Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor

GenelSiber Güvenlik

Water Curupira Hackerları Aktif Olarak PikaBot Yükleyici Kötü Amaçlı Yazılım Dağıtıyor

teknomers
Son güncelleme: 9 Ocak 2024 21:11
teknomers
Paylaş
Paylaş


09 Ocak 2024Haber odasıKötü Amaçlı Yazılım / Siber Tehdit

Water Curupira adlı bir tehdit aktörünün aktif olarak dağıtım yaptığı gözlemlendi. PikaBot 2023’teki spam kampanyalarının bir parçası olarak kötü amaçlı yazılım yükleme.

“PikaBot’un operatörleri, yetkisiz uzaktan erişime olanak tanıyan ve komuta ve kontrol (C&C) sunucularıyla kurulu bir bağlantı aracılığıyla keyfi komutların yürütülmesine izin veren iki bileşeni (bir yükleyici ve bir çekirdek modül) aracılığıyla kurbanları hedef alan kimlik avı kampanyaları yürüttü.” Trend Mikro söz konusu bugün yayınlanan bir raporda.

Faaliyet, 2023’ün ilk çeyreğinde başlayıp Haziran ayı sonuna kadar sürdü ve Eylül ayında yeniden hızlandı. Ayrıca, QakBot’u sunmak için benzer taktikler kullanan, özellikle TA571 ve TA577 olarak bilinen siber suç grupları tarafından düzenlenen önceki kampanyalarla da örtüşüyor.

PikaBot ile ilgili kimlik avı kampanyalarının sayısındaki artışın, QakBot’un ağustos ayında kapatılmasının bir sonucu olduğuna ve yerine DarkGate’in ortaya çıktığına inanılıyor.

PikaBot öncelikle bir yükleyicidir; bu, genellikle fidye yazılımı dağıtımının öncüsü olarak görev yapan meşru bir istismar sonrası araç seti olan Cobalt Strike dahil olmak üzere başka bir yükü başlatmak üzere tasarlandığı anlamına gelir.

Saldırı zincirleri, adı verilen bir teknikten yararlanır. e-posta dizisinin ele geçirilmesialıcıları kötü amaçlı bağlantıları veya ekleri açmaları için kandırmak için mevcut e-posta dizilerini kullanıyor ve kötü amaçlı yazılım yürütme sırasını etkili bir şekilde etkinleştiriyor.

JavaScript veya IMG dosyalarını içeren ZIP arşiv ekleri, PikaBot için başlatma paneli olarak kullanılır. Kötü amaçlı yazılım, sistemin dilini kontrol ediyor ve dilin Rusça veya Ukraynaca olması durumunda yürütmeyi durduruyor.

Bir sonraki adımda kurbanın sistemiyle ilgili ayrıntıları topluyor ve bunları JSON formatında bir C&C sunucusuna iletiyor. Water Curupira’nın kampanyaları, daha sonra Black Basta fidye yazılımının yayılmasına yol açan Cobalt Strike’ı durdurmayı amaçlıyor.

Trend Micro, “Tehdit aktörü ayrıca 2023’ün üçüncü çeyreğinin ilk haftalarında birkaç DarkGate spam kampanyası ve az sayıda IcedID kampanyası yürüttü, ancak o zamandan beri yalnızca PikaBot’a yöneldi” dedi.



siber-2

Hayatta kalma oyunu Sons of the Forest çıkış tarihi ertelendi
American Truck Simulator artık daha da güzel ve kullanışlı
Yeni Diablo 4 yaması oyunsonu işçiliğini çok daha ucuz hale getirdi
Marvel’in Midnight Suns Kaptan Amerika Oynanışı Tanıtıldı
Xbox’taki Eski CoD Oyunları Büyük Oyuncu Büyümesi Görüyor Ve İşte Nedeni
ETİKETLENDİ:ağ güvenliğiAktifAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCurupiradağıtıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıKötüNasıl heklenirOlarakPikaBotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWaterYazılımyazılım güvenlik açığıyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus Zenbook Duo Sizi Starbucks’ın En Tuhaf Adamı Yapacak
Sonraki Makale The Last of Us, Kaitlyn Dever’ı Abby rolüne katıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?