Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni GootLoader Kötü Amaçlı Yazılım Varyantı Tespitten Kaçıyor ve Hızla Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni GootLoader Kötü Amaçlı Yazılım Varyantı Tespitten Kaçıyor ve Hızla Yayılıyor

GenelSiber Güvenlik

Yeni GootLoader Kötü Amaçlı Yazılım Varyantı Tespitten Kaçıyor ve Hızla Yayılıyor

teknomers
Son güncelleme: 7 Kasım 2023 22:59
teknomers
Paylaş
Paylaş


07 Kasım 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım

GootBot adı verilen GootLoader kötü amaçlı yazılımının yeni bir çeşidinin, güvenliği ihlal edilmiş sistemlerde yanal hareketi kolaylaştırdığı ve tespit edilmekten kaçındığı bulunmuştur.

IBM X-Force araştırmacıları Golo Mühr ve Ole, “GootLoader grubunun kendi özel botlarını saldırı zincirlerinin son aşamalarına dahil etmesi, C2 için CobaltStrike veya RDP gibi hazır araçları kullanırken tespitleri engelleme girişimidir.” Villadsen söz konusu.

“Bu yeni varyant, saldırganların ağa hızla yayılmasına ve daha fazla veri dağıtmasına olanak tanıyan hafif ama etkili bir kötü amaçlı yazılımdır.”

GootLoader, adından da anlaşılacağı gibi, arama motoru optimizasyonu (SEO) zehirleme taktiklerini kullanarak potansiyel kurbanları cezbettikten sonra sonraki aşamadaki kötü amaçlı yazılımları indirebilen bir kötü amaçlı yazılımdır. Hive0127 (diğer adıyla UNC2565) olarak takip edilen bir tehdit aktörüyle bağlantılı.

GootBot’un kullanımı, Gootloader enfeksiyonu sonrasında implantın CobaltStrike gibi sömürü sonrası çerçeveler yerine yük olarak indirilmesiyle taktiksel bir değişime işaret ediyor.”

Gizlenmiş bir PowerShell betiği olarak tanımlanan GootBot, komuta ve kontrol için güvenliği ihlal edilmiş bir WordPress sitesine bağlanmak ve daha fazla komut almak üzere tasarlanmıştır.

İşleri daha da karmaşık hale getiren şey, yatırılan her GootBot örneği için benzersiz bir sabit kodlu C2 sunucusunun kullanılmasıdır, bu da kötü amaçlı trafiğin engellenmesini zorlaştırır.

GootLoader Kötü Amaçlı Yazılım

“Şu anda gözlemlenen kampanyalar, sözleşmeler, yasal formlar veya işle ilgili diğer belgeler gibi temalar için SEO zehirli aramalardan yararlanıyor ve kurbanları, ilk veriyi bir arşiv dosyası olarak indirmeleri için kandırıldıkları meşru forumlar gibi görünmek üzere tasarlanmış, güvenliği ihlal edilmiş sitelere yönlendiriyor. ” dedi araştırmacılar.

Arşiv dosyası, yürütüldüğünde kalıcılığı sağlamak için zamanlanmış bir görev aracılığıyla tetiklenen başka bir JavaScript dosyasını getiren, gizlenmiş bir JavaScript dosyası içerir.

İkinci aşamada, JavaScript, sistem bilgilerini toplamak ve uzak bir sunucuya aktarmak için bir PowerShell betiği çalıştıracak şekilde tasarlanmıştır; bu da, sonsuz bir döngüde çalıştırılan bir PowerShell betiğiyle yanıt verir ve tehdit aktörüne çeşitli yükleri dağıtma izni verir. .

Buna, yürütülmek üzere PowerShell görevlerini getirmek ve yürütme sonuçlarını HTTP POST istekleri biçiminde sunucuya geri göndermek için her 60 saniyede bir C2 sunucusuna işaret veren GootBot da dahildir.

GootBot’un diğer yeteneklerinden bazıları keşiften çevrede yanal hareket gerçekleştirmeye kadar uzanır ve saldırının ölçeğini etkili bir şekilde genişletir.

Araştırmacılar, “Gootbot varyantının keşfi, saldırganların tespit edilmekten kaçma ve gizlice faaliyet gösterme konusunda ne kadar ileri gidebileceğini ortaya koyuyor” dedi. “TTP’lerdeki ve araçlardaki bu değişim, GootLoader bağlantılı fidye yazılımı ortaklık faaliyetleri gibi başarılı istismar sonrası aşamaların riskini artırıyor.”



siber-2

Coca-Cola’nın Microsoft’a harcadığı milyarlarca dolar yapay zekanın önemini gösteriyor
Siber saldırılar: Ukrayna ağlarına karşı kullanılan yeni bir silecek
Avrupa Birliği’nin rekabet uygulamaları nedeniyle Amazon’a yönelik yakında soruşturması
işten çıkarmaların sonu ve işe alımların başlaması?
Elden Ring Nightreign Ağ Test Kodları Şimdi Çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGootLoaderhack haberlerihacker haberleriHızlaKaçıyorKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespittenVaryantıveri ihlaliyayılıyorYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oukitel BP2000 testte: modüler çok yönlü güç istasyonu
Sonraki Makale Call Of Duty: Modern Warfare 3 Çok Oyunculu İpuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?