Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ünlü Emotet Kötü Amaçlı Yazılım, Yüksek Hacimli Malspam Kampanyasıyla Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ünlü Emotet Kötü Amaçlı Yazılım, Yüksek Hacimli Malspam Kampanyasıyla Geri Dönüyor

GenelSiber Güvenlik

Ünlü Emotet Kötü Amaçlı Yazılım, Yüksek Hacimli Malspam Kampanyasıyla Geri Dönüyor

teknomers
Son güncelleme: 22 Kasım 2022 02:55
teknomers
Paylaş
Paylaş


Kötü şöhretli Emotet kötü amaçlı yazılımı, IcedID ve Bumblebee gibi yükleri bırakmak için tasarlanmış yüksek hacimli bir malspam kampanyasının parçası olarak yenilenmiş bir güçle geri döndü.

Kurumsal güvenlik şirketi Proofpoint, Kasım 2022’nin başından bu yana “günde yüz binlerce e-posta” gönderildi söz konusu Geçen hafta, “Yeni etkinlik, Emotet’in büyük kötü amaçlı yazılım aileleri için bir dağıtım ağı görevi görerek tam işlevselliğine geri döndüğünü gösteriyor.”

Hedeflenen birincil ülkeler arasında ABD, İngiltere, Japonya, Almanya, İtalya, Fransa, İspanya, Meksika ve Brezilya yer alıyor.

Emotet ile ilgili aktivite en son Temmuz 2022’de gözlemlendi, ancak o zamandan beri sporadik enfeksiyonlar rapor edildi. Ekim ortasında ESET, Emotet’in “systeminfo” modülündeki güncellemelere işaret ederek yeni bir saldırı dalgasına hazırlanıyor olabileceğini açıkladı.

Mummy Spider (Gold Crestwood veya TA542 olarak da bilinir) olarak bilinen bir tehdit aktörüne atfedilen kötü amaçlı yazılım, Ocak 2021’de koordineli bir kolluk operasyonu sırasında altyapısının kaldırılmasının ardından geçen yılın sonlarında bir tür yeniden canlanma sahneledi.

Europol, Emotet’i veri hırsızlığı ve fidye yazılımını kolaylaştıran bir sonraki aşama ikili dosyaları dağıtmak için “bilgisayar sistemleri için birincil kapı açıcı” olarak hareket etme yeteneği nedeniyle “dünyanın en tehlikeli kötü amaçlı yazılımı” olarak adlandırdı. Bir botnet’e dönüşmeden önce 2014 yılında bir bankacılık truva atı olarak başladı.

Emotet kötü amaçlı yazılım

Kötü amaçlı yazılımı içeren bulaşma zincirlerinin, alıcıları makro özellikli Excel eklerini açmaya ikna etmek için genel cazibelerin yanı sıra e-posta dizisini ele geçirme tekniğini kullandığı bilinmektedir.

Cisco Talos, “Microsoft’un internetten indirilen Office belgelerinde makroları varsayılan olarak devre dışı bırakmaya başlayacağına dair yakın tarihli duyurusunun ardından, birçok kötü amaçlı yazılım ailesi Office makrolarından ISO ve LNK dosyaları gibi diğer dağıtım mekanizmalarına geçmeye başladı.” söz konusu bu aydan daha erken.

Emotet kötü amaçlı yazılım

“Bu nedenle, Emotet’in bu yeni kampanyasının, e-posta tabanlı kimlik avı yoluyla kötü amaçlı Microsoft Office belgelerini (maldocs) dağıtmak için eski yöntemini kullandığını not etmek ilginçtir.

Alternatif bir yöntem, potansiyel kurbanları, öldürme zincirini etkinleştirmek için makroları açıkça etkinleştirmek zorunda kalmak yerine dosyayı bir Microsoft Office Şablonu konumuna (güvenilir bir konum) kopyalamaya ve sahte belgeyi oradan başlatmaya teşvik eder.

bu yenilenen etkinlik Emotet yükleyici bileşenindeki değişiklikler ve yeni komutların eklenmesi ve tersine mühendisliğe direnmek için paketleyicide yapılan güncellemeler de eşlik etti.

Emotet aracılığıyla dağıtılan takip yüklerinden biri, web tarayıcı verilerini ayıklamasına izin veren diğer arka kapı talimatlarını yürütmenin yanı sıra dosya içeriklerini okumak ve uzak bir sunucuya göndermek için komutlar alan IcedID yükleyicinin yepyeni bir çeşididir.

Araştırmacılar, IcedID’nin kullanımının, muhtemelen fidye yazılımının öncüsü olması nedeniyle endişe verici olduğunu belirtti. Emotet aracılığıyla bırakılan başka bir kötü amaçlı yazılım ise yaban arısıPalo Alto Ağlar Birimi 42’ye göre.

Araştırmacılar Pim Trouerbach ve Axel F, “Genel olarak, istemcide yapılan bu değişiklikler, geliştiricilerin araştırmacıları caydırmaya ve botnet içinde bulunan sahte veya tutsak botların sayısını azaltmaya çalıştığını gösteriyor.” Dedi.

“Emotet, The Trick ve Qbot’u dağıttığı gözlemlenen 2021’den beri tam işlevsellik ve tutarlı takip yükü teslimi (bu Cobalt Strike değil) göstermedi.”





siber-2

Resident Evil 4 Sinematik Fragman Ada Wong, İkonik Kötüler ve Çarpıcı Set Parçaları İçeriyor
Bu Dark Souls 3 mod demosu “kendi oyunu gibi hissedecek”
Gökbilimciler, Orion’un ‘kılıcında’ radyasyon bölgesinin şimdiye kadarki en ayrıntılı görüntülerini yakaladılar
Soyuz MS-24 Uzay Aracı Bugün Yeni Uzay İstasyonu Mürettebatını Fırlatıyor
Tim Cook’un Yükselişi ve Geleceği
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridönüyorEmotetfidye yazılımı kötü amaçlı yazılımGerihacimlihack haberlerihacker haberlerikampanyasıylaKötüMalspamNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜnlüveri ihlaliYazılımyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS geliştiricileri, Apple’ın App Store analitiğinin anonim olmadığını söylüyor
Sonraki Makale Rainbow Six Siege rütbeleri ve Dereceli 2.0 için MMR açıklaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?