Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor

GenelSiber Güvenlik

Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor

teknomers
Son güncelleme: 29 Haziran 2023 10:14
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananSiber Tehdit / Hacking

Bilgi Hırsızı Kötü Amaçlı Yazılım

Daha önce belgelenmemiş bir Windows tabanlı bilgi hırsızı olarak adlandırılan Üçüncü göz virüslü ana bilgisayarlardan hassas verileri toplama yetenekleriyle vahşi doğada keşfedildi.

Fortinet FortiGuard Laboratuvarları, hangi keşfi yaptıkötü amaçlı yazılımı bir yürütülebilir dosyada bulduğunu söyledi. PDF dosyası Rusça adı “CMK Правила оформления больничных листов.pdf.exe”, bu da “hasta yapraklar.pdf.exe yayınlamak için CMK Kuralları” anlamına gelir.

Kötü amaçlı yazılımın varış vektörü şu anda bilinmiyor, ancak cazibenin doğası onun bir kimlik avı kampanyasında kullanıldığını gösteriyor. Çok ilk ThirdEye örneği nispeten daha az özellikle 4 Nisan 2023’te VirusTotal’a yüklendi.

Gelişen hırsız, türünün diğer kötü amaçlı yazılım aileleri gibi, BIOS yayın tarihi ve satıcısı, C sürücüsündeki toplam/boş disk alanı, şu anda çalışan işlemler, kayıt kullanıcı adları ve birim bilgileri dahil olmak üzere sistem meta verilerini toplayacak şekilde donatılmıştır. Toplanan ayrıntılar daha sonra bir komuta ve kontrol (C2) sunucusuna iletilir.

Kötü amaçlı yazılımın dikkate değer bir özelliği, varlığını C2 sunucusuna bildirmek için “3rd_eye” dizesini kullanmasıdır.

ThirdEye’ın vahşi doğada kullanıldığını gösteren hiçbir işaret yok. Bununla birlikte, hırsız yapıtlarının çoğunun VirusTotal’a Rusya’dan yüklendiği göz önüne alındığında, kötü niyetli etkinliğin Rusça konuşan kuruluşları hedef alması muhtemeldir.

Fortinet araştırmacıları, “Bu kötü amaçlı yazılım karmaşık olarak görülmese de, güvenliği ihlal edilmiş makinelerden gelecekteki saldırılar için basamak taşı olarak kullanılabilecek çeşitli bilgileri çalmak üzere tasarlandı” dedi ve toplanan verilerin “potansiyel hedefleri anlamak ve daraltmak için değerli olduğunu” ekledi. “

gelişme olarak gelir truva atı bulaşmış yükleyiciler Yarım yamalak torrent sitelerinde barındırılan popüler Super Mario Bros video oyunu serisi, kripto para madencilerini ve Discord Webhooks’u kullanarak ilgilenilen verileri sızdıran Umbral adlı C# ile yazılmış açık kaynaklı bir hırsızı yaymak için kullanılıyor.

Cyble, “Madencilik ve hırsızlık faaliyetlerinin birleşimi mali kayıplara, kurbanın sistem performansında önemli bir düşüşe ve değerli sistem kaynaklarının tükenmesine yol açar.” söz konusu.

Bilgi Hırsızı Kötü Amaçlı Yazılım
SeroXen enfeksiyon zinciri

Video oyunu kullanıcıları da hedef alındı Python tabanlı fidye yazılımı ve ScrubCrypt (diğer adıyla BatCloak) olarak bilinen ticari bir toplu iş dosyası gizleme motorundan yararlanarak tespit edilmekten kurtulduğu tespit edilen SeroXen adlı bir uzaktan erişim truva atı. Kanıtlar, SeroXen’in geliştirilmesiyle ilişkili aktörlerin ScrubCrypt’in yaratılmasına da katkıda bulunduğunu gösteriyor.

Bir sitede satışa sunulan kötü amaçlı yazılım net web sitesi Mayıs ayı sonlarında kapatılmadan önce 27 Mart 2023’te kaydedilen, Discord, TikTok, Twitter ve YouTube’da ayrıca tanıtıldı. A SeroXen’in kırık versiyonu o zamandan beri suç forumlarına giden yolu buldu.

Trend Micro, “Bireylerin, ‘hileler’, ‘hack’, ‘crack’ gibi terimlerle ve rekabet avantajı elde etmeye yönelik diğer yazılım parçalarıyla ilişkili bağlantılarla ve yazılım paketleriyle karşılaştıklarında şüpheci bir tutum benimsemeleri şiddetle tavsiye edilir.” kayıt edilmiş SeroXen’in yeni bir analizinde.

“Kötü niyetli aktörlerin kötü amaçlı yazılım cephaneliğine SeroXen ve BatCloak’ın eklenmesi, giriş engeli düşük olan FUD karartıcılarının gelişimini vurguluyor. Sosyal medyayı agresif tanıtım için kullanmanın neredeyse amatör yaklaşımı, nasıl kolayca izlenebileceği düşünüldüğünde, bunları bu hale getiriyor. geliştiriciler, gelişmiş tehdit aktörlerinin standartlarına göre acemi gibi görünüyor.”



siber-2

Microsoft’un Windows 11’deki Fotoğraflar uygulaması nihayet çok ihtiyaç duyulan sevgiyi alıyor, ancak daha yavaş yükleme sürelerinin fahiş maliyetiyle
Bulut Bilişim Güvenliğinde Homomorfik Şifreleme ve Fog Computing Nedir?
Civilization 7’nin yeni bir lansman penceresi var ve bu hayranlar için iyi bir haber
Hunt: Showdown Serpent Moon ilk savaş geçişine sahip olacak
Hindistan, Ay’a inmek için indirimli fiyat misyonunu başlattı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalıyorÇıkanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihassasKötüNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıThirdEyeveri ihlaliverileriWindowsYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raspberry Pi Radyasyon Monitörü Pico W ile Kablosuz Oluyor
Sonraki Makale Webb Uzay Teleskobu, 12 Milyar Işıkyılı Uzaktaki Galakside Karmaşık Organik Moleküller Keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?