Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Çin Kuruluşlarını Hedef Alan Yeni SquidLoader Kötü Amaçlı Yazılımını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Çin Kuruluşlarını Hedef Alan Yeni SquidLoader Kötü Amaçlı Yazılımını Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Çin Kuruluşlarını Hedef Alan Yeni SquidLoader Kötü Amaçlı Yazılımını Ortaya Çıkardı

teknomers
Son güncelleme: 23 Haziran 2024 06:54
teknomers
Paylaş
Paylaş


20 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Siber güvenlik araştırmacıları, adlı yeni bir kaçamak amaçlı kötü amaçlı yazılım yükleyicisini ortaya çıkardı. Kalamar Yükleyici Bu, Çinli kuruluşları hedef alan kimlik avı kampanyaları yoluyla yayılıyor.

Kötü amaçlı yazılımı ilk kez Nisan 2024’ün sonlarında gözlemleyen AT&T LevelBlue Labs, kötü amaçlı yazılımın statik ve dinamik analizi engellemek ve sonuçta tespitten kaçınmak için tasarlanmış özellikler içerdiğini söyledi.

Saldırı zincirleri, Microsoft Word belgeleri gibi görünen eklerle birlikte gelen kimlik avı e-postalarından yararlanır, ancak gerçekte kötü amaçlı yazılımın yürütülmesinin önünü açan ikili dosyalardır ve bunlar daha sonra uzak bir sunucudan ikinci aşama kabuk kodu yüklerini almak için kullanılır. Kobalt Saldırısı dahil.

Güvenlik araştırmacısı Fernando Dominguez, “Bu yükleyiciler, analizleri engellerken aynı zamanda tespit edilmemelerine yardımcı olan ağır kaçırma ve tuzak mekanizmalarına sahiptir.” söz konusu. “Teslim edilen kabuk kodu da aynı yükleyici işleminde yükleniyor, bu da büyük olasılıkla veri yükünün diske yazılmasını ve dolayısıyla tespit edilme riskini ortadan kaldırıyor.”

SquidLoader tarafından benimsenen savunmadan kaçınma tekniklerinden bazıları, şifrelenmiş kod bölümlerinin kullanımını, kullanılmayan anlamsız kodu, Kontrol Akış Grafiği (CFG) gizlemeyi, hata ayıklayıcıyı algılamayı ve Windows NT API’lerini çağırmak yerine doğrudan sistem çağrıları gerçekleştirmeyi kapsar.

Yükleyici kötü amaçlı yazılımlar, antivirüs savunmalarını ve diğer güvenlik önlemlerini atlarken, ele geçirilen ana bilgisayarlara ek yükler sağlamak ve başlatmak isteyen tehdit aktörleri için suç yeraltında popüler bir ürün haline geldi.

Geçen yıl, Aon’un Stroz Friedberg olayında, şu şekilde bilinen bir yükleyici ayrıntılarıyla anlatılmıştı: Boğa Yükleyici Taurus bilgi hırsızını dağıttığı da gözlemlendi AgentVXdaha fazla kötü amaçlı yazılım çalıştırma, Windows Kayıt Defteri değişikliklerini kullanarak kalıcılık oluşturma ve veri toplama yeteneklerine sahip bir truva atıdır.

Bu gelişme, bir kötü amaçlı yazılım yükleyicisinin ve PikaBot olarak adlandırılan arka kapının, Şubat 2023’te ortaya çıkışından bu yana geliştiricileri tarafından aktif olarak geliştirilmeye devam ettiğinin vurgulandığı yeni ve derinlemesine bir analizle ortaya çıktı.

Sekoia, “Kötü amaçlı yazılım, tespitten kaçınmak ve analizleri güçlendirmek için sistem kontrolleri, dolaylı sistem çağrıları, sonraki aşamanın ve dizelerin şifrelenmesi ve dinamik API çözümlemesi dahil olmak üzere gelişmiş anti-analiz teknikleri kullanıyor.” söz konusu. “Kötü amaçlı yazılıma yapılan son güncellemeler, yeteneklerini daha da geliştirerek tespit edilmesini ve azaltılmasını daha da zorlaştırdı.”

Ayrıca şu şekildedir: bulgular BitSight’tan, Latrodectus adı verilen başka bir yükleyici kötü amaçlı yazılımla ilgili altyapının, IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee ve TrickBot ile ilişkili olanlar da dahil olmak üzere 100’den fazla botnet sunucusunu gören Endgame Operasyonu adlı bir kolluk kuvveti çalışmasının ardından çevrimdışı duruma geçtiği, sökülmüş.

Siber güvenlik şirketi, 10 farklı kampanyaya yayılmış yaklaşık 5.000 farklı kurbanın gözlemlendiğini ve kurbanların çoğunluğunun ABD, İngiltere, Hollanda, Polonya, Fransa, Çekya, Japonya, Avustralya, Almanya ve Kanada’da bulunduğunu söyledi.



siber-2

Google, yeni yapay zekasını eğitmek için yaklaşık 3,5 trilyon veri kullandı
iPhone 14 — bu muhteşem konsept bile ikili kesiklerin güzel görünmesini sağlayamaz
Fire TV, Oscar 2023 için tam zamanında öldürücü bir özelliğe kavuştu
ED, Çin kredi uygulamalarına karşı devam eden kara para aklama soruşturmasında 78 crore Rs değerinde mevduatı dondurdu
Çin’in Shenzhou-18 misyonu uzay istasyonuna kenetlendi
ETİKETLENDİ:ağ güvenliğiAlanAmaçlıbilgi Güvenliğibilgisayar GüvenliğiçinÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKötüKuruluşlarınıNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSquidLoaderUzmanlarveri ihlaliyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Strix Halo “FP11” APU Referans Platformunun Devasa 128 GB Bellek Yapılandırmasıyla Tespit Edildi
Sonraki Makale Toru Furuya Tek Parça Rolünden Kalıcı Olarak Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?