Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Massjacker kötü amaçlı yazılım korsan kullanıcıları hedefliyor, kripto para birimi işlemlerini kaçırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Massjacker kötü amaçlı yazılım korsan kullanıcıları hedefliyor, kripto para birimi işlemlerini kaçırıyor

GenelSiber Güvenlik

Yeni Massjacker kötü amaçlı yazılım korsan kullanıcıları hedefliyor, kripto para birimi işlemlerini kaçırıyor

teknomers
Son güncelleme: 14 Mart 2025 10:35
teknomers
Paylaş
Paylaş


14 Mart 2025Ravie LakshmananYazılım güvenliği / siber suç

Korsan yazılım arayan kullanıcılar, Cyberark’ın bulgularına göre, daha önce belgelenmemiş bir Clipper kötü amaçlı yazılım sunan yeni bir kötü amaçlı yazılım kampanyasının hedefidir.

Clipper kötü amaçlı yazılım, bir kurbanın pano içeriğini izlemek ve kripto para birimi hırsızlığını, kopyalanmış kripto para birimi cüzdanı adreslerini, saldırgan kontrollü biriyle değiştirerek, arası hedef yerine rakiplere yönlendirecek şekilde kripto para hırsızlığını kolaylaştırır.

“Enfeksiyon zinciri pesktop adlı bir alanda başlar[.]com, “Güvenlik araştırmacısı Ari Novick söz konusu Bu haftanın başlarında yayınlanan bir analizde. “Kendini korsan yazılım almak için bir site olarak sunan bu site, insanların her türlü kötü amaçlı yazılımını indirmelerini sağlamaya da çalışıyor.”

İlk yürütülebilir, Amadey adlı bir botnet kötü amaçlı yazılımı ve her biri 32 ve 64 bit mimari için derlenmiş iki .NET ikili yazısı sunan bir PowerShell komut dosyası çalıştırmak için bir kanal görevi görür.

İkili, Codenamed Packere, şifreli bir DLL indirmekten sorumludur, bu da MassJacker yükünü “Instalutil.exe” adlı meşru bir Windows işlemine enjekte ederek başlatan ikinci bir DLL dosyasını yükler.

Massjacker Clipper kötü amaçlı yazılım

Şifrelenmiş DLL, tam zamanında dahil olmak üzere kaçınma ve anti-analiz yeteneğini artıran özellikleri içerir (Jit) İşlev çağrılarını gizlemek için kanca, meta veri belirteci eşlemesi ve komutları düzenli .NET kodunu çalıştırmanın aksine yorumlamak için özel bir sanal makine.

Massjacker, kendi adına karşı anti-anti-kontrol kontrolleri ve panoya kripto para birimi cüzdan adreslerini işaretlemek için tüm normal ifade modellerini almak için bir yapılandırma ile birlikte gelir. Ayrıca, tehdit oyuncusu kontrolü altındaki cüzdan listesini içeren dosyaları indirmek için uzak bir sunucu ile iletişim kurar.

Novick, “Massjacker, kurban her şeyi kopyaladığında çalıştırılacak bir etkinlik işleyicisi oluşturuyor.” Dedi. “İşleyici Regexes’i kontrol eder ve bir eşleşme bulursa, kopyalanan içeriği indirilen listeden tehdit aktörüne ait bir cüzdanla değiştirir.”

Cyberark, saldırganlara ait 778.531’den fazla benzersiz adres tanımladığını ve sadece 423’ünün toplamda yaklaşık 95.300 dolarlık fon içerdiğini söyledi. Ancak, tüm bu cüzdanlarda aktarılmadan önce tutulan toplam dijital varlık miktarı, 336.700 $ civarında duruyor.

Dahası, yaklaşık 87.000 $ (600 SOL) değerinde kripto para birimi, tek bir cüzdanda park etmiş ve 350’den fazla işlem, farklı adreslerden cüzdana para huni yapıyor.

Kaynak kodunun daha derin bir incelemesi ile tam olarak kimin arkasında kim bilinmemektedir. Başka bir kötü amaçlı yazılım Analiz çabalarına direnmek için JIT Hooking’den de yararlanan MassLogger olarak bilinir.



siber-2

İngiltere, Rusya’nın Ukrayna’da kaybolan insansız hava araçlarını değiştirmesini engelliyor: Savunma şirketi Kronstadt’a yaptırımlar uygulandı
Wear OS ile akıllı saatler daha kullanışlı ve otonom hale gelecek. Wear OS 4, Gmail, Google Takvim ve daha fazlası için destek getirecek
Lenovo Tab M9, bu alışılmadık derecede yüksek Amazon indiriminde en iyi Yeni Yıl indirimi
BTC, Piyasa Türbülansının Ortasında Büyük Bir Şekilde 26.000 Dolara Düştü; Çoğu Kripto Para Birimi Kayıp Görüyor
Dead Island 2 Genişletilmiş Oynanış Fragmanı Silah ve Beceri Sistemini Açıklıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibirimibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedefliyorİşlemleriniKaçırıyorKorsanKötüKriptoKullanıcılarıMassjackernasıl hacklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ruslara yıkılmaz bir Cadillac Escalade teklif edilir – SUV, Kalashnikov saldırı tüfeği ve keskin nişancı tüfeklerinden bombardımana karşı korunacak
Sonraki Makale T-Mobile, bazı eski müşterileri için artan oranlar artışı, artan operasyonel maliyetler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?