Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Rugmi Kötü Amaçlı Yazılım Yükleyicisi Günlük Yüzlerce Tespitle Artıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Rugmi Kötü Amaçlı Yazılım Yükleyicisi Günlük Yüzlerce Tespitle Artıyor

GenelSiber Güvenlik

Yeni Rugmi Kötü Amaçlı Yazılım Yükleyicisi Günlük Yüzlerce Tespitle Artıyor

teknomers
Son güncelleme: 28 Aralık 2023 13:28
teknomers
Paylaş
Paylaş


28 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Siber Tehdit

Yeni bir kötü amaçlı yazılım yükleyici, tehdit aktörleri tarafından Lumma Stealer (diğer adıyla LummaC2), Vidar, RecordBreaker (diğer adıyla Raccoon Stealer V2) gibi çok çeşitli bilgi hırsızlarını sunmak için kullanılıyor. Tekrar aramalar.

Siber güvenlik firması ESET, trojan’ı bu isim altında takip ediyor Win/TrojanDownloader.Rugmi.

Şirket, “Bu kötü amaçlı yazılım üç tür bileşene sahip bir yükleyicidir: şifrelenmiş bir veriyi indiren bir indirici, bu yükü dahili kaynaklardan çalıştıran bir yükleyici ve veriyi diskteki harici bir dosyadan çalıştıran bir başka yükleyici.” söz konusu Tehdit Raporu H2 2023’te.

Şirket tarafından toplanan telemetri verileri, Rugmi yükleyiciye yönelik tespitlerin Ekim ve Kasım 2023’te artış gösterdiğini ve günlük tek haneli rakamlardan günde yüzlerce sayıya yükseldiğini gösteriyor.

YAKLAŞAN WEBİNAR

KULLANICIDAN YÖNETİCİYE: Bilgisayar Korsanlarının Tam Kontrolü Nasıl Kazandığını Öğrenin

Bilgisayar korsanlarının yönetici olmak için kullandıkları gizli taktikleri, çok geç olmadan bunu nasıl tespit edip engelleyeceğinizi keşfedin. Web seminerimize bugün kaydolun.

Şimdi Katıl

Hırsız kötü amaçlı yazılımlar genellikle hizmet olarak kötü amaçlı yazılım (MaaS) modeli altında diğer tehdit aktörlerine abonelik temelinde satılır. Örneğin Lumma Stealer’ın yeraltı forumlarında ayda 250 dolara reklamı yapılıyor. En pahalı planın maliyeti 20.000 dolardır, ancak aynı zamanda müşterilere kaynak koduna erişim ve onu satma hakkı da verir.

Mars, Arkei ve Vidar hırsızlarıyla ilişkili kod tabanının Lumma’yı yaratmak için yeniden tasarlandığını gösteren kanıtlar var.

Kullanıma hazır araç, tespitten kaçınmak için taktiklerini sürekli olarak uyarlamanın yanı sıra, kötü amaçlı reklamcılıktan sahte tarayıcı güncellemelerine, VLC medya oynatıcısı ve OpenAI ChatGPT gibi popüler yazılımların kırık kurulumlarına kadar çeşitli yöntemlerle dağıtılıyor.

Başka bir teknik, kötü amaçlı yazılımı barındırmak ve yaymak için Discord’un içerik dağıtım ağının (CDN) kullanılmasıyla ilgilidir. açıklığa kavuşmuş Ekim 2023’te Trend Micro tarafından.

Bu, potansiyel hedeflere doğrudan mesajlar göndermek için rastgele ve ele geçirilmiş Discord hesaplarının bir kombinasyonundan yararlanılmasını ve onlara bir projedeki yardımları karşılığında 10 ABD doları veya Discord Nitro aboneliği teklif edilmesini gerektirir.

Teklifi kabul eden kullanıcılardan daha sonra Discord CDN’de barındırılan ve iMagic Envanteri gibi görünen ancak gerçekte Lumma Stealer yükünü içeren yürütülebilir bir dosyayı indirmeleri istenir.

ESET, “Hazır kötü amaçlı yazılım çözümleri, kötü amaçlı kampanyaların çoğalmasına katkıda bulunuyor çünkü kötü amaçlı yazılımları potansiyel olarak teknik açıdan daha az yetenekli tehdit aktörlerinin kullanımına sunuyor.” dedi.

“Daha geniş bir işlev yelpazesi sunmak, Lumma Stealer’ı bir ürün olarak daha da çekici kılmaya hizmet ediyor.”

Açıklamalar, McAfee Labs’in, meşru atası NetSupport Manager’dan ortaya çıkan ve o zamandan bu yana ilk erişim aracıları tarafından bilgi toplamak ve ilgili mağdurlara yönelik ek eylemler gerçekleştirmek için kullanılmaya başlanan yeni bir NetSupport RAT çeşidini açıkladığı dönemde geldi.

McAfee, “Bulaşma, kötü amaçlı yazılımın ilk giriş noktası olarak hizmet veren, karmaşık JavaScript dosyalarıyla başlıyor.” söz konusu“siber suçlular tarafından kullanılan gelişen taktiklerin” vurgulandığını da sözlerine ekledi.

JavaScript dosyasının yürütülmesi, aktör kontrollü bir sunucudan uzaktan kumanda ve hırsız kötü amaçlı yazılımları almak için PowerShell komutlarını çalıştırarak saldırı zincirini ilerletir. Kampanyanın öncelikli hedefleri arasında ABD ve Kanada yer alıyor.



siber-2

Hepsi Bir Arada Oyun Masası Fırsatı – Sadece 130 $’a Langırt, Bilardo, Hava Hokeyi, Masa Tenisi ve Daha Fazlasını Alın
Turbocharged 19 Ekim’de Çıkıyor, Özellikler ve Bilgisayar Gereksinimleri Listelendi
Hideo Kojima, Soru Sözlerinden Başka Bir Şey Olmadan Yeni Projesini Anlatıyor
Starfield’ın ücretsiz bir kopyası, yeni AMD Ryzen 7000 CPU’larla birlikte verilecek
Google Keep App için Android Hızlı Metin Notları Oluşturmak İçin Yeni Özellik Ekliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıartıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgünlükhack haberlerihacker haberleriKötüNasıl heklenirRugmisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespitleveri ihlaliYazılımyazılım güvenlik açığıYeniyükleyicisiYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Witcher’dan Diablo’ya kadar en iyi RPG’lerin hepsinde yamyamlar var
Sonraki Makale Apple Watch Series 9 ve Ultra 2 Satışları, Temyiz Mahkemesinin ABD Yasağını Kaldırmasının Ardından Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?