Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Araştırma, Kötü Amaçlı LNK Dosyalarının ve Arkasındaki Bilgisayar Korsanlarının Dünyasını Derinliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Araştırma, Kötü Amaçlı LNK Dosyalarının ve Arkasındaki Bilgisayar Korsanlarının Dünyasını Derinliyor

GenelSiber Güvenlik

Yeni Araştırma, Kötü Amaçlı LNK Dosyalarının ve Arkasındaki Bilgisayar Korsanlarının Dünyasını Derinliyor

teknomers
Son güncelleme: 20 Ocak 2023 05:08
teknomers
Paylaş
Paylaş


19 Ocak 2023Ravie LakshmananTehdit İstihbaratı / Kötü Amaçlı Yazılım

Siber suçlular, Bumblebee, IcedID ve Qakbot gibi yükleri indirmek ve yürütmek için ilk erişim yöntemi olarak kötü amaçlı LNK dosyalarından giderek daha fazla yararlanıyor.

Siber güvenlik uzmanları tarafından yakın zamanda yapılan bir araştırma, kötü amaçlı LNK dosyalarının meta verilerini analiz ederek, farklı siber suçlu grupları tarafından kullanılan belirli araçlar ve teknikler gibi bilgilerin yanı sıra aralarındaki potansiyel bağlantıları ortaya çıkararak farklı tehdit aktörleri arasındaki ilişkileri belirlemenin mümkün olduğunu göstermiştir. görünüşte ilgisiz saldırılar.

Cisco Talos araştırmacısı Guilherme Venere, “Saldırı zincirlerinde LNK dosyalarının artan kullanımıyla birlikte, tehdit aktörlerinin bu tür dosyaları oluşturmak için araçlar geliştirmeye ve kullanmaya başlaması mantıklı” dedi. raporlamak The Hacker News ile paylaştı.

Bu gibi araçları içerir YerliBir‘s mLNK Oluşturucu ve abonelerin hileli kısayol dosyaları oluşturmasına ve güvenlik çözümlerinden kaçınmasına olanak tanıyan Quantum Builder.

İlk erişim için LNK dosyalarını kullanan başlıca kötü amaçlı yazılım ailelerinden bazıları Bumblebee, IcedID ve Qakbot’tur; Talos, yapıların meta verilerini inceleyerek Bumblebee ve IcedID ile Bumblebee ve Qakbot arasındaki bağlantıları tanımlar.

Spesifik olarak, IcedID ve Qakbot enfeksiyonlarına yol açan birden çok LNK dosyası örneğinin ve farklı Bumblebee kampanyalarında kullanılanların hepsinin aynı Sürücü Seri Numarasını paylaştığı bulundu.

LNK dosyaları, Gamaredon (diğer adıyla Armageddon) gibi gelişmiş kalıcı tehdit (APT) grupları tarafından da kullanılmıştır. saldırılar Ukrayna devlet kurumlarına yöneliktir.

Kötü amaçlı kısayollar kullanan kampanyalardaki göze çarpan artış, Microsoft’un İnternetten indirilen Office belgelerinde makroları varsayılan olarak devre dışı bırakma kararına tepki olarak görülüyor ve tehdit aktörlerini kötü amaçlı yazılım dağıtmak için alternatif ek türlerini ve dağıtım mekanizmalarını benimsemeye sevk ediyor.

Talos ve Trustwave’in yakın tarihli analizleri, hem APT aktörlerinin hem de emtia kötü amaçlı yazılım ailelerinin, güvenliği ihlal edilmiş makinelere uzaktan erişim truva atlarını bırakmak için Excel eklenti (XLL) dosyalarını ve Publisher makrolarını nasıl silah haline getirdiğini ortaya çıkardı.

Dahası, tehdit aktörlerinin haydutlardan yararlandığı gözlemlendi. Google Reklamları ve BATLOADER, IcedID, Rhadamanthys Stealer ve Vidar gibi kullanıma hazır kötü amaçlı yazılımları bir yığın meşru yazılım arayan kurbanlara itmek için arama motoru optimizasyonu (SEO) zehirlenmesi.

BATLOADER, Trend Micro tarafından şu şekilde izlenen bir izinsiz giriş seti ile ilişkilidir: Su MinyadeleriCobalt Strike, Qakbot, Raccoon Stealer, RedLine Stealer, SmokeLoader, Vidar ve ZLoader dahil olmak üzere ek kötü amaçlı yazılımları yükleme yeteneğine sahip “kaçak ve evrimsel bir kötü amaçlı yazılımdır”.

HP Wolf Güvenlik araştırmacısı Patrick Schläpfer, “Saldırganlar, kurbanlarını bilgisayarlarına virüs bulaştırmaları ve orada trafik çekmek için arama motoru reklamları satın almaları için kandırmak için popüler yazılım projelerinin web sitelerini taklit ediyor.” dedim.



siber-2

Acil: Uranium Kripto Borsasından 53 Milyon Dolar Çalıp Yakalandı
AI veri etiketlemede yeni olan Encord, yükselen bir gelgit dalgasına binmek istiyor
Öklid Teleskobu’ndan beş yeni çarpıcı görüntü
50.000’den fazla yüklemeye sahip bu Android uygulaması, dosyalarınızı ve mikrofon kayıtlarınızı çalıyor – ne yapmalısınız?
İki babalı ilk fare, yeni bilimsel kilometre taşını işaretleyerek yetişkinliğe dönüşür
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmaArkasındakibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDerinliyorDosyalarınınDünyasınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKorsanlarınınKötüLNKNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Microsoft Teams güncellemesi, en iyi arkadaşınızı (veya en kötü düşmanınızı) hedeflemenize izin verecek
Sonraki Makale Microsoft donanım sektörü, işten çıkarmalarda en büyük darbeyi alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eylül Ayı Ateş Emblem ve Harika Bir İşbirlikçi Oyun ile Doluşuyor
Oyun
Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?