Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TrickBot Kötü Amaçlı Yazılım Çetesi, AnchorDNS Arka Kapısını AnchorMail’e Yükseltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TrickBot Kötü Amaçlı Yazılım Çetesi, AnchorDNS Arka Kapısını AnchorMail’e Yükseltiyor

GenelSiber Güvenlik

TrickBot Kötü Amaçlı Yazılım Çetesi, AnchorDNS Arka Kapısını AnchorMail’e Yükseltiyor

teknomers
Son güncelleme: 2 Mart 2022 04:17
teknomers
Paylaş
Paylaş


TrickBot altyapısı mağazayı kapatırken bile, kötü amaçlı yazılımın operatörleri, Conti fidye yazılımının yayılmasıyla sonuçlanan saldırıları gerçekleştirmek için cephanelerini iyileştirmeye ve yeniden düzenlemeye devam ediyor.

Suç çetesinin yenilenmiş versiyonunu keşfeden IBM Security X-Force AnchorDNS yeni, yükseltilmiş varyant AnchorMail olarak adlandırılan arka kapı.

AnchorMail “e-posta tabanlı bir [command-and-control] TLS üzerinden SMTP ve IMAP protokollerini kullanarak iletişim kurduğu sunucu,” IBM’in kötü amaçlı yazılım ters mühendisi Charlotte Hammond, dedim. “Yenilenmiş C2 iletişim mekanizması dışında, AnchorMail’in davranışı, AnchorDNS öncülüne çok yakın bir şekilde hizalanıyor.”

TrickBot’un arkasındaki siber suç aktörü, yani Sihirbaz Örümcek ITG23, en az 2018’den beri TrickBot ve BazarBackdoor (diğer adıyla BazarLoader) aracılığıyla seçilmiş yüksek değerli kurbanları hedeflemek için ayrılmış bir arka kapı olan Anchor kötü amaçlı yazılım çerçevesini geliştirmesiyle de tanınır. aynı grup.

Yıllar içinde grup, Conti fidye yazılımı karteli ile ortak yaşam ilişkisinden de yararlandı; ikincisi, dosya şifreleyen kötü amaçlı yazılımı dağıtmak için bir dayanak elde etmek için TrickBot ve BazarLoader yüklerinden yararlandı.

AdvIntel’den Yelisey Boguslavskiy, “2021’in sonunda Conti, çok sayıda seçkin geliştirici ve yöneticinin fidye yazılımı cosa nostra’ya katılmasıyla birlikte TrickBot’u esasen satın almıştı.” not alınmış Şubat ortasında yayınlanan bir raporda.

10 günden kısa bir süre sonra, TrickBot aktörleri, kötü amaçlı yazılım dağıtım kampanyalarında iki aylık olağandışı bir aradan sonra botnet altyapılarını kapattı ve çabalarını BazarBackdoor gibi daha gizli kötü amaçlı yazılım ailelerine yönlendirecek bir dönüm noktası oldu.

Tüm bu gelişmelerin ortasında, AnchorDNS arka kapısı kendi başına bir makyaj aldı. Selef, C2 sunucularıyla iletişim kurarken DNS tünelleme – bir organizasyonun savunmasını geçen kötü niyetli trafiği gizlice geçirmek için DNS protokolünün kötüye kullanılmasını içeren bir teknik – daha yeni C++ tabanlı sürüm, özel hazırlanmış e-posta mesajlarını kullanır.

Hammond, “AnchorMail, C2’ye veri göndermek için şifreli SMTPS protokolünü kullanıyor ve bunu almak için IMAPS kullanılıyor” diyen Hammond, kötü amaçlı yazılımın, her 10 dakikada bir çalışacak şekilde ayarlanmış bir zamanlanmış görev oluşturarak kalıcılık sağladığını ve ardından Çalıştırılacak tüm komutları almak ve yürütmek için C2 sunucusu.

Komutlar, uzak sunucudan alınan ikili dosyaları, DLL’leri ve kabuk kodunu yürütme, PowerShell komutlarını başlatma ve kendini virüslü sistemlerden silme yeteneğini içerir.

Hammond, “Bu yeni Anchor varyantının keşfi, fidye yazılımı saldırıları sırasında kullanım için yeni bir gizli arka kapı ekler ve grubun kötü amaçlı yazılımını yükseltme konusundaki kararlılığını vurgular.” Dedi. “[AnchorMail] şimdiye kadar yalnızca Windows sistemlerini hedef aldığı gözlemlendi. Ancak, AnchorDNS Linux’a taşındığından, AnchorMail’in bir Linux varyantının da ortaya çıkması muhtemel görünüyor.”



siber-2

Dying Light 2 güncellemesi, her geceyi korkunç hale getirmek için “savaşa odaklanıyor”
Benzer ekranlar 2023 yılında birçok amiral gemisinde olacak. Xiaomi 13 ile ilgili yeni detaylar
EA Sports, Premier League ile Anlaşmayı Kapattı; 500 milyon sterline yakın değer
Tower of Fantasy silahları, seviyeleri, türleri ve yükseltmeleri açıklandı
Rusya’da Gece Yarısı Kar Fırtınası Fransız Diplomatlara Kar Yağdırmaya Çalışıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAnchorDNSAnchorMaileArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇetesifidye yazılımıhack haberlerihacker haberleriKapısınıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTrickbotveri ihlaliYazılımyazılım güvenlik açığıYükseltiyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GabeN, Steam Deck’i bir FFXIV hayranına teslim ediyor, sınıfını ortaya koyuyor
Sonraki Makale World of Tanks Geliştiricisi, Rusya Yanlısı Yorumların Ardından Wargaming’i Bıraktı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?