Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Kaspersky, Skype Messenger aracılığıyla finans kurumlarını hedef alan yeni bir uzaktan erişim Truva atı keşfetti
Teknoloji
Yayınlanma: 20 Ağustos 2025 - 11:42

Kaspersky, Skype Messenger aracılığıyla finans kurumlarını hedef alan yeni bir uzaktan erişim Truva atı keşfetti

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), GodRAT adlı yeni bir Uzaktan Erişim Truva atını ortaya çıkardı.

Teknoloji
20 Ağustos 2025 - 11:42
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, Skype Messenger aracılığıyla finans kurumlarını hedef alan yeni bir uzaktan erişim Truva atı keşfetti
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), GodRAT adlı yeni bir Uzaktan Erişim Truva atını ortaya çıkardı. Bu Truva atı, finansal belgeler gibi görünen kötü amaçlı ekran koruyucu dosyaları aracılığıyla dağıtıldı ve Mart 2025'e kadar Skype üzerinden iletildi. Ardından diğer kanallara geçti. Kampanya boyunca BAE, Hong Kong, Ürdün ve Lübnan'daki KOBİ'ler hedef alındı.

Tehdit aktörü, 2024 yılının Temmuz ayında popüler bir çevrimiçi tarayıcıda bir müşterinin kaynak kodunda bulunan ve GodRAT adlı yeni tanımlanmış Uzaktan Erişim Truva Atını (RAT) kullandı. GodRAT V3.5_______dll.rar adlı arşiv, hem çalıştırılabilir hem DLL yükleri oluşturabilen GodRAT oluşturucuyu da içeriyor. Bu oluşturucu, saldırganların Kod enjeksiyonu için meşru işlem adlarını seçerek (ör. svchost.exe, cmd.exe, wscript.exe) ve son dosyayı .exe, .com, .bat, .scr ve .pif gibi çeşitli formatlarda kaydederek kötü amaçlı yükü gizlemelerine olanak tanıyor.

Saldırganlar, tespit edilmekten kaçınmak için finansal verileri gösteren görüntü dosyalarına kabuk kodu yerleştirmek için steganografi tekniğini kullandılar. Bu kabuk kodu, GodRAT kötü amaçlı yazılımını bir Komuta ve Kontrol (C2) sunucusundan indiriyor. RAT daha sonra yapılandırma bloğunda belirtilen bağlantı noktasını kullanarak C2 sunucusuna bir TCP bağlantısı kuruyor. İşletim sistemi ayrıntılarını, yerel ana bilgisayar adını, kötü amaçlı yazılım işlem adını ve işlem kimliğini, kötü amaçlı yazılım işlemiyle ilişkili kullanıcı hesabını, yüklü antivirüs yazılımını ve yakalama sürücüsünün varlığını topluyor.

GodRAT eklentileri de destekliyor. Bir kez yüklendikten sonra saldırganlar, kurbanların sistemlerini keşfetmek için FileManager eklentisini kullandılar ve kimlik bilgilerini ele geçirmek için Chrome ve Microsoft Edge'i hedef alan şifre hırsızlarını dağıttılar. GodRAT'a ek olarak, uzun süreli erişimi sürdürmek için ikincil bir implant olarak AsyncRAT'ı da kullandılar.

Kaspersky Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Saurabh Sharma, konuya ilişkin şunları söyledi: “GodRAT, Kaspersky tarafından 2023 yılında rapor edilen ve muhtemelen Winnti APT ile bağlantılı olan AwesomePuppet'ın bir evrimi gibi görünüyor. Dağıtım yöntemleri, nadir komut satırı parametreleri, Gh0st RAT ile kod benzerlikleri ve ortak kalıntıları (örneğin, ayırt edici parmak izi başlığı), ortak bir kökeni işaret ediyor. Neredeyse yirmi yıllık olmasına rağmen Gh0st RAT gibi eski implant kod tabanları tehdit aktörleri tarafından aktif olarak kullanılmaya devam ediyor, genellikle çeşitli kurbanları hedeflemek için özelleştirilip yeniden oluşturuluyor. GodRAT'ın keşfi, bu tür uzun süredir bilinen araçların günümüzün siber güvenlik ortamında nasıl hala geçerli olabileceğini gösteriyor." 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Kod
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Manisa'da yapay zeka destekli termal kameralar bir yangını daha erken tespit etti
Manisa'da yapay zeka destekli termal kameralar bir yangını daha erken tespit etti
Infortrend, gelişen yapay zeka ve uç iş yüklerini desteklemek üzere uç bilişim portföyünü genişletiyor
Infortrend, gelişen yapay zeka ve uç iş yüklerini desteklemek üzere uç bilişim portföyünü genişletiyor
Yapay zekayla marka oluşturacaklar
Yapay zekayla marka oluşturacaklar
TÜRKSAT 6A, 111 ülkede 5,5 milyar insana ulaşıyor
TÜRKSAT 6A, 111 ülkede 5,5 milyar insana ulaşıyor
Son Haberler
Yer altı kömür madenlerine yeni güvenlik kriterleri
Yer altı kömür madenlerine yeni güvenlik kriterleri
Madenlerde havalandırma ve enerji güvenliğine yeni düzenleme
Madenlerde havalandırma ve enerji güvenliğine yeni düzenleme
AFAD ile İTÜ'den afet risklerine karşı güç birliği... Erken uyarı sistemi kurulacak
AFAD ile İTÜ'den afet risklerine karşı güç birliği... Erken uyarı...
Aileler çocuklarının eğitimi için Golden Visa’ya yöneliyor
Aileler çocuklarının eğitimi için Golden Visa’ya yöneliyor
Mersin itfaiyesi 6 ayda 8 bin 37 vakaya müdahale etti
Mersin itfaiyesi 6 ayda 8 bin 37 vakaya müdahale etti
POCO Karnavalı, POCO F7 ve POCO X7 Pro ile Geri Döndü
POCO Karnavalı, POCO F7 ve POCO X7 Pro ile Geri Döndü

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim