Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor

GenelSiber Güvenlik

Yeni Ortaya Çıkan ThirdEye Windows Tabanlı Kötü Amaçlı Yazılım, Hassas Verileri Çalıyor

teknomers
Son güncelleme: 29 Haziran 2023 10:14
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananSiber Tehdit / Hacking

Bilgi Hırsızı Kötü Amaçlı Yazılım

Daha önce belgelenmemiş bir Windows tabanlı bilgi hırsızı olarak adlandırılan Üçüncü göz virüslü ana bilgisayarlardan hassas verileri toplama yetenekleriyle vahşi doğada keşfedildi.

Fortinet FortiGuard Laboratuvarları, hangi keşfi yaptıkötü amaçlı yazılımı bir yürütülebilir dosyada bulduğunu söyledi. PDF dosyası Rusça adı “CMK Правила оформления больничных листов.pdf.exe”, bu da “hasta yapraklar.pdf.exe yayınlamak için CMK Kuralları” anlamına gelir.

Kötü amaçlı yazılımın varış vektörü şu anda bilinmiyor, ancak cazibenin doğası onun bir kimlik avı kampanyasında kullanıldığını gösteriyor. Çok ilk ThirdEye örneği nispeten daha az özellikle 4 Nisan 2023’te VirusTotal’a yüklendi.

Gelişen hırsız, türünün diğer kötü amaçlı yazılım aileleri gibi, BIOS yayın tarihi ve satıcısı, C sürücüsündeki toplam/boş disk alanı, şu anda çalışan işlemler, kayıt kullanıcı adları ve birim bilgileri dahil olmak üzere sistem meta verilerini toplayacak şekilde donatılmıştır. Toplanan ayrıntılar daha sonra bir komuta ve kontrol (C2) sunucusuna iletilir.

Kötü amaçlı yazılımın dikkate değer bir özelliği, varlığını C2 sunucusuna bildirmek için “3rd_eye” dizesini kullanmasıdır.

ThirdEye’ın vahşi doğada kullanıldığını gösteren hiçbir işaret yok. Bununla birlikte, hırsız yapıtlarının çoğunun VirusTotal’a Rusya’dan yüklendiği göz önüne alındığında, kötü niyetli etkinliğin Rusça konuşan kuruluşları hedef alması muhtemeldir.

Fortinet araştırmacıları, “Bu kötü amaçlı yazılım karmaşık olarak görülmese de, güvenliği ihlal edilmiş makinelerden gelecekteki saldırılar için basamak taşı olarak kullanılabilecek çeşitli bilgileri çalmak üzere tasarlandı” dedi ve toplanan verilerin “potansiyel hedefleri anlamak ve daraltmak için değerli olduğunu” ekledi. “

gelişme olarak gelir truva atı bulaşmış yükleyiciler Yarım yamalak torrent sitelerinde barındırılan popüler Super Mario Bros video oyunu serisi, kripto para madencilerini ve Discord Webhooks’u kullanarak ilgilenilen verileri sızdıran Umbral adlı C# ile yazılmış açık kaynaklı bir hırsızı yaymak için kullanılıyor.

Cyble, “Madencilik ve hırsızlık faaliyetlerinin birleşimi mali kayıplara, kurbanın sistem performansında önemli bir düşüşe ve değerli sistem kaynaklarının tükenmesine yol açar.” söz konusu.

Bilgi Hırsızı Kötü Amaçlı Yazılım
SeroXen enfeksiyon zinciri

Video oyunu kullanıcıları da hedef alındı Python tabanlı fidye yazılımı ve ScrubCrypt (diğer adıyla BatCloak) olarak bilinen ticari bir toplu iş dosyası gizleme motorundan yararlanarak tespit edilmekten kurtulduğu tespit edilen SeroXen adlı bir uzaktan erişim truva atı. Kanıtlar, SeroXen’in geliştirilmesiyle ilişkili aktörlerin ScrubCrypt’in yaratılmasına da katkıda bulunduğunu gösteriyor.

Bir sitede satışa sunulan kötü amaçlı yazılım net web sitesi Mayıs ayı sonlarında kapatılmadan önce 27 Mart 2023’te kaydedilen, Discord, TikTok, Twitter ve YouTube’da ayrıca tanıtıldı. A SeroXen’in kırık versiyonu o zamandan beri suç forumlarına giden yolu buldu.

Trend Micro, “Bireylerin, ‘hileler’, ‘hack’, ‘crack’ gibi terimlerle ve rekabet avantajı elde etmeye yönelik diğer yazılım parçalarıyla ilişkili bağlantılarla ve yazılım paketleriyle karşılaştıklarında şüpheci bir tutum benimsemeleri şiddetle tavsiye edilir.” kayıt edilmiş SeroXen’in yeni bir analizinde.

“Kötü niyetli aktörlerin kötü amaçlı yazılım cephaneliğine SeroXen ve BatCloak’ın eklenmesi, giriş engeli düşük olan FUD karartıcılarının gelişimini vurguluyor. Sosyal medyayı agresif tanıtım için kullanmanın neredeyse amatör yaklaşımı, nasıl kolayca izlenebileceği düşünüldüğünde, bunları bu hale getiriyor. geliştiriciler, gelişmiş tehdit aktörlerinin standartlarına göre acemi gibi görünüyor.”



siber-2

Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Multiversus, oynaması ücretsiz bir oyunun nasıl yapılmaması gerektiğine dair bir derstir
ŞOK GELİŞME! FM25 İPTAL EDİLDİ – FUTBOLSEVERLERİ ÜZEN KARARIN PERDE ARKASI
Cities Skylines 2, yeni güncellenen Steam oyununda Ghost of Tsushima ile buluşuyor
Pixel 9 Serisi, Pixel Watch 3, Gemini AI ve Daha Fazlası
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalıyorÇıkanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihassasKötüNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıThirdEyeveri ihlaliverileriWindowsYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raspberry Pi Radyasyon Monitörü Pico W ile Kablosuz Oluyor
Sonraki Makale Webb Uzay Teleskobu, 12 Milyar Işıkyılı Uzaktaki Galakside Karmaşık Organik Moleküller Keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Post-Kuantum Kriptografi: Kimlik Bilgileriyle Acil Başlangıç!
Siber Güvenlik
Comcast İkiye Ayrılıyor: Yenilikçi Bir Dönüşüm!
Liste
Robin Byrd: İnternetin Porno Dünyasını Nasıl Yok Ettiğini Anlatıyor
Genel
Acil: ABD, FIFA Dünya Kupası yasa dışı yayın alanlarını ele geçirdi
Siber Güvenlik
Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?