Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

YouTube, hacker'ların zararlı dağıtmak için kullandığı yeni silahı haline geliyor

YouTube, hacker'ların zararlı dağıtmak için kullandığı yeni silahı haline geliyor
0
97

dadaş

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,091
Etkileşim
1
Puan
38
Yaş
46
F-D Coin
70
hackerlar-kotu-amacli-yazilimlari-yaymak-icin-youtubeu-kullanmaya-basladi-fZUR.jpg

Güvenlik uzmanları, siber hatalıların güçlü makûs emelli yazılımları dağıtmak için YouTube'u kullanmaya başladığını keşfetti. Cyble Research Labs araştırmacıları, kısa mühlet evvel, tümü nispeten az sayıda izleyiciye sahip ve tamamı birebir kullanıcıya ilişkin olan 80'den fazla görüntüye rastladı. Görüntüler, izleyicileri indirmeye ikna etmek emeliyle bir bitcoin madenciliği yazılımının nasıl çalıştığını gösteriyor üzere görünüyor.

İndirme teması görüntünün açıklamasında yer alıyor ve kurbanları yasallığına ikna etmek için şifre muhafazalı bir arşiv içerisinde sunuluyor. Bu etkiyi daha da artırmak için indirilen arşiv, belgeyi "temiz" olarak gösteren bir VirusTotal kontağı ve kimi virüsten muhafaza programlarının yanlış bir müspet uyarıyı tetikleyebileceğine dair bir ikaz ile birlikte geliyor.

PennyWise isimli makûs maksatlı yazılımın kendisi, sistem bilgilerinden oturum açma kimlik bilgilerine, tanımlama bilgilerine, şifreleme anahtarlarına ve ana parolalara kadar her türlü bilgiyi çalıyor. Ayrıyeten Discord belirteçlerini ve Telegram oturumlarını çalabiliyor ve daima olarak ekran imgeleri alabiliyor. Ayrıyeten, aygıtı potansiyel kripto para cüzdanları, soğuk depo cüzdan bilgileri ve kripto ile ilgili tarayıcı eklentileri için tarıyor.

Bunların hepsini toplamasının akabinde bilgileri tek bir belgeye sıkıştırıyor ve saldırganların denetimindeki bir sunucuya gönderiyor. Daha sonra da kendi kendini imha ediyor.

PennyWise ayrıyeten etrafını tahlil etme ve savunulan bir ortamda çalışmadığından emin olma yeteneğine de sahip. Bir sanal alanda olduğunu yahut aygıtta bir tahlil aracının çalıştığını keşfederse, tüm hareketlerini çabucak durduruyor.

Araştırmacılar, makus hedefli yazılımın, kurbanın uç noktasının Rusya, Ukrayna, Beyaz Rusya yahut Kazakistan'da bulunduğunu keşfederse tüm operasyonları büsbütün durduracağını da keşfetti ve bu da operatörlerin irtibatı hakkında kimi ipuçları veriyor.
 
858,497Konular
982,554Mesajlar
30,291Kullanıcılar
rovulationSon üye
Üst Alt