Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vahşi Doğada Yeni Kötü Amaçlı Yazılım Yükleyici ‘Bumblebee’ Kullanan Siber Suçlular
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vahşi Doğada Yeni Kötü Amaçlı Yazılım Yükleyici ‘Bumblebee’ Kullanan Siber Suçlular

GenelSiber Güvenlik

Vahşi Doğada Yeni Kötü Amaçlı Yazılım Yükleyici ‘Bumblebee’ Kullanan Siber Suçlular

teknomers
Son güncelleme: 28 Nisan 2022 13:42
teknomers
Paylaş
Paylaş


Daha önce kötü amaçlı yazılım kampanyalarının bir parçası olarak BazaLoader ve IcedID dağıttığını gözlemleyen siber suçlu aktörlerin, aktif olarak geliştirilmekte olan Bumblebee adlı yeni bir yükleyiciye geçiş yaptıkları söyleniyor.

“Tehdit ortamında ortaya çıkışının zamanlamasına ve birden fazla siber suçlu grubu tarafından kullanılmasına dayanarak, Bumblebee’nin, BazaLoader’ın doğrudan yerini almasa bile, tarihsel olarak diğer kötü amaçlı yazılımları destekleyen aktörler tarafından kullanılan yeni, çok işlevli bir araç olması muhtemeldir.” güvenlik firması Proofpoint dedim The Hacker News ile paylaşılan bir raporda.

Yeni son derece gelişmiş yükleyiciyi dağıtan kampanyaların Mart 2022’de başladığı ve kötü niyetli faaliyetlerle çakışmaların paylaşılmasının Conti ve Diavol fidye yazılımının yayılmasına yol açtığı ve yükleyicinin fidye yazılımı saldırıları için bir öncü görevi görme olasılığını artırdığı söyleniyor.

Araştırmacılar, “Bumblebee kullanan tehdit aktörleri, takip eden fidye yazılımı kampanyalarıyla bağlantılı kötü amaçlı yazılım yükleriyle ilişkilendiriliyor” dedi.

Anti-sanalizasyon kontrollerinin yanı sıra Bumblebee, C++ ile yazılmıştır ve Cobalt Strike, Sliver, Meterpreter ve shellcode dahil olmak üzere sonraki aşama yüklerini almak ve yürütmek için bir indirici olarak hareket edecek şekilde tasarlanmıştır.

İlginç bir şekilde, tehdit ortamında kötü amaçlı yazılım yükleyicinin artan tespiti, Şubat 2022’den bu yana BazaLoader dağıtımlarının ortadan kaybolmasına tekabül ediyor, şu anda feshedilmiş TrickBot çetesinin yapımcıları tarafından geliştirilen ve o zamandan beri Conti’ye emilen bir başka popüler yükleyici.

Bumblebee’yi dağıtan saldırı zincirleri, sahte bağlantılar veya HTML ekleri içeren DocuSign markalı e-posta kimlik avı yemleri şeklini alarak, potansiyel kurbanları Microsoft OneDrive’da barındırılan sıkıştırılmış bir ISO dosyasına yönlendirir.

Dahası, HTML ekindeki gömülü URL, URL’leri saat dilimine ve kurbanların çerezleri.

ZIP dosyaları sırasıyla .LNK ve .DAT dosyalarını içerir; Windows kısayol dosyası, BazaLoader ve IcedID kötü amaçlı yazılımını iletmek için kullanmadan önce Bumblebee indiricisini içeren ikincisini yürütür.

Nisan 2022’deki ikinci bir kampanya, sıkıştırılmış ISO dosyalarını göndermek için meşru fatura temalı e-postaların devralındığı ve daha sonra yükleyiciyi etkinleştirmek için bir DLL dosyasını yürütmek için kullanıldığı bir ileti dizisi ele geçirme planını içeriyordu.

Ayrıca, hedefin web sitesinde bulunan iletişim formunun, görüntülerin telif hakkı ihlallerini iddia eden, kurbanı sıkıştırılmış bir ISO dosyasının indirilmesiyle sonuçlanan bir Google Bulut Depolama bağlantısına yönlendiren ve böylece yukarıda belirtilen bulaşma dizisine devam eden bir mesaj göndermek için kötüye kullanıldığı da gözlemlenmiştir. .

BazarLoader’dan Bumblebee’ye geçiş, bu tehdit aktörlerinin (muhtemelen hedeflere sızan ve daha sonra bu erişimi başkalarına satan ilk erişim komisyoncuları) kötü amaçlı yazılımı ortak bir kaynaktan aldıklarını ve aynı zamanda Conti grubunun saldırı araç kitinin kullanıma girmesinden sonra bir ayrılma sinyalini verdiklerinin bir başka kanıtıdır. aynı zamanda kamu bilgisi.

Geliştirme ayrıca Conti’nin kötü şöhretli TrickBot botnet’i devralması ve BazarLoader ve Anchor kötü amaçlı yazılımlarının geliştirilmesine odaklanmak için kapatmasıyla da örtüşüyor. Sızıntıların çetenin BazaLoader’ı Bumblebee lehine terk etmesine neden olup olmadığı hemen belli değil.

Proofpoint’te tehdit araştırma ve algılama başkan yardımcısı Sherrod DeGrippo, “Bumblebee yükleyicinin suç yazılımı tehdidi ortamına tanıtılması ve onun görünüşte BazaLoader’ın yerini alması, tehdit aktörlerinin TTP’leri hızla değiştirmeleri ve yeni kötü amaçlı yazılımları benimsemeleri gereken esnekliği gösteriyor” dedi.

DeGrippo, “Ayrıca, kötü amaçlı yazılım oldukça karmaşıktır ve tespitten kaçınmanın yeni yöntemlerini tanıtarak devam eden, aktif bir geliştirme içinde olduğunu gösterir.”



siber-2

23 yıllık PC oyun klasiği, ışın izleme remiksiyle GPU’nuzu eritecek
Yeni bir rapora göre Amazon yapay zekaya hakim olma şansını kaçırdı
Son Halo Infinite sızıntıları yeni silahları, araçları ve ekipmanları ortaya koyuyor
Toyota Hilux ve Land Cruiser Prado’nun kökleri, çerçeve yapısı, dürüst otomatik şanzıman, dört tekerlekten çekiş. UAZ, Sollers ST6 ve ST8’i piyasaya sürmeye hazırlanıyor
Bandai Namco, Unknown 9: Awakening Oynanışına İlk Bakışı Ortaya Çıkardı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBumblebeeDoğadafidye yazılımıhack haberlerihacker haberleriKötüKullananNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçlularVahşiveri ihlaliYazılımyazılım güvenlik açığıYeniyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD’de Milyonlarca Covid-19 Aşısı Çöpe Gidiyor
Sonraki Makale Genç Bir Gezegen Sisteminde Keşfedilen 30 Exocomets

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?