Bu siteyi kullanarak, Gizlilik Politikası ve Kullanım Koşulları'nı kabul etmiş olursunuz.
Kabul Et

Begza

Sinema Dizi İnceleme Haberleri

  • ANASAYFA
  • FORUM
  • SİNEMA
  • SİNEMA HABER
  • DİZİ HABER
  • TEKNOLOJİ
  • OYUNLAR
  • DAHA ÇOK
    • Disney+
    • Netflix
    • Marvel
    • İnceleme
    • Söyleşi
Okunan: Yeni Kötü Amaçlı Yazılım Windows olay günlüğünde bulundu
Paylaş
Bildirimler Daha Fazla Göster
Yazı Tipi Yeniden BoyutlandırıcıAa
BegzaBegza
Yazı Tipi Yeniden BoyutlandırıcıAa
  • Teknoloji
  • Netflix
  • Dizi Haber
  • Sinema Haber
  • İnceleme
Arama
  • Ana Sayfa
  • Forum
  • Sinema
  • Netflix
  • Teknoloji
  • Yazılım
  • Linux
Bizi Takip Et
  • Hakkımızda
  • İletişim
  • Gizlilik Politikası
  • Kullanım Şartları
  • Reklam
© Begza Haber Ağı. Murhas Şirketi. Tüm hakları Saklıdır.

Begza » Güvenlik » Yeni Kötü Amaçlı Yazılım Windows olay günlüğünde bulundu

Yeni Kötü Amaçlı Yazılım Windows olay günlüğünde bulundu

Güvenlik araştırmacıları, kötü amaçlı kodları depolamak için Windows olay günlüğünü kullanan yeni kötü amaçlı yazılım keşfettiler

Murat
Murat
Yayınlanma: Mayıs 10, 2022
Paylaş
3 Dak Okuma

Saldırıda kullanılan truva atı, sistemdeki belirli bir dosyaya bağlı olmadığı için sistemde gizlidir. Bunun yerine, gelecekteki yürütmeler için saldırgan tarafından Windows olay günlüğüne yerleştirilir.

Başlıklar
  • Windows Olay Günlüğüne Saldırı Kodu Yerleştirme
  • Saldırganların Kullandığı Anti Algılama Teknikleri

Kaspersky’ye göre tehdit aktörü tanımlanmadı veya aktif kötü amaçlı yazılım gruplarından herhangi biriyle bağlantılı değil.

Kaspersky araştırmacıları, kötü niyetli aktörün saldırıya uğrayan bilgisayar sistemlerinde tespit edilmekten kaçınmak için çeşitli kaçma yöntemlerini ve tekniklerini nasıl kullandığını anlatıyor. Saldırıda olay izleme ve kötü amaçlı yazılımdan koruma tarama arayüzleriyle ilgili “Windows yerel API işlevlerini yamalamak” için Dropper modülleri kullanıldı.

Gelişmiş saldırı, Kaspersky’nin saldırının ilk aşamasını fark ettiği Eylül 2021’de başladı. Saldırganlar saldırıda Kobalt Strike çerçevesini kullandılar, ancak ilk adım kullanıcı düzeyinde başladı. Hedef, file.io sitesini barındıran dosyadan bir RAR arşiv dosyası indirdi ve ardından çalıştırdı. Kaspersky’ye göre diğer hedefler için farklı saldırı senaryoları ve teknikleri kullanıldı, ancak tüm saldırılar, hedeflerin ilk keşfini ve ek saldırılar için hazırlıkları içeriyor gibi görünüyor.

Açıklanan yöntem, saldırganlara süreçlere kod enjekte etme yeteneği verdi ve bu, Windows’a ve güvenilir uygulamalara ek modüller eklemek için kullanıldı. Saldırganların kullandığı tek araç seti Kobalt Strike değildi. Kaspersky, SilentBreak çerçevesinin izlerini belirledi ve birkaç truva atı, ThrowbackDLL.dll ve SlingshotDLL.dll, SilentBreak çerçevesinin Gerileme ve Sapan araçlarından sonra adlandırıldı.

Analiz edilen saldırılardan biri, ilk enfeksiyon gerçekleştikten sonra Windows süreçlerine kod enjeksiyonu ile başladı. saldırganların uyguladığı algılamadan kaçınma mekanizmalarının bir parçası olarak saldırının önceki aşamalarının izlerini sistemden kaldırdı.

Windows Olay Günlüğüne Saldırı Kodu Yerleştirme

Kötü amaçlı yazılımın benzersiz yönlerinden biri, yük depolaması için Windows olay günlüğünün kullanılmasıydı. Bunun ana avantajı, dosyasız yaklaşımın yükün tespit edilmesini zorlaştırmasıdır.

Kaspersky’nin araştırmasına göre kabuk kodunun “kontrolünü ilk baytına iletir”. Saldırının bir sonraki aşamasını yürütmek için kullanılan verileri gönderir:

  • Saldırıda kullanılan bir sonraki truva atının adresi ortaya çıkıyor.
  • Dışa aktarılan bir işlevin standart bir ROR13 karması.
  • Dışa aktarılan işlevin bağımsız değişkenleri haline gelen iki dizenin adresleri.

Komut ve kontrol sunucusuyla RC4 şifrelemeli HTTP veya adlandırılmış kanallarla şifrelenmemiş iletişim kullanan son aşama truva atı iletişimi. Bağlantıyı test etmek için önce boş ama şifreli bir dize gönderir.

Hedef sistemin parmak izi, bilgisayar adı, yerel IP adresi, mimari, işletim sistemi sürümü, SOFTWARE\Microsoft\Cryptography altında bulunan MachineGUID değerleri ve işlemin SeDebugPrivilege olup olmadığı gibi bilgileri toplayarak aşama olarak truva atı tarafından alınıyor.

Saldırganların Kullandığı Anti Algılama Teknikleri

Saldırganlar, radardan kaçmak için çok çeşitli tespit önleme teknikleri kullandılar:

  • Birkaç farklı derleyicinin kullanımı
  • Beyaz listedeki başlatıcılar
  • Dijital sertifikaların kullanımı. “Fast Invest” sertifikalarıyla 15 dosya imzalandı
  • ntdll.dll’nin yama günlüğü aktarma
  • Windows olay günlüğüne kabuk kodu yerleştirme
  • C2 web alanı taklit etme

Kaspersky, yükün depolanması için Windows olay günlüğünün kullanımını kötü amaçlı yazılımların “en yenilikçi kısmı” olarak görmektedir.

Saldırı hakkında ek bilgi Securelist’te mevcuttur.

Çin, çocuklara internet konusunda yeni yasaklar getirdi!
Google Chrome için Acil Durum Güncellemesi Yayınladı
Siber Suçlular Sahte İş Teklifleri Yolluyor
Microsoft Surface Yakında Katlanabilir Ekranla Gelebilir
Büyük iddialar Kullanıcı verilerini satın alanlar ortaya çıktı!
ETİKETLERGüvenlikKorsanMicrosoftWindowsWindows 11
KAYNAK İÇERİK:Ghacks
Paylaş
Hazırlayan:Murat
Takip Et
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

İnceleme

Memory of a Killer İncelemesi: Patrick Dempsey’den Bir Katil Ustalık Sınıfı

7.5 10 üzerindenKiralık katil Angelo, erken yaşta Alzheimer teşhisi aldığında inşa ettiği iki farklı dünya birbiriyle çarpışır; bu durum sadece kendi hayatını değil, ailesini de ölümcül bir tehlikenin tam ortasına atar.
Dizi Haber

A Knight of the Seven Kingdoms 2. Bölüm Özeti: “Hard Salt Beef”

Ocak 26, 2026
Sinema

2026 Oscar Adayları Açıklandı: “Sinners” 16 Adaylıkla Tarih Yazdı!

Ocak 22, 2026
Sinema

Aşkın Her Şeyi Yenemediği Anlar: İmkansız Aşklar Üzerine En İyi 10 Film

Ocak 21, 2026
Dizi Haber

Görselliğiyle Senaryosunu Devleştiren 6 Bilim Kurgu Dizisi

Ocak 18, 2026
Sinema

Savaşın Dehşetini ve İnsanlık Onurunu İlmek İlmek İşleyen 10 Film

Ocak 15, 2026
İncelemeGenel

28 Years Later: The Bone Temple’ İncelemesi: Nia DaCosta, 2026 Korku Sinemasında Çıtayı Arşa Çıkarıyor

Ocak 14, 2026
Güvenlik

2022 İçin En İyi Wi-Fi Güvenliği ve Performans Test Araçları

Mayıs 24, 2022
Dünya

Rusya, Dark Web’e girmeyi kolaylaştıracak! Yasak kaldırıldı

Mayıs 24, 2022
Windows

Windows 11’in kullanım payı Nisan 2022’de yalnızca %0,3 arttı

Nisan 29, 2022
Windows

Windows Güvenlik Güncellemeleri Mayıs 2022

Mayıs 11, 2022

Kategoriler

  • Forum
  • Blog
  • İlgi Alanları
  • Okuma Listesi
  • Android
  • Apple
  • Mobil
  • Sosyal Medya

Sosyal Medya

FacebookBeğen
XTakip Et
Sinema
  • Disney+
  • Netflix
  • İnceleme
  • Dizi Haber
  • Sinema Haber
Linux
  • Linux
  • Arch Linux
  • Debian
  • Fedora
  • Ubuntu

Bültenimize Abone Olun

Ücretsiz olarak yeni güncellemelerden haberdar olan ilk kişi olun.!

Kullanım Koşullarını okudum ve kabul ediyorum
© 2022 Begza.com Tüm hakları saklıdır.
  • Hakkımızda
  • İletişim
  • Gizlilik Politikası
  • Kullanım Şartları
  • Reklam
Tekrar Hoşgeldiniz!

hesabınıza giriş yapın

Username or Email Address
Password

Şifreni mi unuttun?