Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Vietnamlı Hackerlar Hintli Pazarlamacıları Hedef Almak İçin Delphi Destekli Yeni Kötü Amaçlı Yazılım Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Vietnamlı Hackerlar Hintli Pazarlamacıları Hedef Almak İçin Delphi Destekli Yeni Kötü Amaçlı Yazılım Kullanıyor

GenelSiber Güvenlik

Vietnamlı Hackerlar Hintli Pazarlamacıları Hedef Almak İçin Delphi Destekli Yeni Kötü Amaçlı Yazılım Kullanıyor

teknomers
Son güncelleme: 14 Kasım 2023 13:05
teknomers
Paylaş
Paylaş


14 Kasım 2023Haber odasıChatGPT / Kötü Amaçlı Yazılım

Ducktail hırsızlığı yapan kötü amaçlı yazılımın arkasındaki Vietnamlı tehdit aktörleri, Facebook işletme hesaplarını ele geçirmek amacıyla Hindistan’daki pazarlama profesyonellerini hedef alan, Mart ayından Ekim 2023’ün başına kadar süren yeni bir kampanyayla ilişkilendirildi.

Kaspersky, “Onu farklı kılan önemli bir özellik, .NET uygulamalarına dayanan önceki kampanyalardan farklı olarak bu kampanyada programlama dili olarak Delphi’nin kullanılmış olmasıdır.” söz konusu Geçen hafta yayınlanan bir raporda.

Ördek kuyruğuDuckport ve NodeStealer’ın yanı sıra, Vietnam’da faaliyet gösteren bir siber suç ekosisteminin parçası olan saldırganlar, kötü amaçlı reklamları yaymak ve kurbanların oturum açma çerezlerini yağmalayabilecek ve sonuçta hesaplarının kontrolünü ele geçirebilecek kötü amaçlı yazılımları dağıtmak için öncelikli olarak Facebook’taki sponsorlu reklamları kullanıyor.

Bu tür saldırılar öncelikle bir Facebook Business hesabına erişimi olabilecek kullanıcıları hedef alır. Dolandırıcılar daha sonra yetkisiz erişimi mali kazanç elde etmek amacıyla reklam yayınlamak için kullanır ve bu da enfeksiyonların daha da yaygınlaşmasına neden olur.

Rus siber güvenlik firması tarafından belgelenen kampanyada, kariyer değişikliği arayan potansiyel hedeflere, ikili dosyayı başlatmaları için onları kandırmak amacıyla PDF simgesiyle gizlenmiş kötü amaçlı bir yürütülebilir dosya içeren arşiv dosyaları gönderiliyor.

Bunu yapmak, kötü amaçlı dosyanın param.ps1 adlı bir PowerShell komut dosyasını ve sahte bir PDF belgesini yerel olarak Windows’taki “C:UsersPublic” klasörüne kaydetmesine neden olur.

Kaspersky, “Komut dosyası, tuzağı açmak için cihazdaki varsayılan PDF görüntüleyiciyi kullanıyor, beş dakika duraklatıyor ve ardından Chrome tarayıcı işlemini sonlandırıyor.” dedi.

Ana yürütülebilir dosya ayrıca “C:ProgramDataMicrosoftWindowsStart MenuPrograms” ve “C:ProgramDataMicrosoftInternet ExplorerQuick LaunchUser Pinned” dosyalarını tarayan libEGL.dll adlı sahte kitaplığı indirir ve başlatır. Chromium tabanlı bir web tarayıcısına yönelik herhangi bir kısayol (örn. LNK dosyası) için TaskBar” klasörlerini kullanın.

Delphi Destekli Kötü Amaçlı Yazılım

Bir sonraki aşama, meşru gibi görünen hileli bir uzantı başlatmak için tarayıcının LNK kısayol dosyasının sonuna “–load-extension” komut satırı anahtarı ekleyerek değiştirmeyi gerektirir. Google Dokümanlar Çevrimdışı eklentisi radarın altından uçmak.

Uzantı, tüm açık sekmelerle ilgili bilgileri Vietnam’da kayıtlı aktör kontrollü bir sunucuya göndermek ve Facebook işletme hesaplarını ele geçirmek için tasarlandı.

Google, Kötü Amaçlı Yazılım Yaymak İçin Bard Lures Kullanan Dolandırıcılara Dava Açtı

Bulgular Ducktail’in saldırı tekniklerinde stratejik bir değişimin altını çiziyor ve Google’ın bir dava açtı Hindistan ve Vietnam’da, Facebook aracılığıyla kötü amaçlı yazılım yaymak ve sosyal medyada oturum açma bilgilerini çalmak için Bard gibi halkın üretken yapay zeka araçlarına olan ilgisinden yararlandıkları için Hindistan ve Vietnam’da kimliği bilinmeyen üç kişiye karşı dava açıldı.

“Sanıklar, kötü amaçlı yazılımlarının bağlantılarını sosyal medya paylaşımları, reklamlar (ör. sponsorlu gönderiler) ve her biri Bard’ın veya diğer Google AI ürünlerinin indirilebilir sürümlerini sunduğunu iddia eden sayfalar.” şirket iddia edilen şikayetinde.

“Bir sosyal medya hesabına giriş yapan bir kullanıcı, Sanıkların reklamlarında veya sayfalarında görüntülenen bağlantıları tıkladığında, bağlantılar, bir tür dosya olan RAR arşivinin kullanıcının bilgisayarına indirildiği harici bir web sitesine yönlendiriyor.”

Arşiv dosyaları, kurbanların sosyal medya hesaplarını çalma konusunda uzman bir tarayıcı uzantısı yükleme kapasitesine sahip bir yükleyici dosyası içeriyor.

Bu Mayıs ayının başlarında Meta, tehdit aktörlerinin ChatGPT ile ilgili araçlar sunduğunu iddia eden resmi web mağazalarında bulunan yanıltıcı tarayıcı uzantıları oluşturduğunu gözlemlediğini ve 1.000’den fazla benzersiz URL’yi tespit edip hizmetleri genelinde paylaşılmasını engellediğini söyledi.



siber-2

VK WorkSpace, yedekleme için API’ye erişimi açar
Brian Michael Bendis, Crime Caper Mini Dizisi ‘Masterpiece’ (Özel) için Alex Maleev’le Yeniden Bir Araya Geliyor
30 Dolara Üç Aylık Adobe Creative Cloud’a Sahip Olun
The Sims 4 Update 1.72, 28 Mart’ta Diş Düzeltmesi İçin Bitiyor
Bilim insanları, OLED cihazların verimliliğini ve servis ömrünü artırmak için yeni bir yöntem geliştirdi
ETİKETLENDİ:ağ güvenliğialmakAmaçlıbilgi Güvenliğibilgisayar Güvenliğidelphidesteklifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarhedefHintliiçinKötüKullanıyorNasıl heklenirPazarlamacılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVietnamlıYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dragon Gaiden Gibi Cep Devresinin Kilidini Açma
Sonraki Makale Google, Kötü Amaçlı Yazılım İndiren Sahte Bard AI Chatbot’u Nedeniyle Dolandırıcılara Dava Açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Robin Byrd: İnternetin Porno Dünyasını Nasıl Yok Ettiğini Anlatıyor
Genel
Acil: ABD, FIFA Dünya Kupası yasa dışı yayın alanlarını ele geçirdi
Siber Güvenlik
Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
Uyarlanan Türkçe başlık: “Woke Karşıtı Savaş, ABD Bilimini Nasıl Etkileyecek?”
Liste
Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?