Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

GenelSiber Güvenlik

Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

teknomers
Son güncelleme: 29 Eylül 2024 01:48
teknomers
Paylaş
Paylaş


27 Eylül 2024Ravie LakshmananGenAI / Siber Suç

Rusça konuşan kullanıcılar, HTML kaçakçılığı olarak bilinen bir teknik aracılığıyla DCRat (diğer adıyla DarkCrystal RAT) adı verilen bir emtia truva atını dağıtan yeni bir kampanyanın parçası olarak hedef alındı.

Bu gelişme, kötü amaçlı yazılımın bu yöntem kullanılarak ilk kez dağıtıldığı anlamına geliyor; güvenliği ihlal edilmiş veya sahte web siteleri veya PDF ekleri veya makro bağlantılı Microsoft Excel belgeleri içeren kimlik avı e-postaları gibi daha önce gözlemlenen dağıtım vektörlerinden bir sapma.

Netskope araştırmacısı Nikhil Hegde, “HTML kaçakçılığı öncelikle bir yük dağıtım mekanizmasıdır.” söz konusu Perşembe günü yayınlanan bir analizde. “Yük HTML’nin içine yerleştirilebilir veya uzak bir kaynaktan alınabilir.”

HTML dosyası ise sahte siteler veya malspam kampanyaları aracılığıyla yayılabilir. Dosya kurbanın web tarayıcısı aracılığıyla başlatıldığında, gizli verinin kodu çözülür ve makineye indirilir.

Saldırı daha sonra kurbanı kötü amaçlı veri yükünü açmaya ikna etmek için bir düzeyde sosyal mühendislikten yararlanır.

Netskope, Rus dilindeki TrueConf ve VK’yi taklit eden HTML sayfalarının, bir web tarayıcısında açıldığında tespitten kaçınmak amacıyla otomatik olarak parola korumalı bir ZIP arşivini diske indirdiğini keşfettiğini söyledi. ZIP yükü, sonuçta DCRat kötü amaçlı yazılımının dağıtımına yol açan iç içe geçmiş bir RarSFX arşivi içerir.

İlk olarak 2018’de piyasaya sürülen DCRat, işlevselliğini genişletmek için ek eklentilerle eşleştirilebilen tam teşekküllü bir arka kapı olarak çalışabiliyor. Diğerlerinin yanı sıra kabuk komutlarını yürütebilir, tuş vuruşlarını günlüğe kaydedebilir ve dosyaları ve kimlik bilgilerini sızdırabilir.

Sistemlerin kötü amaçlı alanlarla iletişim kurmadığından emin olmak için kuruluşların HTTP ve HTTPS trafiğini incelemeleri önerilir.

Bu gelişme, Rus şirketlerinin Stone Wolf adlı bir tehdit kümesi tarafından, endüstriyel otomasyon çözümlerinin yasal bir sağlayıcısı gibi davranarak kimlik avı e-postaları göndererek kendilerine Meduza Stealer bulaştırması amacıyla hedef alınmasıyla ortaya çıktı.

BI.ZONE, “Düşmanlar, kurbanın dikkatini dağıtmaya yarayan hem kötü amaçlı dosyalar hem de meşru eklentiler içeren arşivleri kullanmaya devam ediyor.” söz konusu. Saldırganlar, gerçek kuruluşların adlarını ve verilerini kullanarak, kurbanlarını kötü amaçlı ekleri indirip açmaları için kandırma şansına sahip oluyor.”

Bu aynı zamanda, AsyncRAT’ın HTML kaçakçılığı yoluyla yayılmasından sorumlu olan VBScript ve JavaScript kodunu yazmak için muhtemelen üretken yapay zekadan (GenAI) yararlanan kötü niyetli kampanyaların ortaya çıkmasını da takip ediyor.

HP Wolf Security, “Komut dosyalarının yapısı, yorumları ve işlev adları ile değişkenlerin seçimi, tehdit aktörünün kötü amaçlı yazılımı oluşturmak için GenAI’yi kullandığına dair güçlü ipuçlarıydı.” söz konusu. “Etkinlik, GenAI’nin saldırıları nasıl hızlandırdığını ve siber suçluların uç noktaları etkilemesi için çıtayı nasıl düşürdüğünü gösteriyor.”



siber-2

Veri ve Yapay Zeka projelerinin değerini göstermek için LVMH yöntemi
Apple, iPad’leri için düşünülemez olanı yapmak üzere
Marvel’s Spider-Man: Miles Morales sistem gereksinimleri
Chrome Uzantısı, Raydium Swap’larına Gizli Solana Ücreti Ekliyor!
Hesaptan hesaba büyüme: MyBank işlemlerde 10 milyar avroyu aştı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDCRatfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHTMLKaçakçılığıkampanyasıKonuşanKötükullanıcılaranasıl hacklenirRusçasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 3 HPE Aruba Ağ Hatası için Güvenlik Yükseltmeleri Mevcuttur
Sonraki Makale PayPal, Kullanıcı Talebi Sayesinde ABD Ticari Hesapları İçin Kripto Alım, Satış ve Tutmayı Başlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?