Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

GenelSiber Güvenlik

Yeni HTML Kaçakçılığı Kampanyası DCRat Kötü Amaçlı Yazılımını Rusça Konuşan Kullanıcılara Sunuyor

teknomers
Son güncelleme: 29 Eylül 2024 01:48
teknomers
Paylaş
Paylaş


27 Eylül 2024Ravie LakshmananGenAI / Siber Suç

Rusça konuşan kullanıcılar, HTML kaçakçılığı olarak bilinen bir teknik aracılığıyla DCRat (diğer adıyla DarkCrystal RAT) adı verilen bir emtia truva atını dağıtan yeni bir kampanyanın parçası olarak hedef alındı.

Bu gelişme, kötü amaçlı yazılımın bu yöntem kullanılarak ilk kez dağıtıldığı anlamına geliyor; güvenliği ihlal edilmiş veya sahte web siteleri veya PDF ekleri veya makro bağlantılı Microsoft Excel belgeleri içeren kimlik avı e-postaları gibi daha önce gözlemlenen dağıtım vektörlerinden bir sapma.

Netskope araştırmacısı Nikhil Hegde, “HTML kaçakçılığı öncelikle bir yük dağıtım mekanizmasıdır.” söz konusu Perşembe günü yayınlanan bir analizde. “Yük HTML’nin içine yerleştirilebilir veya uzak bir kaynaktan alınabilir.”

HTML dosyası ise sahte siteler veya malspam kampanyaları aracılığıyla yayılabilir. Dosya kurbanın web tarayıcısı aracılığıyla başlatıldığında, gizli verinin kodu çözülür ve makineye indirilir.

Saldırı daha sonra kurbanı kötü amaçlı veri yükünü açmaya ikna etmek için bir düzeyde sosyal mühendislikten yararlanır.

Netskope, Rus dilindeki TrueConf ve VK’yi taklit eden HTML sayfalarının, bir web tarayıcısında açıldığında tespitten kaçınmak amacıyla otomatik olarak parola korumalı bir ZIP arşivini diske indirdiğini keşfettiğini söyledi. ZIP yükü, sonuçta DCRat kötü amaçlı yazılımının dağıtımına yol açan iç içe geçmiş bir RarSFX arşivi içerir.

İlk olarak 2018’de piyasaya sürülen DCRat, işlevselliğini genişletmek için ek eklentilerle eşleştirilebilen tam teşekküllü bir arka kapı olarak çalışabiliyor. Diğerlerinin yanı sıra kabuk komutlarını yürütebilir, tuş vuruşlarını günlüğe kaydedebilir ve dosyaları ve kimlik bilgilerini sızdırabilir.

Sistemlerin kötü amaçlı alanlarla iletişim kurmadığından emin olmak için kuruluşların HTTP ve HTTPS trafiğini incelemeleri önerilir.

Bu gelişme, Rus şirketlerinin Stone Wolf adlı bir tehdit kümesi tarafından, endüstriyel otomasyon çözümlerinin yasal bir sağlayıcısı gibi davranarak kimlik avı e-postaları göndererek kendilerine Meduza Stealer bulaştırması amacıyla hedef alınmasıyla ortaya çıktı.

BI.ZONE, “Düşmanlar, kurbanın dikkatini dağıtmaya yarayan hem kötü amaçlı dosyalar hem de meşru eklentiler içeren arşivleri kullanmaya devam ediyor.” söz konusu. Saldırganlar, gerçek kuruluşların adlarını ve verilerini kullanarak, kurbanlarını kötü amaçlı ekleri indirip açmaları için kandırma şansına sahip oluyor.”

Bu aynı zamanda, AsyncRAT’ın HTML kaçakçılığı yoluyla yayılmasından sorumlu olan VBScript ve JavaScript kodunu yazmak için muhtemelen üretken yapay zekadan (GenAI) yararlanan kötü niyetli kampanyaların ortaya çıkmasını da takip ediyor.

HP Wolf Security, “Komut dosyalarının yapısı, yorumları ve işlev adları ile değişkenlerin seçimi, tehdit aktörünün kötü amaçlı yazılımı oluşturmak için GenAI’yi kullandığına dair güçlü ipuçlarıydı.” söz konusu. “Etkinlik, GenAI’nin saldırıları nasıl hızlandırdığını ve siber suçluların uç noktaları etkilemesi için çıtayı nasıl düşürdüğünü gösteriyor.”



siber-2

Besisege, yeni aksiyon sandbox oyun kalesi zanaatında temel bina ile buluşuyor
Skyrim Steam Deck uyumlu mu?
Windows 11’deki modern uygulamalar sekiz kat daha hafif olacak ve iki kat daha hızlı başlatılacak. Bu, Windows Uygulama SDK’sı kullanılarak oluşturulan yazılımlar için geçerlidir.
2024 iPad Pro’nun Magic Klavyesi, MacBook Benzeri Bir Tasarımı Taklit Eden Alüminyum Bir Panele Sahip Olacak
Fortnite Zero Build, kalıcı bir inşa gerektirmeyen moddur
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDCRatfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHTMLKaçakçılığıkampanyasıKonuşanKötükullanıcılaranasıl hacklenirRusçasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunuyorveri ihlaliyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 3 HPE Aruba Ağ Hatası için Güvenlik Yükseltmeleri Mevcuttur
Sonraki Makale PayPal, Kullanıcı Talebi Sayesinde ABD Ticari Hesapları İçin Kripto Alım, Satış ve Tutmayı Başlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?