Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor

GenelSiber Güvenlik

Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor

teknomers
Son güncelleme: 9 Ocak 2024 21:11
teknomers
Paylaş
Paylaş


09 Ocak 2024Haber odasıKötü Amaçlı Yazılım / Siber Tehdit

Water Curupira adlı bir tehdit aktörünün aktif olarak dağıtım yaptığı gözlemlendi. PikaBot 2023’teki spam kampanyalarının bir parçası olarak kötü amaçlı yazılım yükleme.

“PikaBot’un operatörleri, yetkisiz uzaktan erişime olanak tanıyan ve komuta ve kontrol (C&C) sunucularıyla kurulu bir bağlantı aracılığıyla keyfi komutların yürütülmesine izin veren iki bileşeni (bir yükleyici ve bir çekirdek modül) aracılığıyla kurbanları hedef alan kimlik avı kampanyaları yürüttü.” Trend Mikro söz konusu bugün yayınlanan bir raporda.

Faaliyet, 2023’ün ilk çeyreğinde başlayıp Haziran ayı sonuna kadar sürdü ve Eylül ayında yeniden hızlandı. Ayrıca, QakBot’u sunmak için benzer taktikler kullanan, özellikle TA571 ve TA577 olarak bilinen siber suç grupları tarafından düzenlenen önceki kampanyalarla da örtüşüyor.

PikaBot ile ilgili kimlik avı kampanyalarının sayısındaki artışın, QakBot’un ağustos ayında kapatılmasının bir sonucu olduğuna ve yerine DarkGate’in ortaya çıktığına inanılıyor.

PikaBot öncelikle bir yükleyicidir; bu, genellikle fidye yazılımı dağıtımının öncüsü olarak görev yapan meşru bir istismar sonrası araç seti olan Cobalt Strike dahil olmak üzere başka bir yükü başlatmak üzere tasarlandığı anlamına gelir.

Saldırı zincirleri, adı verilen bir teknikten yararlanır. e-posta dizisinin ele geçirilmesialıcıları kötü amaçlı bağlantıları veya ekleri açmaları için kandırmak için mevcut e-posta dizilerini kullanıyor ve kötü amaçlı yazılım yürütme sırasını etkili bir şekilde etkinleştiriyor.

JavaScript veya IMG dosyalarını içeren ZIP arşiv ekleri, PikaBot için başlatma paneli olarak kullanılır. Kötü amaçlı yazılım, sistemin dilini kontrol ediyor ve dilin Rusça veya Ukraynaca olması durumunda yürütmeyi durduruyor.

Bir sonraki adımda kurbanın sistemiyle ilgili ayrıntıları topluyor ve bunları JSON formatında bir C&C sunucusuna iletiyor. Water Curupira’nın kampanyaları, daha sonra Black Basta fidye yazılımının yayılmasına yol açan Cobalt Strike’ı durdurmayı amaçlıyor.

Trend Micro, “Tehdit aktörü ayrıca 2023’ün üçüncü çeyreğinin ilk haftalarında birkaç DarkGate spam kampanyası ve az sayıda IcedID kampanyası yürüttü, ancak o zamandan beri yalnızca PikaBot’a yöneldi” dedi.



siber-2

Fundamental 255 Milyon Dolar Kaynakla Büyük Veri Analizinde Yeni Bir Çağ Açtı
vivo: Vivo T1 5G önümüzdeki hafta Hindistan’da piyasaya sürülecek: Muhtemelen fiyat çevrimiçi olarak açıklandı
Bilim İnsanları Yakın Zamanda Bulunan “Winchcombe” Göktaşının İçinde Dünya’daki Yaşamın Kökeni Hakkında Yeni İpuçları Ortaya Çıkardı
Mürettebat-8 misyonu astronotu bir gece kaldıktan sonra hastaneden taburcu edildi
Çin, Guangdong’daki İlk Gizli Kripto Madencilik Merkezini Enerji Olarak Bastı, Çevresel Endişeler Arttı
ETİKETLENDİ:ağ güvenliğiAktifAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCurupiradağıtıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıKötüNasıl heklenirOlarakPikaBotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWaterYazılımyazılım güvenlik açığıyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus Zenbook Duo Sizi Starbucks’ın En Tuhaf Adamı Yapacak
Sonraki Makale The Last of Us, Kaitlyn Dever’ı Abby rolüne katıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?