Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Mystic Stealer Kötü Amaçlı Yazılımı 40 Web Tarayıcısını ve 70 Tarayıcı Uzantısını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Mystic Stealer Kötü Amaçlı Yazılımı 40 Web Tarayıcısını ve 70 Tarayıcı Uzantısını Hedefliyor

GenelSiber Güvenlik

Yeni Mystic Stealer Kötü Amaçlı Yazılımı 40 Web Tarayıcısını ve 70 Tarayıcı Uzantısını Hedefliyor

teknomers
Son güncelleme: 19 Haziran 2023 20:20
teknomers
Paylaş
Paylaş


adlı yeni bir bilgi çalan kötü amaçlı yazılım Mistik Hırsız yaklaşık 40 farklı web tarayıcısından ve 70’in üzerinde web tarayıcı uzantısından veri çaldığı tespit edildi.

İlk olarak 25 Nisan 2023’te ayda 150 ABD doları karşılığında reklamı yapılan kötü amaçlı yazılım, kripto para cüzdanlarını, Steam ve Telegram’ı da hedefler ve analize direnmek için kapsamlı mekanizmalar kullanır.

“Kod, polimorfik dize gizleme, karma tabanlı içe aktarma çözünürlüğü ve sabitlerin çalışma zamanı hesaplaması kullanılarak büyük ölçüde gizlenmiştir.” soruşturma Ve Z ölçekleyici araştırmacılar geçen hafta yayınlanan bir analizde söyledi.

Mystic Stealer, satışa sunulan diğer birçok suç yazılımı çözümü gibi, veri çalmaya odaklanır ve C programlama dilinde uygulanır. Kontrol paneli Python kullanılarak geliştirilmiştir.

Mayıs 2023’te kötü amaçlı yazılıma yönelik güncellemeler, bir komut ve kontrol (C2) sunucusundan getirilen sonraki aşama yüklerini alıp yürütmesine izin veren bir yükleyici bileşeni içeriyor ve bu da onu daha çetin bir tehdit haline getiriyor.

C2 iletişimleri, TCP üzerinden özel bir ikili protokol kullanılarak sağlanır. Bugüne kadar 50 kadar çalışır durumda C2 sunucusu tanımlanmıştır. Kontrol paneli, hırsızın alıcılarının veri günlüklerine ve diğer yapılandırmalara erişmesi için arayüz görevi görür.

Siber güvenlik firması Cyfirma, yayınlanan Mystic’in eşzamanlı bir analizi, “ürünün yazarı, özel bir Telegram kanalı aracılığıyla hırsızda ek iyileştirmeler için önerileri açıkça davet ediyor” dedi ve bu, siber suçlu topluluğunu mahkemeye çıkarmak için aktif çabaları gösteriyor.

Araştırmacılar, “Mystic Stealer’ın geliştiricisinin, anti-analiz ve savunmadan kaçmaya odaklanmaya çalışırken, kötü amaçlı yazılım alanındaki mevcut eğilimlerle aynı seviyede bir hırsız üretmeye çalıştığı açık görünüyor” dedi.

Bulgular şu şekilde gelir bilgi hırsızları genellikle hedef ortamlara ilk erişimi sağlamak için kimlik bilgilerinin toplanmasını kolaylaştırarak haberci olarak hizmet eden, kayıt dışı ekonomide sıcak bir mal olarak ortaya çıkmıştır.

Başka bir deyişle, hırsızlar, diğer siber suçlular tarafından fidye yazılımı ve veri gaspı unsurları kullanan mali amaçlı kampanyalar başlatmak için bir temel olarak kullanılır.

Popülaritedeki artışa rağmen, kullanıma hazır hırsız kötü amaçlı yazılımları daha geniş bir kitleye hitap etmek için uygun fiyatlarla pazarlanmıyor, aynı zamanda radarın altından uçmak için gelişmiş teknikler paketleyerek daha ölümcül hale geliyorlar.

Mistik Hırsız

Hırsız evreninin sürekli gelişen ve uçucu doğası, en iyi şekilde, aşağıdakiler gibi yeni türlerin sürekli olarak tanıtılmasıyla örneklendirilebilir: Albüm Hırsızı, Haydut Hırsızı, devopt, KırıcıVe Rhadamanthys Son aylarda.

Tehdit aktörünün tespitten kaçma girişimlerinin bir başka işareti olarak, bilgi hırsızlarının ve uzaktan erişim truva atlarının AceCryptor, ScrubCrypt (BatCloak olarak da bilinir) ve Ekran alıntısı3.

Geliştirme ayrıca HP Wolf Security olarak geliyor detaylı Google Chrome’a ​​kötü amaçlı bir uzantı yüklemek ve hassas verileri çalmak, aramaları yönlendirmek ve bir kurbanın tarayıcı oturumuna reklamlar eklemek için tasarlanmış, kod adı Şampuan olan Mart 2023 ChromeLoader kampanyası.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Güvenlik araştırmacısı Jack Royer, “Kullanıcılar kötü amaçlı yazılımla çoğunlukla filmler (Cocaine Bear.vbs), video oyunları veya diğer yasa dışı içerikleri indirirken karşılaştı.” söz konusu. “Bu web siteleri, kurbanları bilgisayarlarında enfeksiyon zincirini tetikleyen kötü amaçlı bir VBScript çalıştırmaları için kandırıyor.”

VBScript daha sonra, “–load-extension” komut satırı argümanını kullanarak mevcut tüm Chrome pencerelerini sonlandırabilen ve paketlenmemiş hileli uzantıyla yeni bir oturum açabilen PowerShell kodunu başlatmaya devam eder.

Ayrıca, keyfi komutları yürütme ve Cobalt Strike gibi bir C2 sunucusu tarafından sağlanan yükleri enjekte etme yeteneğine sahip olan ve adı Pikabot olan yeni bir modüler kötü amaçlı yazılım truva atının keşfini takip eder.

2023’ün başından beri aktif olan implantın, iki aileyi birbirine bağlayan kesin bir kanıt olmamasına rağmen, dağıtım yöntemleri, kampanyalar ve kötü amaçlı yazılım davranışları açısından QBot ile benzerlikler paylaştığı bulundu.

Zscaler, “Pikabot, kapsamlı bir anti-analiz teknikleri seti uygulayan ve kabuk kodu yüklemek ve rasgele ikinci aşama ikili dosyaları yürütmek için ortak arka kapı yetenekleri sunan yeni bir kötü amaçlı yazılım ailesidir.” söz konusu.



siber-2

Disney, yeni akış CTO’su olarak Google Başkan Yardımcısı Jeremy Doig’i işe aldı
Hubble, Samanyolu Gökadamızda Dolaşan Kara Deliği Ortaya Çıkaran Uzayda Hayali Baskı Buluyor
The Wild’da sömürülen VMware Güvenlik Kusurları – Broadcom Acil Yamaları Saldırıyor
Rusya’da yaklaşık 600 bin Lada Vesta sayıldı. Çoğu, 106 hp’lik 1.6 motorlu sedanlardır. ve manuel şanzıman
Sunulan Cadillac CT5-V 2025 ve Cadillac CT5-V Blackwing: “mekanik”, 668 hp ile V8. ve 33 inç ekran
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKötüMysticNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStealerTarayıcıTarayıcısınıUzantısınıveri ihlaliwebyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Callisto Protokol Hikayesi DLC ‘Son İletim’ Ortaya Çıktı
Sonraki Makale Soulslike türünün dizeleri Lies of P’yi bastırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?