Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor

GenelSiber Güvenlik

Worok Bilgisayar Korsanları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’yi Kötüye Kullanıyor

teknomers
Son güncelleme: 15 Kasım 2022 07:34
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen bir siber casusluk grubu iş Görünüşte zararsız görüntü dosyalarında kötü amaçlı yazılımı gizlediği tespit edildi ve bu da tehdit aktörünün bulaşma zincirinde çok önemli bir bağlantıyı doğruluyor.

Çek siber güvenlik firması Avast, PNG dosyalarının amacının bilgi hırsızlığını kolaylaştırmak için kullanılan bir yükü gizlemek olduğunu söyledi.

Şirket, “Dikkat çekici olan, Dropbox deposunu kullanan kurbanların makinelerinden veri toplamanın yanı sıra, son aşamada iletişim için Dropbox API’sini kullanan saldırganlardır” dedi. söz konusu.

Gelişme, ESET’in Worok tarafından Asya ve Afrika’da bulunan yüksek profilli şirketlere ve yerel yönetimlere karşı gerçekleştirdiği saldırıların ayrıntılarını açıklamasından iki aydan biraz daha uzun bir süre sonra geldi. Worok’un, TA428 olarak izlenen Çinli bir tehdit aktörüyle taktik örtüşmeleri paylaştığına inanılıyor.

Slovak siber güvenlik şirketi ayrıca Worok’un C++ tabanlı bir yükleyiciden yararlanan uzlaşma sırasını da belgeledi. CRLYükle steganografi olarak bilinen bir teknik olan PNG görüntülerinin içine gömülü bilinmeyen bir PowerShell betiğinin yolunu açmak için.

Bununla birlikte, bazı izinsiz girişler, kötü amaçlı yazılımı dağıtmak için Microsoft Exchange Server’daki ProxyShell güvenlik açıklarının kullanılmasını gerektirse de, ilk saldırı vektörü henüz bilinmiyor.

Avast’ın bulguları, hasım kolektifin DLL yandan yükleme CLRLoad kötü amaçlı yazılımını yürütmek için ilk erişim elde edildikten sonra, ancak virüslü ortamda yanal hareket gerçekleştirmeden önce değil.

CRLLoad Kötü Amaçlı Yazılım Yükleyici

CLRLoad (veya alternatif olarak başka bir birinci aşama olan PowHeartBeat) tarafından başlatılan PNGLoad’un, her birinin bir PowerShell komut dosyası veya .NET C# tabanlı bir yük başlatmak için görüntüdeki kötü amaçlı kodun kodunu çözmekten sorumlu iki varyantı olduğu söyleniyor. .

Siber güvenlik şirketi, steganografik olarak gömülü bir C# kötü amaçlı yazılım dağıtan ikinci kategoriye ait birkaç PNG dosyasını işaretleyebildiğini belirtmesine rağmen, PowerShell betiği anlaşılması zor olmaya devam etti.

Avast, “İlk bakışta, PNG resimleri masum görünüyor, kabarık bir bulut gibi,” dedi. “Bu özel durumda, PNG dosyaları C:Program FilesInternet Explorer konumunda bulunuyor, dolayısıyla Internet Explorer’ın da benzer bir teması olduğundan resim dikkat çekmiyor.”

DropboxControl kod adlı bu yeni kötü amaçlı yazılım, komut ve kontrol için bir Dropbox hesabı kullanan ve tehdit aktörünün belirli bir dosyada bulunan komutları çalıştırmanın yanı sıra dosyaları belirli klasörlere yüklemesine ve indirmesine olanak tanıyan bir bilgi çalma implantıdır.

Dikkate değer komutlardan bazıları, rasgele yürütülebilir dosyaları yürütme, verileri indirme ve karşıya yükleme, dosyaları silme ve yeniden adlandırma, dosya bilgilerini yakalama, ağ iletişimlerini koklama ve sistem meta verilerini sızdırma becerisini içerir.

Avast, Kamboçya, Vietnam ve Meksika’daki şirketler ve devlet kurumlarının DropboxControl’den etkilenen önde gelen ülkelerden birkaçı olduğunu belirterek, kötü amaçlı yazılımın yazarlarının “bu yüklerin önemli ölçüde farklı kod kalitesi nedeniyle CLRLoad ve PNGLoad’un arkasındakilerden muhtemelen farklı olduğunu” sözlerine ekledi. “

Ne olursa olsun, üçüncü aşama implantın ilgilenilen dosyaları toplamak için bir araç olarak konuşlandırılması, Worok’un istihbarat toplama hedeflerini açıkça gösteriyor ve öldürme zincirinin bir uzantısını göstermeye hizmet ediyor.

Araştırmacılar, “Worok’un araçlarının vahşi yaşamdaki yaygınlığı düşüktür, bu nedenle araç setinin Asya, Afrika ve Kuzey Amerika’daki özel sektör ve kamu sektörlerindeki yüksek profilli kuruluşlara odaklanan bir APT projesi olduğunu gösterebilir.”



siber-2

Google Pixel 7 ve Google Pixel 6a: Ne satın almalısınız?
Birçoğu Galaxy S24’teki hatalar ve sorunlardan şikayetçi. Bütün bunlar S24’ü atlayıp Galaxy S25’i beklemek için bir neden mi?
Mensch, Mistral AI CEO’su: “Avrupa Telco Büyük Datactents Yatırım”
The Last of Us Part I Güncellemesi 1.002, 18 Kasım’da Gizlice Çıkıyor
Google’ın AB antitröst kararını bozmamasının teknoloji şirketleri için geniş etkileri var
ETİKETLENDİ:ağ güvenliğiAPIyiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDropboxfidye yazılımı kötü amaçlı yazılımGizligörüntülerdehack haberlerihacker haberleriiçinkapıKorsanlarıKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızdırmakveri ihlaliverileriWorokyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jeff Bezos, milyarlarca dolarlık servetinin çoğunu hayır kurumlarına bağışlayacak
Sonraki Makale Google’ın tahmine dayalı geri hareketi, Android 14’te varsayılan bir özellik olacak. Şimdi test edin!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?