Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

Genelİşletim Sistemleri

Windows Olay Günlüklerinde kötü amaçlı yazılım saklayan bilgisayar korsanları

teknomers
Son güncelleme: 10 Mayıs 2022 14:16
teknomers
Paylaş
Paylaş

Dünyada bir ilk gibi görünen bir şekilde, bilgisayar korsanları, Anahtar Yönetim Hizmetleri (KMS) için Windows olay günlüklerine dosyasız kötü amaçlı yazılım yerleştirmek için özel bir kötü amaçlı yazılım damlalığı kullandılar.

Kaspersky’den siber güvenlik araştırmacıları, yeni tekniği ilk olarak, virüslü bir uç noktasına sahip bir müşteri tarafından bilgilendirildikten sonra fark ettiler. Araştırmacılar, kampanyanın tamamının “çok hedefli” olduğunu ve bazıları özel olarak oluşturulmuş ve bazıları ticari olan geniş bir araç seti kullanıyor.

Kaspersky’den Denis Legezo’ya göre, bu teknik vahşi doğada ilk kez görülüyor. Açıkladığı gibi, kötü amaçlı yazılım düşürücü, işletim sisteminin gerçek hata işleme dosyası olan WerFault.exe’yi C:WindowsTasks klasörüne kopyalar ve ardından Wer.dll’ye (Windows Hata Raporlaması’nın kısaltması) şifrelenmiş bir ikili kaynak ekler. aynı konum. Bu şekilde DLL arama emri kaçırma yoluyla sisteme zararlı kodlar yüklenebilir.

Silentbreak

Legezo, yükleyicinin amacının olay günlüklerinde belirli satırları aramak olduğunu söylüyor. Onları bulamazsa, daha sonra saldırının bir sonraki aşaması için kötü amaçlı yazılımı oluşturacak olan şifreli kabuk kodu parçaları yazacaktır.

Başka bir deyişle, wer.dll bir yükleyici görevi görür ve Windows olay günlüklerinde kabuk kodu olmadan fazla zarar veremez.

Legezo yayına verdiği demeçte, tüm tekniğin ve çıkarılma şeklinin “etkileyici” olduğunu söyledi. Bir APT saldırganına işaret ederek, “Kampanyanın arkasındaki aktör başlı başına oldukça yetenekli veya en azından oldukça kapsamlı ticari araçlara sahip” dedi.

Tehdit aktörünün kim olduğu şu anda herkesin tahminidir. Araştırmacılara göre, kampanya Eylül 2021’de başladı ve kampanyanın kaydedilen önceki saldırılarla hiçbir benzerliği olmadığı göz önüne alındığında, muhtemelen tamamen yeni bir oyuncu arıyoruz.

Şu an için araştırmacılar saldırganı SilentBreak olarak adlandırıyorlar.

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

Arcade’den Fitness+’a, yeni Apple TV artık hizmetlere en güçlü erişim
Rosatom, Ed-Dabaa nükleer santralinin ikinci ünitesi için reaktör gemisi inşasına başladı
Farklı yaşam formları önceden düşünülenden daha önce evrimleşmiş olabilir
SpaceX, tarihi Polaris Dawn görevi için yeni hedef tarih belirledi
Returnal Dev’in bir sonraki oyunu Saros ve Roguelike’nin DNA’sını paylaşıyor
ETİKETLENDİ:AmaçlıBilgisayarGünlüklerindeKorsanlarıKötüolaysaklayanWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PS Vita Güncellemesi 3.74 Yayınlandı, Sistemde Yeni Hesap Oluşturmayı Devre Dışı Bıraktı
Sonraki Makale Intel’in dudak uçuklatan lansman kararı, Arc masaüstü GPU’yu aylarca almayacağınız anlamına geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?