Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Web Enjeksiyon Saldırılarından Kaçınmak İçin Yeni Teknikler Kullanan TrickBot Kötü Amaçlı Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Web Enjeksiyon Saldırılarından Kaçınmak İçin Yeni Teknikler Kullanan TrickBot Kötü Amaçlı Yazılımı

GenelSiber Güvenlik

Web Enjeksiyon Saldırılarından Kaçınmak İçin Yeni Teknikler Kullanan TrickBot Kötü Amaçlı Yazılımı

teknomers
Son güncelleme: 26 Ocak 2022 02:15
teknomers
Paylaş
Paylaş


Kötü üne sahip TrickBot kötü amaçlı yazılımının arkasındaki siber suç operatörleri, kötü amaçlı yazılımdan koruma ürünlerini geride bırakmak için birden fazla savunma katmanı ekleyerek tekniklerinde ince ayar yaparak bir kez daha çıtayı yükseltti.

IBM Trusteer, “Bu artışın bir parçası olarak, kötü amaçlı yazılım enjeksiyonları, araştırmacıları dışarıda tutmak ve güvenlik kontrollerinden geçmek için ek koruma ile donatıldı.” söz konusu bir raporda. “Çoğu durumda, bu ekstra korumalar, çevrimiçi bankacılık sahtekarlığı sürecinde kullanılan enjeksiyonlara uygulandı – TrickBot’un başlangıcından bu yana ana faaliyeti. Dyre Truva Atıölümü.”

hile botuBir bankacılık truva atı olarak başlayan , fidye yazılımı gibi ek yükler sağlamak için çeşitli aktörler tarafından kullanılan çok amaçlı bir hizmet olarak suç yazılımına (CaaS) dönüştü. Bugüne kadar 100’den fazla TrickBot varyasyonu tanımlanmıştır; bunlardan biri, güvenliği ihlal edilmiş bir cihazın UEFI donanım yazılımını değiştirebilen bir “Trickboot” modülüdür.

2020 sonbaharında Microsoft, bir avuç ABD devlet kurumu ve özel güvenlik şirketi ile birlikte TrickBot botnetiyle mücadele etmek için bir araya geldi ve operasyonlarını engellemek amacıyla dünya çapındaki altyapısının çoğunu çökertti.

Ancak, operatörlerin kimlik avı ve kötü amaçlı spam saldırıları yoluyla çok aşamalı kötü amaçlı yazılımları yaymak için tekniklerini hızla ayarlamalarıyla ve Shathak (aka TA551) gibi diğer bağlı kuruluşlarla ortaklık kurarak dağıtım kanallarını genişletmelerinden bahsetmiyorum bile, TrickBot’un kaldırma girişimlerine karşı dayanıklı olduğunu kanıtladı. ölçeği artırın ve kârları artırın.

TrickBot Kötü Amaçlı Yazılım

Daha yakın zamanlarda, Emotet’i içeren kötü amaçlı yazılım kampanyaları, bir “teslimat hizmeti” olarak TrickBot’a bindi ve Cobalt Strike sonrası sömürü aracını doğrudan güvenliği ihlal edilmiş sistemlere bırakan bir enfeksiyon zincirini tetikledi. Aralık 2021 itibariyle, 149 ülkede tahmini 140.000 kurbana TrickBot bulaşmıştır.

IBM Trusteer tarafından gözlemlenen yeni güncellemeler, gerçek zamanlı web enjeksiyonları bankacılık kimlik bilgilerini ve tarayıcı tanımlama bilgilerini çalmak için kullanılır. Bu, tarayıcıdaki adam (MitB) saldırısı olarak adlandırılan saldırının bir parçası olarak bir bankacılık portalına gitmeye çalışırken kurbanları etki alanlarını çoğaltmaya yönlendirerek çalışır.

Ayrıca, bir bankanın sunucusundan gelen yanıtı kesen ve onu saldırgan kontrollü bir sunucuya yönlendiren ve bu da müşteriye geri iletilmeden önce web sayfasına ek kod ekleyen bir sunucu tarafı enjeksiyon mekanizması da kullanıma sunulmuştur.

IBM’de bir güvenlik web araştırmacısı olan Michael Gal, “Doğru anda doğru enjeksiyonun getirilmesini kolaylaştırmak için yerleşik TrickBot kötü amaçlı yazılımı, enjekte sunucusuyla iletişim kurmak için bir indirici veya bir JavaScript (JS) yükleyici kullanır” dedi.

TrickBot’un en son sürümünü benimseyen diğer savunma hatları, enjeksiyonları almak için komut ve kontrol (C2) sunucusuyla şifreli HTTPS iletişiminin kullanımını gösterir; analizi engellemek için bir anti-hata giderme mekanizması; ve gereksiz kodun eklenmesi ve değişkenleri başlatmak için onaltılık gösterimin dahil edilmesi dahil olmak üzere web enjeksiyonunu gizlemenin ve gizlemenin yeni yolları.

Özellikle, kodu güzelleştirmek için yapılan herhangi bir girişimi tespit ettikten sonra, TrickBot’un hata ayıklama önleme özelliği, sayfayı kilitleyecek bir bellek aşırı yüklenmesini tetikleyerek kötü amaçlı yazılımın herhangi bir şekilde incelenmesini etkili bir şekilde engeller.

Gal, “TrickBot Truva Atı ve onu işleten çete, 2016’da bir öncül olan Dyre’nin iflas etmesiyle devraldıklarından beri siber suçların temelini oluşturdu.” dedi. “TrickBot bir gün bile dinlenmedi. Yayından kaldırma girişimleri ve küresel bir salgın arasında, para kazanma modellerini çeşitlendiriyor ve güçleniyor.”



siber-2

Eski Cumhuriyet’ten Yeni Dev’e
Pixel 8, Google’ın AI fikirlerini bir araya getirmek için en iyi fırsatıdır
Mikro, nano etki ve UGC: satış noktalarında müşteri çekiyorlar mı? — Dijital Yüzyıl
2040 Dijital Dünyası İçin 4 Senaryo
Smite 2 geliştiricileri, oyuncuların orijinalden aktarılabilir içeriğin olmayışı konusundaki tepkilerinden ‘endişe duyduklarını’ itiraf ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnjeksiyonfidye yazılımıhack haberlerihacker haberleriiçinkaçınmakKötüKullananNasıl heklenirSaldırılarındansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTekniklerTrickbotveri ihlaliwebyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S22 muhtemelen 9 Şubat’ta Unpacked’de tanıtılacak
Sonraki Makale Bilmeniz gereken en iyi iPhone 13 ipuçları ve püf noktaları
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?