• İSTANBUL
  • İMSAK
    00:00
    GÜNEŞ
    00:00
    ÖĞLE
    00:00
    İKİNDİ
    00:00
    AKŞAM
    00:00
    YATSI
    00:00
  • 0.0
  • 0.0
  • 0.0
9
Yeniakit Publisher
Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...
2020-12-07 17:41:21

Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Windows PC'lerde, tespit edilmekten kaçınmak için tasarlanmış, kiralık hacker grubu DeathStalker tarafından geliştirilen yeni bir kötü amaçlı yazılım türü keşfedildi: İşte PowerPepper ve yapabildikleri...

#1
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Kaspersky'deki güvenlik araştırmacıları, kiralık bir hacker grubu olan DeathStalker tarafından geliştirilen yeni bir kötü amaçlı yazılım türünü duyurdu.

#2
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

DeathStalker en az 2012'den beri aktif, ancak siber suçlular veya devlet destekli bilgisayar korsanları tarafından kullanılanlara benzemeyen kendine özgü saldırı özellikleri nedeniyle Kaspersky'nin dikkatini ilk kez 2018'de çekti.

#3
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Grup, saldırılarında çok çeşitli kötü amaçlı yazılım türleri ve karmaşık dağıtım zincirleri kullanmasıyla biliniyor, ancak tespitten kaçmak için kullanılan taktikler onu gerçekten öne çıkarıyor.

#4
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Kaspersky, grubun PowerShell tabanlı Powersing yöntemini kullanan diğer saldırılarını araştırırken Mayıs ayında PowerPepper adı verilen yeni bir kötü amaçlı yazılım türünü keşfetti. Bu dönemden sonra yeni PowerPepper sürümleri internete dağıldı ve DeathStalker'ın açtığı yolları kullanarak yeni hedeflere bulaşıyor.

#5
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

PowerPepper zararlısı - Yeni PowerPepper kötü amaçlı yazılımı, operatörlerinin bir komut ve kontrol (C2) sunucusundan uzaktan kabuk komutları yürütmesine olanak tanıyan, bellek içi Windows PowerShell tabanlı bir arka kapı açığını kullanıyor.

#6
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

DealthStalker'in önceki çalışmasında olduğu gibi, PowerPepper da fare hareketlerini tespit etmek, bir istemcinin MAC adreslerini filtrelemek ve bir hedef sistemde hangi antivirüs ürünlerinin kurulu olduğuna bağlı olarak yürütme akışını uyarlamak gibi çeşitli hileler kullanıyor.

#7
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Sözkonusu yazılım, Windows 10 tarafından algılanmaktan kaçınıyor.

#8
Foto - Windows kullananlar dikkat! Bu virüs kendisini gizliyor ve...

Kötü amaçlı yazılım, kimlik avı e-posta ekleri yoluyla veya PowerPepper'ı çalıştıran ve virüslü sistemlerde kalıcılık kazanan kötü amaçlı Visual Basic for Application (VBA) makroları içeren belgelere bağlantılar yoluyla yayılıyor.

x

WhatsApp İhbar Hattı

+90 (553) 313 94 23