Elastic, REVSTEALER ailesine bağlı dört Windows modülünün Windows Update ve Microsoft Defender’ı kapatıp kripto madenciliği yaptığını açıkladı.
Kategori: Zararlı Yazılımlar
BraZetsu, Windows sistemlerini suç piyasasına çeviriyor
Group-IB’ye göre BraZetsu, ele geçirilen Windows sistemlerini suç piyasasında alınıp satılan varlıklara dönüştüren yeni bir ilk erişim çerçevesi.
Sahte kurulum dosyaları Windows Update’i kapatıp Defender’ı zayıflatıyor
Microsoft, Silver Fox kampanyasında sahte yükleyicilerin Windows Update ve Defender korumalarını aşarak çok sayıda sektörü hedef aldığını açıkladı.
SLEEPWALKER: Tek Paketle Uyanan Arka Kapı
SLEEPWALKER arka kapısı, tek paketle tetiklenen yapısı, 23 komutluk bytecode dili ve yan yükleme zinciriyle Windows ortamlarında incelendi.
ClearFake ile SynkLoader, yeni saldırı zincirleriyle yayılıyor
Gen Digital ve Expel, ClearFake üzerinden yayılan WordlistLoader ile Amatera Stealer zincirini ve Microsoft Teams oltalamalarıyla dağıtılan SynkLoader…
Sahte Solidity eklentileri cüzdan ve anahtar topladı
Sahte Solidity eklentileri Visual Studio Code kullanıcılarından API anahtarları, cüzdan verileri ve SSH anahtarları topladı.
Otellerde ele geçirilen Wi‑Fi, sahte güncellemelerle casus yazılım dağıttı
Microsoft ve ReliaQuest, otel ve konaklama ağlarında captive portal üzerinden yapılan bir yönlendirme operasyonunu ortaya çıkardı. Saldırganlar sahte güncelleme sayfaları, ClickFix yönergeleri ve Microsoft’un device code authentication akışını kullanarak CornFlake ve ChocoShell gibi zararlı yazılımlar ile token hırsızlığına yöneldi. Operasyon CaptiveCrunch adıyla izleniyor; Microsoft bunu Storm-2945’e bağlıyor.
Golden Chickens yeni zararlı aileleriyle geri döndü
Golden Chickens ekosistemi, TinyEgg ve ChonkyChicken dahil dört yeni zararlı ailesiyle yeniden ortaya çıktı. Araştırmacılar, grubun ClickFix tabanlı sosyal mühendislikten modüler C2 mimarisine uzanan daha esnek bir yapıya geçtiğini ve tarayıcı kimlik hırsızlığı ile kalıcı gözetimi tek zincirde topladığını belirtiyor.
Sahte Kodlama Testleriyle Gizlenen OtterCookie Malware’i ve Yeni Saldırı Taktikleri
Yazılım geliştiricilerine yönelik sahte iş ilanları ve kodlama testleri üzerinden yayılan yeni bir saldırı dalgası dikkat çekiyor. Zararlı yazılımlar, SVG bayrak görselleri içinde gizlenerek OtterCookie adlı modüler bir malware ailesiyle bağlantılı şekilde çalışıyor. Bu durum, tedarik zinciri saldırılarının artabileceğine işaret ediyor ve kurumların güvenlik önlemlerini gözden geçirmesi gerekiyor.
Taiwan’da Gizli Kalabilen Daxin ve Stupig Sistemine Dair Kritik Siber Casusluk Analizi
Tayvan'da bulunan Daxin rootkit ve Stupig arka kapısı, 2013’ten bu yana devam eden siber casusluk faaliyetlerinin sürdüğünü ortaya koydu. Bu gelişme, kritik altyapıların ve devlet kurumlarının uzun süre fark edilmeden hedef alınabildiğini gösteriyor. Güvenlik ekipleri için ise gelişmiş izleme ve güncel yazılım kullanımı kritik önemde.









