Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vergi Temalı Kimlik Avı Dolandırıcılığı Yoluyla Yayılan TimbreStealer Kötü Amaçlı Yazılım BT Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vergi Temalı Kimlik Avı Dolandırıcılığı Yoluyla Yayılan TimbreStealer Kötü Amaçlı Yazılım BT Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Vergi Temalı Kimlik Avı Dolandırıcılığı Yoluyla Yayılan TimbreStealer Kötü Amaçlı Yazılım BT Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 3 Mart 2024 16:28
teknomers
Paylaş
Paylaş


28 Şubat 2024Haber odasıKimlik Avı Saldırısı / Kötü Amaçlı Yazılım

Meksikalı kullanıcılar, en azından Kasım 2023’ten bu yana, daha önce belgelenmemiş bir Windows kötü amaçlı yazılımını dağıtmak için vergi temalı kimlik avı tuzaklarıyla hedefleniyor. TimbreStealer.

Cisco Talos, keşfetti Faaliyette, yazarların yetenekli olduğu ve “tehdit aktörünün Eylül 2023’te Mispadu olarak bilinen bir bankacılık truva atını dağıtmak için daha önce benzer taktikler, teknikler ve prosedürler (TTP’ler) kullandığı” ifade edildi.

Kimlik avı kampanyası, algılamayı atlatmak ve kalıcılığı sağlamak için karmaşık gizleme teknikleri kullanmanın yanı sıra, Meksika’daki kullanıcıları ayırmak için coğrafi sınırlamadan yararlanıyor ve yük siteleriyle başka konumlardan bağlantı kurulursa kötü amaçlı dosya yerine zararsız, boş bir PDF dosyası döndürüyor.

Dikkate değer kaçınma manevralarından bazıları, geleneksel API izlemeyi atlamak için özel yükleyicilerden yararlanma ve doğrudan sistem çağrılarını kullanmanın yanı sıra, yakın zamanda HijackLoader tarafından da benimsenen bir yaklaşım olan 32 bitlik bir işlem içinde 64 bitlik kodu yürütmek için Heaven’s Gate’i kullanmadır.

Kötü amaçlı yazılım, ana ikili dosyanın düzenlenmesi, şifresinin çözülmesi ve korunması için çeşitli yerleşik modüllerle birlikte gelir; aynı zamanda bir sanal alan ortamı çalıştırıp çalıştırmadığını, sistem dilinin Rusça olup olmadığını ve saat diliminin Latin Amerika dahilinde olup olmadığını belirlemek için bir dizi kontrol gerçekleştirir. bölge.

Orchestrator modülü aynı zamanda, TimbreStealer’ın birincil yükünün yürütülmesini tetikleyeceği için kullanıcıya zararsız bir tuzak dosyası görüntüleyen bir yük yükleyici bileşenini başlatmadan önce, makineye daha önce virüs bulaşmadığını iki kez kontrol etmek için dosyaları ve kayıt defteri anahtarlarını da arar. .

Yük, farklı klasörlerdeki kimlik bilgileri, sistem meta verileri ve erişilen URL’ler de dahil olmak üzere çok çeşitli verileri toplamak, belirli uzantılarla eşleşen dosyaları aramak ve uzak masaüstü yazılımının varlığını doğrulamak için tasarlanmıştır.

TimbreStealer Kötü Amaçlı Yazılım

Cisco Talos, TimbreStealer’ın hedef sektörlerinin çeşitlilik göstermesine ve üretim ve taşımacılık sektörlerine odaklanmasına rağmen, Eylül 2023’te gözlemlenen Mispadu spam kampanyasıyla örtüşmeler tespit ettiğini söyledi.

Açıklama, Apple macOS sistemlerinden yerel kullanıcı hesabı şifreleri, Mozilla Firefox ve Chromium tabanlı tarayıcıların kimlik bilgileri, kripto cüzdanı gibi verileri toplayabilen Atomic (diğer adıyla AMOS) adlı başka bir bilgi hırsızının yeni bir sürümünün ortaya çıktığı dönemde geldi. Python ve Apple Script kodunun alışılmadık bir kombinasyonunu kullanarak bilgileri ve ilgilenilen dosyaları.

Bitdefender araştırmacısı Andrei Lapusneanu, “Yeni varyant çıkıyor ve gizli kalmak için bir Python betiği kullanıyor.” söz konusukurbanın bilgisayarından hassas dosyaların toplanmasına yönelik Apple Script bloğunun RustDoor arka kapısıyla “önemli ölçüde yüksek düzeyde benzerlik” gösterdiğine dikkat çekiyor.

Aynı zamanda yeni hırsız kötü amaçlı yazılım ailelerinin ortaya çıkmasını da takip ediyor: XSSLiteXSS forumu tarafından düzenlenen kötü amaçlı yazılım geliştirme yarışmasının bir parçası olarak piyasaya sürülen , mevcut türler gibi Ajan Tesla Ve Midilli (aka Fareit veya Siplog) bilgi hırsızlığı ve ardından hırsız günlükleri gibi pazaryerlerinde satış için kullanılmaya devam etti Çıkış.



siber-2

Hogwarts Legacy’de Hayvanlar ve Canavarlar Nasıl Yetiştirilir?
Apple, çevrimiçi olarak izlenmenizi durdurmak için Safari’ye büyük bir gizlilik yükseltmesi verdi
KIA Rio artık Rusya’da en çok satan Kore otomobili değil
Crystal Dynamics ve Eidos Montreal, Mart 2028’e Kadar Beş AAA Oyunu Çıkaracak
‘Eski’ yıldız, yıldız evrimine yeni bakış açıları sağlayabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıAvıbilgi Güvenliğibilgisayar Güvenliğidolandırıcılığıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKimlikKötüKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTemalıTimbreStealerVergiveri ihlaliyayılanYazılımyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OLED ekran 2K 120 Hz, Snapdragon 8 Gen 3, IP68, 5050 mAh, 80 W – 695 Dolara. Meizu 21 Pro Çin’de satışa çıkıyor
Sonraki Makale Citroen C5 X’in Rusya’daki ilk “resmi Avrupalı ​​​​Çinli” olduğu ortaya çıktı? “Direksiyonun Arkasında” Rusya’da resmi garantiyle satılan Citroen C5 X’i test etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?