Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım Kampanyası WSF Dosyaları Aracılığıyla Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım Kampanyası WSF Dosyaları Aracılığıyla Yayılıyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım Kampanyası WSF Dosyaları Aracılığıyla Yayılıyor

teknomers
Son güncelleme: 10 Nisan 2024 23:07
teknomers
Paylaş
Paylaş


10 Nis 2024Haber odasıSiber Suç / Kötü Amaçlı Reklamcılık

Siber güvenlik araştırmacıları, kötü amaçlı Windows Komut Dosyaları aracılığıyla kötü amaçlı yazılım yayan yeni bir Raspberry Robin kampanya dalgası keşfettiler (WSF’ler) Mart 2024’ten beri.

HP Wolf Güvenlik araştırmacısı Patrick Schläpfer, “Tarihsel olarak Raspberry Robin’in USB sürücüler gibi çıkarılabilir medyalar yoluyla yayıldığı biliniyordu, ancak zamanla distribütörleri diğer başlangıç ​​enfeksiyon vektörlerini denedi.” söz konusu The Hacker News ile paylaşılan bir raporda.

QNAP solucanı olarak da adlandırılan Raspberry Robin, ilk görüldü Eylül 2021’de bu yazılım, son yıllarda SocGholish, Cobalt Strike, IcedID, BumbleBee ve TrueBot gibi çeşitli diğer yükler için indiriciye dönüştü ve aynı zamanda fidye yazılımının öncüsü olarak da hizmet etti.

Kötü amaçlı yazılım başlangıçta, güvenliği ihlal edilmiş bir QNAP cihazından yükü alan LNK dosyalarını içeren USB cihazları aracılığıyla dağıtılırken, o zamandan beri sosyal mühendislik ve kötü amaçlı reklamcılık gibi diğer yöntemleri benimsedi.

Microsoft tarafından Storm-0856 olarak takip edilen ve Evil Corp, Silence ve TA505 gibi grupları içeren daha geniş siber suç ekosistemiyle bağlantıları olan yeni ortaya çıkan bir tehdit kümesine atfediliyor.

En son dağıtım vektörü, çeşitli alanlar ve alt alanlar aracılığıyla indirilmek üzere sunulan WSF dosyalarının kullanımını gerektirir.

Saldırganların kurbanları bu URL’lere nasıl yönlendirdikleri şu anda net değil, ancak bunun spam veya kötü amaçlı reklam kampanyaları yoluyla olabileceğinden şüpheleniliyor.

Oldukça karmaşık hale getirilmiş WSF dosyası, curl komutunu kullanarak uzak bir sunucudan ana DLL yükünü almak için bir indirici işlevi görür, ancak bu, bir dizi anti-analiz ve anti-sanal makine değerlendirmesi gerçekleştirilmeden önce, bunun bir sunucuda çalıştırılıp çalıştırılmadığını belirlemek için gerçekleştirilmez. sanallaştırılmış ortam.

Ayrıca Windows işletim sisteminin yapı numarası 17063’ten düşükse (ki bu daha önceydi) yürütmeyi sonlandırmak için tasarlanmıştır. piyasaya sürülmüş Aralık 2017’de) ve çalışan işlemler listesinde Avast, Avira, Bitdefender, Check Point, ESET ve Kaspersky ile ilişkili antivirüs işlemleri bulunup bulunmadığı.

Dahası, ana sürücünün tamamını hariç tutma listesine ekleyerek ve taranmasını engelleyerek tespitten kaçınmak amacıyla Microsoft Defender Antivirus hariç tutma kurallarını yapılandırır.

HP, “Komut dosyalarının kendisi şu anda VirusTotal’daki herhangi bir virüs tarayıcısı tarafından kötü amaçlı olarak sınıflandırılmıyor, bu da kötü amaçlı yazılımın kaçamaklığını ve Raspberry Robin ile ciddi bir enfeksiyona neden olma riskini gösteriyor” dedi.

“WSF indiricisi büyük ölçüde gizlenmiş durumda ve kötü amaçlı yazılımın tespitten kaçmasına ve analizi yavaşlatmasına olanak tanıyan birçok analiz tekniği kullanıyor.”



siber-2

Bu, CPU’ların ve GPU’ların yapılma şeklini değiştirecek. Hynix, HBM4 belleğini doğrudan CPU/GPU kalıbına yerleştirmeye çalışıyor
Bannerlord Güncellemesi 1.12, Yama v1.1.14 için 18 Mayıs’ta Yayınlandı
Boston Dynamics’in yeni elektrikli Atlas’ı şınav çekebiliyor
VTB, Aurora OS için bir bankacılık uygulaması başlattı
Windows 11 ekran görüntüleri yakında farklı çalışabilir ve 30 yıllık geleneği bozabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiDosyalarıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWSFyayılıyorYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch’inizde Yapabileceğinizi Bilmediğiniz Her Şey
Sonraki Makale Biden, Japonların aya ayak basan ilk Amerikalı olmayan insan olacağını söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?