DOLAR

32,8826$% -0.25

EURO

35,1821% -0.54

GRAM ALTIN

2.449,68%-0,30

ÇEYREK ALTIN

4.001,00%-0,17

TAM ALTIN

16.005,00%-0,18

ONS

2.326,34%-0,04

BİST100

10.647,91%-0,31

İkindi Vakti a 17:10
Bursa AZ BULUTLU 25°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Uzmanlar Uyardı! Yeni Çıktı, Bütün Telefonları Tehdit Ediyor!

ad826x90

Bilgisayar korsanları bir aygıtı ele geçirdiklerinde, çoklukla tek bir kötü amaçlı yazılım parçası dağıtırlar ve bilgisayarı son maksatları için kullanırken görünmez ve kalıcı olmak için ellerinden geleni yaparlar.

Ancak Unfurling Hemlock isimli bu yeni kampanya bunun tam aksisini yaparak siber suç dünyasında öne çıkmasını sağlıyor. Araştırmacılar, kurbanın kötü amaçlı yazılım yürütülebilir belgelerini etkinleştirdiğinde, bir avuç farklı kötü amaçlı yazılım, bilgi hırsızı ve botnet yürütülebilir belgesi aldığını söylüyor.

KÖTÜ AMAÇLI YAZILIM KÜME BOMBASI

Kötü amaçlı yazılımın siber güvenlik tahlilleri tarafından yakalanması olasıdır, lakin araştırmacılar saldırganların en azından bazı yüklerin tasfiyeden kurtulacağını umduklarına inanmaktadır.

Cihazlara bırakılan yükler arasında Redline (popüler bir bilgi hırsızı), RisePro (yakında çıkacak bir bilgi hırsızı), Mystic Stealer (hizmet olarak kötü amaçlı yazılım bilgi hırsızlığı), Amadey (yükleyici), SmokeLoader (başka bir yükleyici), Protection Disabler (Windows Defender ve diğer güvenlik özelliklerini devre dışı bırakan bir yardımcı program), Enigma Packer (gizleme aracı), Healer (güvenlik tedbire çözümü) ve Performance Checker (kötü amaçlı yazılım yürütme performansını izleyen ve günlüğe kaydeden bir yardımcı program) bulunuyor.

Araştırmacılar, bu “kötü amaçlı yazılım küme bombasının” ilk olarak Şubat 2024’te keşfedildiğini söyledi. Hepsi Unfurling Hemlock ile temaslı eşsiz özelliklere sahip 50.000’den fazla küme bombası belgesi gördüklerini iddia ettiler.

KrakenLabs, Unfurling Hemlock’un gerisindeki tehdit aktörlerinin kim olduğunu kesin olarak söyleyemez, lakin Doğu Avrupa kökenli olduklarından epey eminler.

Bu tarafa işaret eden delillerden bazıları, bazı örneklerde Rusça lisanının kullanılması ve bölgedeki siber suç kümelerinin yaygın olarak kullandığı bir barındırma hizmetiyle ilgili Otonom Sistem 203727’nin kullanılmasıdır.

Neyse ki, bu kampanya aracılığıyla dağıtılan kötü amaçlı yazılım iyi biliniyor ve birçok saygın antivirüs programı tarafından işaretleniyor.

KAYNAK: HABER7

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Galaxy Z Fold 6 ve Z Flip 5’in Çok Net Görselleri Ortaya Çıktı

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.