Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni CherryLoader Kötü Amaçlı Yazılımı, PrivEsc Açıklarından Yararlanmak İçin CherryTree’yi Taklit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni CherryLoader Kötü Amaçlı Yazılımı, PrivEsc Açıklarından Yararlanmak İçin CherryTree’yi Taklit Ediyor

GenelSiber Güvenlik

Yeni CherryLoader Kötü Amaçlı Yazılımı, PrivEsc Açıklarından Yararlanmak İçin CherryTree’yi Taklit Ediyor

teknomers
Son güncelleme: 27 Ocak 2024 22:52
teknomers
Paylaş
Paylaş


25 Ocak 2024Haber odasıTehdit İstihbaratı / Kötü Amaçlı Yazılım Araştırması

Go tabanlı yeni bir kötü amaçlı yazılım yükleyicisi çağrıldı Kiraz Yükleyici Doğadaki tehdit avcıları tarafından, daha sonraki istismarlar için güvenliği ihlal edilmiş ana bilgisayarlara ek yükler dağıttığı keşfedildi.

Son iki saldırıda yeni saldırı aracını keşfeden Arctic Wolf Labs, yükleyicinin simgesinin ve adının, potansiyel kurbanları onu yüklemeye ikna etmek için yasal CherryTree not alma uygulaması gibi göründüğünü söyledi.

“CherryLoader iki ayrıcalık yükseltme aracından birini bırakmak için kullanıldı, Yazdırma Sahtekarlığı veya SuluPatatesNGaraştırmacılar Hady Azzam, Christopher Prest ve Steven Campbell, daha sonra kurbanın cihazında kalıcılık oluşturmak için bir toplu iş dosyası çalıştıracaklarını söyledi. söz konusu.

Başka bir yenilik olarak CherryLoader, tehdit aktörünün kodu yeniden derlemeden açıkları değiştirmesine olanak tanıyan modülerleştirilmiş özellikler de içeriyor.

Yükleyicinin nasıl dağıtıldığı şu anda bilinmiyor ancak siber güvenlik firması tarafından incelenen saldırı zincirleri, CherryLoader’ın (“cherrytree.exe”) ve onunla ilişkili dosyaların (“NuxtSharp.Data,”https://thehackernews.com/2024/) dağıtıldığını gösteriyor. 01/”Spof.Data” ve “Juicy.Data”), 141.11.187 IP adresinde barındırılan bir RAR arşiv dosyasında (“Packed.rar”) bulunur.[.]70.

RAR dosyasıyla birlikte indirilen yürütülebilir dosya (“main.exe”), Golang ikili dosyasını açmak ve başlatmak için kullanılır; bu yalnızca kendisine iletilen ilk argümanın sabit kodlu bir MD5 şifre karmasıyla eşleşmesi durumunda devam eder.

Yükleyici daha sonra “NuxtSharp.Data”nın şifresini çözer ve içeriğini diskteki “File.log” adlı bir dosyaya yazar; bu dosya da dosyasız bir teknik kullanarak “Spof.Data”nın kodunu çözüp “12.log” olarak çalıştırmak üzere tasarlanmıştır. İlk kez Haziran 2021’de ortaya çıkan, süreç gölgelenmesi olarak bilinen olay.

Araştırmacılar, “Bu teknik, tasarım açısından modülerdir ve tehdit aktörünün Spof.Data yerine diğer istismar kodlarından yararlanmasına olanak tanıyacaktır” dedi. “Bu durumda, farklı bir istismar içeren Juicy.Data, File.log’u yeniden derlemeden yerinde değiştirilebilir.”

“12.log” ile ilişkili süreç, PrintSpoofer adlı açık kaynaklı bir ayrıcalık yükseltme aracına bağlanırken “Juicy.Data”, JuicyPotatoNG adlı başka bir ayrıcalık yükseltme aracıdır.

Başarılı bir ayrıcalık yükseltme işlemini, ana bilgisayarda kalıcılığı ayarlamak, Microsoft Defender’ı devre dışı bırakmak ve uzak bağlantıları kolaylaştırmak için güvenlik duvarı kurallarını değiştirmek için “user.bat” adlı bir toplu iş dosyası komut dosyasının yürütülmesi izler.

“CherryLoader [a] Araştırmacılar, “herhangi bir kodu yeniden derlemek zorunda kalmadan alternatif, kamuya açık ayrıcalık yükseltme istismarlarını patlatmak amacıyla farklı şifreleme yöntemlerinden ve diğer anti-analiz tekniklerinden yararlanan, yeni tanımlanan çok aşamalı indirici” sonucuna vardı.



siber-2

Google, Android telefonunuzu bir araç kamerasına dönüştürmek için çalışıyor
Bugünkü Kripto Fiyatı: Bitcoin Son Günlerdeki İlk Küçük Fiyat Düşüşünü Kaydediyor, Altcoinlerin Çoğu Kâr Ediyor
MIT, robotlara yeni beceriler öğretmek için dil modelinden ilham alan geniş bir yöntemi tanıtıyor
Instagram İlgilenmiyor düğmesi feed’inizi kaydedebilir
Supermassive Games, işten çıkarmalarla sonuçlanacağını düşündüğü bir istişare dönemine giriyor
ETİKETLENDİ:Açıklarındanağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCherryLoaderCherryTreeyiediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüNasıl heklenirPrivEscsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaklitveri ihlaliYararlanmakyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X, Taylor Swift aramalarını engelliyor gibi görünüyor… zar zor
Sonraki Makale The Shining’in Colorado Oteli Blumhouse’un Yeni Korku Sergisine Ev Sahipliği Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
Cerebras Hisseleri, CEO’nun Marj Beklentisi Yanlış Anlaşıldı Demesiyle Düşüşte
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?