Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni IceXLoader Kötü Amaçlı Yazılım Yükleyici Varyantı Dünya Çapında Binlerce Kurbanı Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni IceXLoader Kötü Amaçlı Yazılım Yükleyici Varyantı Dünya Çapında Binlerce Kurbanı Etkiledi

GenelSiber Güvenlik

Yeni IceXLoader Kötü Amaçlı Yazılım Yükleyici Varyantı Dünya Çapında Binlerce Kurbanı Etkiledi

teknomers
Son güncelleme: 14 Kasım 2022 00:56
teknomers
Paylaş
Paylaş


Kod adı verilen kötü amaçlı yazılım yükleyicinin güncellenmiş bir sürümü Buz Yükleyici dünya çapında binlerce kişisel ve kurumsal Windows makinesinin güvenliğini ihlal ettiğinden şüpheleniliyor.

IceXLoader, ömür boyu lisans için yeraltı forumlarında 118 dolara satılan bir emtia kötü amaçlı yazılımdır. Esas olarak, ihlal edilmiş ana bilgisayarlarda ek kötü amaçlı yazılımları indirmek ve yürütmek için kullanılır.

Geçtiğimiz Haziran ayında Fortinet FortiGuard Labs, analiz ve tespitten kaçınmak amacıyla Nim programlama dilinde yazılmış bir truva atı sürümünü ortaya çıkardığını söyledi.

Natalie Zargarov, “Haziran ayında keşfedilen sürüm (v3.0) devam eden bir çalışma gibi görünse de, yakın zamanda tamamen işlevsel görünen ve çok aşamalı bir dağıtım zinciri içeren daha yeni bir v3.3.3 yükleyiciyi gözlemledik,” Natalie Zargarov, siber güvenlik Minerva Labs’ta araştırmacı, söz konusu Salı günü yayınlanan bir raporda.

IceXLoader, geleneksel olarak, kötü amaçlı yazılımı dağıtmak için bir tetikleyici olarak işlev gören ZIP arşivlerini içeren e-postalarla kimlik avı kampanyaları aracılığıyla dağıtılır. Enfeksiyon zincirleri, DarkCrystal RAT ve kripto para madencileri sunmak için IceXLoader’dan yararlandı.

IceXLoader Kötü Amaçlı Yazılım Yükleyici

Minerva Labs tarafından detaylandırılan saldırı dizisinde, ZIP dosyasının bir damlalıkadından da anlaşılacağı gibi, sabit kodlanmış bir URL’den bir PNG görüntüsü (“Ejvffhop.png”) indiren .NET tabanlı bir indiriciyi bırakan .

Bu görüntü dosyası, başka bir damlalık, daha sonra bir bayt dizisine dönüştürülür ve etkin bir şekilde şifresini çözmesine ve enjekte etmesine izin verir. Buz Yükleyici adı verilen bir tekniği kullanarak yeni bir sürece süreç içi oyuk.

IceXLoader’ın 3.3.3 sürümü, önceki sürümü gibi, Nim’de yazılmıştır ve sunucu tarafından verilen diğer komutları beklerken, tümü saldırgan tarafından kontrol edilen bir etki alanına sızdırılan sistem meta verilerini toplamak üzere donatılmıştır.

Komutlar, kötü amaçlı yazılım yükleyiciyi yeniden başlatma ve kaldırma ve yürütmesini durdurma özelliğini içerir. Ancak ana özelliği, bir sonraki aşama kötü amaçlı yazılımı diskte veya dosyasız olarak bellekte indirip yürütmektir.

Minerva Labs, komuta ve kontrol (C2) sunucusunda barındırılan bir SQLite veritabanı dosyasının binlerce kurban hakkında sürekli olarak güncellendiğini ve etkilenen şirketleri bilgilendirme sürecinde olduğunu söyledi.



siber-2

Volkswagen ve Bosch, otonom sürüşte stratejik ortaklık başlattı
Silicon Vadisi’nin Gizli Yüzü: Theo Baker’ın Şaşırtıcı Hikayesi

"Thunderbolts: Marvel’ın Yeni Süper Kahraman Franchise’ı Başarılı Bir Başlangıç Yaptı"

Monster Hunter Wilds’ın yönetmeni betadaki isabet durdurma ve silah değişikliklerini gösteriyor
Almanya’da Saarland’daki çip fabrikası projesinin dondurulması ekonomi üzerindeki olumsuz dinamikleri güçlendiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBinlercebugün siber güvenlik haberleriçapındaDünyaEtkiledifidye yazılımıhack haberlerihacker haberleriIceXLoaderKötükurbanıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVaryantıveri ihlaliYazılımyazılım güvenlik açığıYeniyükleyici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ryzen 7000 3D V-Cache CPU’ları 6 Çekirdekli, 8 Çekirdekli Yapılandırmalarla Sınırlı Olabilir
Sonraki Makale Yeni Airbus ve Boeing olmayacak ve Superjet üretimi duraklıyor. Yıl sonuna kadar, havayollarına sadece 10 Superjet 100 uçağı teslim edilecek – Sanayi ve Ticaret Bakanlığı’nın baharda söz verdiğinden iki kat daha az

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?