Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

GenelSiber Güvenlik

Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

teknomers
Son güncelleme: 29 Eylül 2024 01:48
teknomers
Paylaş
Paylaş


27 Eylül 2024Ravie LakshmananGenAI / Siber Suç

Rusça konuşan kullanıcılar, HTML kaçakçılığı olarak bilinen bir teknik aracılığıyla DCRat (diğer adıyla DarkCrystal RAT) adı verilen bir emtia truva atını dağıtan yeni bir kampanyanın parçası olarak hedef alındı.

Bu gelişme, kötü amaçlı yazılımın bu yöntem kullanılarak ilk kez dağıtıldığı anlamına geliyor; güvenliği ihlal edilmiş veya sahte web siteleri veya PDF ekleri veya makro bağlantılı Microsoft Excel belgeleri içeren kimlik avı e-postaları gibi daha önce gözlemlenen dağıtım vektörlerinden bir sapma.

Netskope araştırmacısı Nikhil Hegde, “HTML kaçakçılığı öncelikle bir yük dağıtım mekanizmasıdır.” söz konusu Perşembe günü yayınlanan bir analizde. “Yük HTML’nin içine yerleştirilebilir veya uzak bir kaynaktan alınabilir.”

HTML dosyası ise sahte siteler veya malspam kampanyaları aracılığıyla yayılabilir. Dosya kurbanın web tarayıcısı aracılığıyla başlatıldığında, gizli verinin kodu çözülür ve makineye indirilir.

Saldırı daha sonra kurbanı kötü amaçlı veri yükünü açmaya ikna etmek için bir düzeyde sosyal mühendislikten yararlanır.

Netskope, Rus dilindeki TrueConf ve VK’yi taklit eden HTML sayfalarının, bir web tarayıcısında açıldığında tespitten kaçınmak amacıyla otomatik olarak parola korumalı bir ZIP arşivini diske indirdiğini keşfettiğini söyledi. ZIP yükü, sonuçta DCRat kötü amaçlı yazılımının dağıtımına yol açan iç içe geçmiş bir RarSFX arşivi içerir.

İlk olarak 2018’de piyasaya sürülen DCRat, işlevselliğini genişletmek için ek eklentilerle eşleştirilebilen tam teşekküllü bir arka kapı olarak çalışabiliyor. Diğerlerinin yanı sıra kabuk komutlarını yürütebilir, tuş vuruşlarını günlüğe kaydedebilir ve dosyaları ve kimlik bilgilerini sızdırabilir.

Sistemlerin kötü amaçlı alanlarla iletişim kurmadığından emin olmak için kuruluşların HTTP ve HTTPS trafiğini incelemeleri önerilir.

Bu gelişme, Rus şirketlerinin Stone Wolf adlı bir tehdit kümesi tarafından, endüstriyel otomasyon çözümlerinin yasal bir sağlayıcısı gibi davranarak kimlik avı e-postaları göndererek kendilerine Meduza Stealer bulaştırması amacıyla hedef alınmasıyla ortaya çıktı.

BI.ZONE, “Düşmanlar, kurbanın dikkatini dağıtmaya yarayan hem kötü amaçlı dosyalar hem de meşru eklentiler içeren arşivleri kullanmaya devam ediyor.” söz konusu. Saldırganlar, gerçek kuruluşların adlarını ve verilerini kullanarak, kurbanlarını kötü amaçlı ekleri indirip açmaları için kandırma şansına sahip oluyor.”

Bu aynı zamanda, AsyncRAT’ın HTML kaçakçılığı yoluyla yayılmasından sorumlu olan VBScript ve JavaScript kodunu yazmak için muhtemelen üretken yapay zekadan (GenAI) yararlanan kötü niyetli kampanyaların ortaya çıkmasını da takip ediyor.

HP Wolf Security, “Komut dosyalarının yapısı, yorumları ve işlev adları ile değişkenlerin seçimi, tehdit aktörünün kötü amaçlı yazılımı oluşturmak için GenAI’yi kullandığına dair güçlü ipuçlarıydı.” söz konusu. “Etkinlik, GenAI’nin saldırıları nasıl hızlandırdığını ve siber suçluların uç noktaları etkilemesi için çıtayı nasıl düşürdüğünü gösteriyor.”



siber-2

Son gözlemlere göre DART’ın hedefi üzerinde şaşırtıcı bir etkisi oldu
Bir NASA uzmanına sorduk: Ay’a ulaşmak ne kadar sürer… Mars… Jüpiter? [Video]
Alan Wake 2 Minimum PC Gereksinimlerini Düşürdü
Devlet Duması, Rusya’da ulusal bir kripto borsası oluşturmak için bir değişiklik taslağı geliştirmeye başladı.
Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDCRatfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHTMLKaçakçılığıkampanyasıKonuşanKötükullanıcılaranasıl hacklenirRusçasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 3 HPE Aruba Ağ Hatası için Güvenlik Yükseltmeleri Mevcuttur
Sonraki Makale PayPal, Kullanıcı Talebi Sayesinde ABD Ticari Hesapları İçin Kripto Alım, Satış ve Tutmayı Başlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?