılar da çeşitleniyor. Kullanıcıların bu tehditlerin farkında olması ve gereken önlemleri alması hayati önem taşımaktadır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Hackerlar-TikTok-videolariyla-Vidar-ve-StealC-zararlilari-yayiyor.jpg" />	</item>
		<item>
		<title>Siber Suçlular, Hijack Loader ve Vidar Stealer&#8217;ı Çalıştırmak İçin Özgür Yazılım Yemlerinden Yararlanıyor</title>
		<link>https://teknomers.com/siber-suclular-hijack-loader-ve-vidar-stealeri-calistirmak-icin-ozgur-yazilim-yemlerinden-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 18 Jun 2024 16:23:14 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[çalıştırmak]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hijack]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Loader]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Özgür]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Stealerı]]></category>
		<category><![CDATA[Suçlular]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Vidar]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yemlerinden]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/06/18/siber-suclular-hijack-loader-ve-vidar-stealeri-calistirmak-icin-ozgur-yazilim-yemlerinden-yararlaniyor/</guid>

					<description><![CDATA[18 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Suç Tehdit aktörleri, Hijack Loader adlı bir kötü amaçlı yazılım yükleyicisi sunmak için ticari yazılımın ücretsiz veya korsan sürümleriyle şüphelenmeyen kullanıcıları cezbediyor ve bu yükleyici daha sonra Vidar Stealer olarak bilinen bir bilgi hırsızını devreye sokuyor. Trellix güvenlik araştırmacısı Ale Houspanossian, &#8220;Düşmanlar, kullanıcıları Cisco Webex Meetings Uygulamasının [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">18 Haziran 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Kötü Amaçlı Yazılım / Siber Suç</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/06/Siber-Suclular-Hijack-Loader-ve-Vidar-Stealeri-Calistirmak-Icin-Ozgur.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Tehdit aktörleri, Hijack Loader adlı bir kötü amaçlı yazılım yükleyicisi sunmak için ticari yazılımın ücretsiz veya korsan sürümleriyle şüphelenmeyen kullanıcıları cezbediyor ve bu yükleyici daha sonra Vidar Stealer olarak bilinen bir bilgi hırsızını devreye sokuyor.</p>
<p>Trellix güvenlik araştırmacısı Ale Houspanossian, &#8220;Düşmanlar, kullanıcıları Cisco Webex Meetings Uygulamasının (ptService.exe) truva atı haline getirilmiş kopyalarını içeren parola korumalı arşiv dosyalarını indirmeleri için kandırmayı başardı.&#8221; <a rel="nofollow noopener" href="https://www.trellix.com/blogs/research/how-attackers-repackaged-a-threat-into-something-that-looked-benign/" target="_blank">söz konusu</a> Pazartesi analizinde.</p>
<p>&#8220;Şüphelenmeyen kurbanlar &#8216;Setup.exe&#8217; ikili dosyasını çıkarıp çalıştırdığında, Cisco Webex Meetings uygulaması gizlice gizli bir kötü amaçlı yazılım yükleyicisi yükledi ve bu da bilgi çalma modülünün yürütülmesine yol açtı.&#8221;</p>
<p>Başlangıç ​​noktası, &#8220;Setup.exe&#8221; yürütülebilir adını içeren bir RAR arşiv dosyasıdır ancak gerçekte Cisco Webex Meetings&#8217;in ptService modülünün bir kopyasıdır.</p>
<p>Kampanyayı dikkat çekici kılan şey, <a rel="nofollow noopener" href="https://attack.mitre.org/techniques/T1574/002/" target="_blank">DLL yandan yükleme teknikleri</a> Hijack Loader&#8217;ı (diğer adıyla DOILoader veya IDAT Loader) gizlice başlatmak için bu, daha sonra bir AutoIt betiği aracılığıyla Vidar Stealer&#8217;ı düşürmek için bir kanal görevi görür.</p>
<p>Houspanossian, &#8220;Kötü amaçlı yazılım, Kullanıcı Hesabı Denetimi&#8217;ni (UAC) atlamak ve ayrıcalık yükseltme için CMSTPLA COM arayüzünü kullanmak için bilinen bir teknik kullanıyor.&#8221; dedi.  &#8220;Ayrıcalık yükseltme başarılı olduktan sonra, kötü amaçlı yazılım kendisini Windows Defender&#8217;ın savunmadan kaçınma nedeniyle hariç tutma listesine ekledi.&#8221;</p>
<div class="dog_two clear"></div>
<p>Saldırı zinciri, web tarayıcılarından hassas kimlik bilgilerini almak için Vidar Stealer&#8217;ı kullanmanın yanı sıra, ele geçirilen ana makineye bir kripto para madencisini dağıtmak için ek yüklerden yararlanıyor.</p>
<p>Açıklama, daha önce ReliaQuest tarafından geçen ayın sonlarında açıklanan bir teknik olan, web sayfalarının görüntülenmesiyle ilgili olduğu varsayılan bir sorunu çözmek için site ziyaretçilerini bir PowerShell komut dosyasını manuel olarak çalıştırmaya teşvik eden ClearFake kampanyalarındaki ani artışın ardından geldi.</p>
<p>PowerShell betiği daha sonra Hijack Loader için bir başlatma paneli görevi görüyor ve sonuçta Lumma Stealer kötü amaçlı yazılımını dağıtıyor.  Çalıcı ayrıca, XMRig madencisini başlatan bir indirici olan Amadey Loader ve kripto işlemlerini saldırganın kontrolündeki cüzdanlara yeniden yönlendirmek için bir kesici kötü amaçlı yazılım da dahil olmak üzere üç veri daha indirebilecek donanıma sahip.</p>
<p>Proofpoint araştırmacıları Tommy Madjar, Dusty Miller ve Selena Larson, &#8220;Amadey&#8217;in JaskaGO olduğuna inanılan Go tabanlı bir kötü amaçlı yazılım gibi başka veriler de indirdiği gözlemlendi.&#8221; <a rel="nofollow noopener" href="https://www.proofpoint.com/us/blog/threat-insight/clipboard-compromise-powershell-self-pwn" target="_blank">söz konusu</a>.</p>
<p>Kurumsal güvenlik firması, Nisan 2024&#8217;ün ortalarında, PowerShell kodunu kopyalayıp çalıştırmayı içeren benzer bir mekanizma kullanarak Vidar Stealer&#8217;ı yaymak için, güvenliği ihlal edilmiş sitelerin ziyaretçilerine hatalı tarayıcı güncellemesi sağlayan ClickFix adlı başka bir etkinlik kümesini de tespit ettiğini söyledi.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/06/1718727794_989_Siber-Suclular-Hijack-Loader-ve-Vidar-Stealeri-Calistirmak-Icin-Ozgur.png" style="clear: left; display: block; float: left; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/06/1718727794_989_Siber-Suclular-Hijack-Loader-ve-Vidar-Stealeri-Calistirmak-Icin-Ozgur.png" alt="Özgür Yazılım Yemleri" border="0" data-original-height="420" data-original-width="728" title="Özgür Yazılım Yemleri"></a></div>
<p>Malspam kampanyalarında aynı sosyal mühendislik taktiğini benimseyen bir diğer tehdit aktörü de, açıldığında şu hata mesajını görüntüleyen HTML ekleri içeren e-postalar gönderdiği gözlemlenen TA571&#8217;dir: &#8220;&#8216;Word Online&#8217; uzantısı tarayıcınızda yüklü değil&#8221; &#8220;</p>
<p>Mesajda ayrıca &#8220;Nasıl düzeltilir&#8221; ve &#8220;Otomatik düzeltme&#8221; olmak üzere iki seçenek bulunur.  Kurban ilk seçeneği seçerse, Base64 kodlu bir PowerShell komutu bilgisayarın panosuna kopyalanır ve ardından bir PowerShell terminalini başlatma ve pano içeriğini yapıştırmak ve bir MSI yükleyicisini çalıştırmaktan sorumlu kodu yürütmek için konsol penceresine sağ tıklama talimatları gelir. veya bir Visual Basic Komut Dosyası (VBS).</p>
<p>Benzer şekilde, &#8220;Otomatik düzeltme&#8221; seçeneğini seçen kullanıcılar, &#8220;search-ms:&#8221; protokol işleyicisinden yararlanılarak Windows Gezgini&#8217;nde &#8220;fix.msi&#8221; veya &#8220;fix.vbs&#8221; adlı WebDAV tarafından barındırılan dosyalar görüntülenir.</p>
<p>Seçilen seçeneğe bakılmaksızın, MSI dosyasının yürütülmesi Matanbuchus&#8217;un kurulumuyla sonuçlanırken, VBS dosyasının yürütülmesi DarkGate&#8217;in dağıtımına yol açar.</p>
<p>Kampanyanın diğer çeşitleri de NetSupport RAT&#8217;ın dağıtımıyla sonuçlandı; bu da, başarılı olmak için kullanıcı açısından önemli bir etkileşim gerektirmesine rağmen, yemleri ve saldırı zincirlerini değiştirme ve güncelleme çabalarının altını çizdi.</p>
<div class="dog_two clear"></div>
<p>Proofpoint, &#8220;Meşru kullanım, kötü amaçlı kodu saklamanın birçok yolu ve kurbanın kötü amaçlı kodu bir dosyayla doğrudan ilişkilendirmeden manuel olarak çalıştırması, bu tür tehditlerin tespitini zorlaştırıyor&#8221; dedi.</p>
<p>&#8220;Antivirüs yazılımları ve EDR&#8217;ler pano içeriğini denetlemede sorunlar yaşayacağından, kötü amaçlı HTML/sitenin kurbana sunulmasından önce tespit ve engellemenin yapılması gerekiyor.&#8221;</p>
<p>Bu gelişme aynı zamanda eSentire&#8217;ın Indeed&#8217;in kimliğine bürünen benzer web sitelerinden yararlanan bir kötü amaçlı yazılım kampanyasını açığa çıkarmasıyla da ortaya çıktı[.]com.tr, ekip oluşturma fikirleri sunduğu iddia edilen bir yem belgesi aracılığıyla SolarMarker bilgi çalan kötü amaçlı yazılımdan kurtulmayı teklif etti.</p>
<p>Kanadalı siber güvenlik şirketi &#8220;SolarMarker, arama motoru sonuçlarını manipüle etmek ve aldatıcı bağlantıların görünürlüğünü artırmak için arama motoru optimizasyonu (SEO) zehirleme tekniklerini kullanıyor.&#8221; <a rel="nofollow noopener" href="https://www.esentire.com/blog/solarmarker-impersonates-job-employment-website-indeed-with-a-team-building-themed-lure" target="_blank">söz konusu</a>.</p>
<p>&#8220;Saldırganların, kullanıcıları kötü amaçlı sitelere yönlendirmek için SEO taktiklerini kullanması, meşru görünseler bile arama motoru sonuçlarına tıklama konusunda dikkatli olmanın önemini vurguluyor.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/06/Siber-Suclular-Hijack-Loader-ve-Vidar-Stealeri-Calistirmak-Icin-Ozgur.png" />	</item>
		<item>
		<title>Vidar Kötü Amaçlı Yazılımı Tespitten Kaçmak ve Faaliyetleri Anonimleştirmek için Yeni Taktikler Kullanıyor</title>
		<link>https://teknomers.com/vidar-kotu-amacli-yazilimi-tespitten-kacmak-ve-faaliyetleri-anonimlestirmek-icin-yeni-taktikler-kullaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 16 Jun 2023 02:44:19 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[Anonimleştirmek]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bilgisayar korsanı haberleri]]></category>
		<category><![CDATA[Faaliyetleri]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kaçmak]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[Kullanıyor]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Taktikler]]></category>
		<category><![CDATA[Tespitten]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Vidar]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/06/16/vidar-kotu-amacli-yazilimi-tespitten-kacmak-ve-faaliyetleri-anonimlestirmek-icin-yeni-taktikler-kullaniyor/</guid>

					<description><![CDATA[15 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit Arkasındaki tehdit aktörleri Vidar kötü amaçlı yazılımı arka uç altyapılarında, çalışma biçimleriyle ilgili kamuya ifşaatlara yanıt olarak çevrimiçi izlerini yeniden düzenleme ve gizleme girişimlerini gösteren değişiklikler yaptılar. Siber güvenlik şirketi Team Cymru, &#8220;Vidar tehdit aktörleri, Moldova ve Rusya&#8217;daki sağlayıcıları tercih ederek arka uç IP altyapılarını döndürmeye [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">15 Haziran 2023</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Kötü Amaçlı Yazılım / Siber Tehdit</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><img decoding="async" src="https://thehackernews.com/new-images/img/b/R29vZ2xl/AVvXsEj6_mhx_RxMqrC_tfpP4Vn539RHfrI95Galtok7NKAi3sv4Rith5hP6BH1438x1A5Owzk2fsXLZuWausGH3iDJlyK0vZVaIkCZ5-upL6SA2Zb4UcFh7FAhun8snqTz3IMg02I8Zx3jVbwttgfGD0rV_e7BA8SJD9evXa00wyESUtld9wM4wjUMUT3w7/s728-e365/vidar.jpg" alt="" border="0" data-original-height="380" data-original-width="728"></div>
<p>Arkasındaki tehdit aktörleri <strong>Vidar kötü amaçlı yazılımı</strong> arka uç altyapılarında, çalışma biçimleriyle ilgili kamuya ifşaatlara yanıt olarak çevrimiçi izlerini yeniden düzenleme ve gizleme girişimlerini gösteren değişiklikler yaptılar.</p>
<p>Siber güvenlik şirketi Team Cymru, &#8220;Vidar tehdit aktörleri, Moldova ve Rusya&#8217;daki sağlayıcıları tercih ederek arka uç IP altyapılarını döndürmeye devam ediyor.&#8221; <a rel="nofollow noopener" href="https://www.team-cymru.com/post/darth-vidar-the-aesir-strike-back" target="_blank">söz konusu</a> The Hacker News ile paylaşılan yeni bir analizde.</p>
<p>Vidar, 2018&#8217;in sonlarından beri aktif olduğu bilinen ticari bir bilgi hırsızıdır. Aynı zamanda, Arkei adlı başka bir hırsız kötü amaçlı yazılımın çatalıdır ve abonelik düzeyine bağlı olarak 130 ile 750 dolar arasında satışa sunulur.</p>
<p>Tipik olarak kimlik avı kampanyaları ve crackli yazılımların reklamını yapan siteler aracılığıyla sunulan kötü amaçlı yazılım, virüslü ana bilgisayarlardan hassas bilgileri toplamak için çok çeşitli yeteneklerle birlikte gelir.  Vidar&#8217;ın ayrıca hileli Google Ads ve Bumblebee adlı bir kötü amaçlı yazılım yükleyici aracılığıyla dağıtıldığı gözlemlendi.</p>
<div class="check_two clear badbox"></div>
<p>Takım Cymru, bir <a rel="nofollow noopener" href="https://www.team-cymru.com/post/darth-vidar-the-dark-side-of-evolving-threat-infrastructure" target="_blank">rapor</a> Ocak ayının başlarında yayınlanan, &#8220;Vidar operatörleri altyapılarını iki kısma ayırdı; biri düzenli müşterilerine, diğeri yönetim ekibine ve ayrıca potansiyel olarak premium / önemli kullanıcılara ayrılmış.&#8221;</p>
<p>Vidar aktörleri tarafından kullanılan anahtar alan my-odin&#8217;dir.[.]Paneli yönetmek, bağlı kuruluşların kimliğini doğrulamak ve dosyaları paylaşmak için tek adres olarak hizmet veren com.</p>
<div class="separator" style="clear: both;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/06/Vidar-Kotu-Amacli-Yazilimi-Tespitten-Kacmak-ve-Faaliyetleri-Anonimlestirmek-icin.jpg" alt="Vidar Kötü Amaçlı Yazılım" border="0" data-original-height="624" data-original-width="728" title="Vidar Kötü Amaçlı Yazılım"></div>
<p>Önceden herhangi bir kimlik doğrulaması olmadan siteden dosya indirmek mümkünken, aynı işlemi gerçekleştirmek artık kullanıcıyı bir oturum açma sayfasına yönlendiriyor.  Başka bir değişiklik, alanın kendisini barındıran IP adresindeki güncellemeleri içerir.</p>
<p>Buna 186.2.166&#8217;dan geçiş dahildir[.]15 ila 5.252.179[.]201 ila 5.252.176[.]49 Mart 2023&#8217;ün sonunda, tehdit aktörleri ikincisine VPN sunucularını kullanarak aynı anda erişiyor.</p>
<div class="check_two_webinar clear badbox"><span class="wn-label">YAKLAŞAN WEBİNAR</span></p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f510.png" alt="🔐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak</p>
<p class="wn-description">API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın.  Bilgilendirici web seminerimize katılın!</p>
<p><a rel="nofollow noopener" href="https://thn.news/z-inside-2" target="_blank" class="wn-button">Oturuma Katılın</a></div>
<p>Cymru Ekibi, &#8220;En azından kısmen çok sayıda başka iyi niyetli kullanıcı tarafından da kullanılan VPN altyapısını kullanarak, Vidar tehdit aktörlerinin genel İnternet gürültüsünü gizleyerek yönetim faaliyetlerini anonimleştirmek için adımlar atıyor olabileceği açıktır.&#8221;</p>
<p>Siber güvenlik şirketi, 5.252.176&#8217;dan giden bağlantıları da tespit ettiğini söyledi.[.]49&#8217;dan blok adlı meşru bir web sitesine[.]co ve Rusya&#8217;da bulunan bir ana bilgisayar (185.173.93)[.]98:443).</p>
<p>Vidar altyapısının, 185.229.64 yeni IP adresinin tanıtılmasıyla 3 Mayıs 2023&#8217;ten itibaren geçerli olmak üzere bir kez daha makyajlandığı tespit edildi.[.]137 my-odin&#8217;i barındırma[.]com etki alanı ve operatörler tarafından hesaplarına ve kötü amaçlı yazılım havuzlarına erişmek için TOR rölelerinin kullanımı.</p>
<p>Şirket, &#8220;Bulgular, Vidar&#8217;ın &#8216;perde arkası&#8217; operasyonu hakkında daha fazla bilgi sağlayarak, yönetim altyapısının gelişimini ve tehdit aktörlerinin potansiyel olarak izlerini örtmek için attığı adımların kanıtını gösteriyor&#8221; dedi.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
