Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

Genelİşletim Sistemleri

Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

teknomers
Son güncelleme: 10 Mayıs 2022 14:16
teknomers
Paylaş
Paylaş

Dünyada bir ilk gibi görünen bir şekilde, bilgisayar korsanları, Anahtar Yönetim Hizmetleri (KMS) için Windows olay günlüklerine dosyasız kötü amaçlı yazılım yerleştirmek için özel bir kötü amaçlı yazılım damlalığı kullandılar.

Kaspersky’den siber güvenlik araştırmacıları, yeni tekniği ilk olarak, virüslü bir uç noktasına sahip bir müşteri tarafından bilgilendirildikten sonra fark ettiler. Araştırmacılar, kampanyanın tamamının “çok hedefli” olduğunu ve bazıları özel olarak oluşturulmuş ve bazıları ticari olan geniş bir araç seti kullanıyor.

Kaspersky’den Denis Legezo’ya göre, bu teknik vahşi doğada ilk kez görülüyor. Açıkladığı gibi, kötü amaçlı yazılım düşürücü, işletim sisteminin gerçek hata işleme dosyası olan WerFault.exe’yi C:WindowsTasks klasörüne kopyalar ve ardından Wer.dll’ye (Windows Hata Raporlaması’nın kısaltması) şifrelenmiş bir ikili kaynak ekler. aynı konum. Bu şekilde DLL arama emri kaçırma yoluyla sisteme zararlı kodlar yüklenebilir.

Silentbreak

Legezo, yükleyicinin amacının olay günlüklerinde belirli satırları aramak olduğunu söylüyor. Onları bulamazsa, daha sonra saldırının bir sonraki aşaması için kötü amaçlı yazılımı oluşturacak olan şifreli kabuk kodu parçaları yazacaktır.

Başka bir deyişle, wer.dll bir yükleyici görevi görür ve Windows olay günlüklerinde kabuk kodu olmadan fazla zarar veremez.

Legezo yayına verdiği demeçte, tüm tekniğin ve çıkarılma şeklinin “etkileyici” olduğunu söyledi. Bir APT saldırganına işaret ederek, “Kampanyanın arkasındaki aktör başlı başına oldukça yetenekli veya en azından oldukça kapsamlı ticari araçlara sahip” dedi.

Tehdit aktörünün kim olduğu şu anda herkesin tahminidir. Araştırmacılara göre, kampanya Eylül 2021’de başladı ve kampanyanın kaydedilen önceki saldırılarla hiçbir benzerliği olmadığı göz önüne alındığında, muhtemelen tamamen yeni bir oyuncu arıyoruz.

Şu an için araştırmacılar saldırganı SilentBreak olarak adlandırıyorlar.

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

DICE Working On Game’de “Neredeyse Herkes”; Hovercraft Duvarları Geçebiliyor Sabit Oluyor
Steelbook Kasasıyla Starfield Premium Yükseltmesi Süper Ucuz
Uzun pil ömrüne sahip ucuz Android akıllı telefon
NYT Connections bugün – 27 Kasım Çarşamba için ipuçları ve cevaplar (oyun #535)
Path of Exile 2 Erken Erişimi Kasım 2024’te Başlıyor
ETİKETLENDİ:AmaçlıBilgisayarGünlüklerindeKorsanlarıKötüolaysaklayanWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS Vita Güncellemesi 3.74 Yayınlandı, Sistemde Yeni Hesap Oluşturmayı Devre Dışı Bıraktı
Sonraki Makale Intel’in dudak uçuklatan lansman kararı, Arc masaüstü GPU’yu aylarca almayacağınız anlamına geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?