indirline.com, program indir, indir
13 Nisan 2025 , Pazar             Aktif Ziyaretçi: 9483
   
    Gelişmiş Arama                     Download Sepeti    
  Ana Sayfa > Teknoloji Haber > Internet > ESET Wslink Adında Yeni Bir Zararlı Yazılım Keşfetti
Habere Yorum Ekleyin
Haber için Yapılan Yorumlar
Haberi arkadaşına gönder
Bu sayfayı yazdır


İlgili Haberler
 Sadece 1 Dakikada En Uzun Ay Tutulmasını İzleyin: Ay İşte Böyle Tutuldu!
 AOC CU34G3S İncelemesi
 ABD'den Çin'e Bir Yasak Daha: Şimdi de Kuantum Bilgisayarlar...
 Epson, Yosundan Biyoplastik Üretimi İçin Düğmeye Bastı
 Samsung, Yeni İddiaya Göre OLED Ekranları İçin LCD'den Vazgeçiyor!
 The Witcher 2. sezon ne zaman? Netflix tarih verdi (Fragmanlar)
 Netflix Aralık 2021 takviminde neler var? İşte yeni sezonlar ve filmler
 Game Factory Booster'ın 2. Dönem Başvuruları Açıldı
 Blue Origins'in Bir Sonraki Uzay Yolculuğunda Sürpriz Bir İsim de Olaacak!
 2 Yıllık Android 10, Android 12 Yayınlanırken Krallığını İlan Etti
 İlgili haberlerin tümü
 
  ESET Wslink Adında Yeni Bir Zararlı Yazılım Keşfetti
ESET Wslink Adında Yeni Bir Zararlı Yazılım Keşfetti

ESET araştırmacıları, Windows kodlarını hedef alan benzersiz ve daha önce belgelenmemiş bir zararlı keşfetti. Bu zararlı diğerlerinden farklı olarak bir sunucu gibi çalışıyor ve alınan modülleri bellekte yürütüyor. Wslink adı verilen bu zararlı yükleyici Orta Avrupa, Kuzey Amerika ve Ortadoğu'yu hedef alıyor.
Eklenme Tarihi: (3.11.2021 18:05:44)
Okunma Sayısı: 330

ESET araştırmacıları, Windows kodlarını hedef alan benzersiz ve daha önce belgelenmemiş bir zararlı keşfetti. Bu zararlı diğerlerinden farklı olarak bir sunucu gibi çalışıyor ve alınan modülleri bellekte yürütüyor. Wslink adı verilen bu zararlı yükleyici Orta Avrupa, Kuzey Amerika ve Ortadoğu'yu hedef alıyor.Hangi Samsung Galaxy Cihazlar, Android 12L Güncellemesi Alacak?Samsung'un hangi Galaxy cihazları, Google'ın yeni duyurduğu Android 12L güncellemesini alacak? Güncellenecek cihazların listesi içeride.... Bir çeşit yükleyici olan zararlı yazılımın bu türü, etkilediği makinelere başka çalıştırılabilir dosyaları yüklüyor; kötü amaçlı bir kod parçası, program, olarak kullanılıyor.  Zararlı yazılım doğrudan belleği hedefliyor. ESET geçtiğimiz iki yıl içerisinde telemetrisinde yalnızca birkaç tane Wslink örneği gördü. Tespit edilen örnekler Orta Avrupa, Kuzey Amerika ve Orta Doğu'da yer alıyor.  Wslink'i keşfeden ESET araştırmacısı Vladislav Hrcka konu ile ilgili şunları söyledi: Wslink, basit ancak kayda değer bir yükleyici. Genellikle karşılaştığımız diğer yükleyicilerden farklı olarak bir sunucu olarak çalışıyor ve alınan modülleri bellekte yürütüyor. DLL'lerinin birinden ötürü bu yeni kötü amaçlı yazılıma Wslink adını verdik. Bu aracın bilinen bir tehdit aktörü grubundan olduğuna dair bir kod, işlev veya operasyonel benzerlik bulunmuyor. Ayrıca modülleri iletişim, anahtarlar ve soketler için yükleyici işlevlerini yeniden kullanıyor; dolayısıyla yeni giden bağlantıları başlatmaları gerekmiyor. Wslink, ele geçirilen verileri korumak için iyi geliştirilmiş bir kriptografik protokole de sahip. Hrcka bu durumu şöyle açıklıyor: Kötü amaçlı yazılım analizi konusunda yeni başlayanların ilgisini çekebileceğini düşündüğümüz, kendi sürümümüz olan bir Wslink istemcisi oluşturduk. Bu istemci, yükleyicinin çıkış işlevlerinin nasıl tekrar kullanılabileceğini ve bu işlevlerle nasıl etkileşime geçilebileceğini gösteriyor. Ayrıca analizimiz, siber güvenlik koruyucuları için bu tehditle ilgili bilgilendirici bir kaynak niteliğinde. İstemci ile ilgili tam kaynak kodu, WslinkClient GitHub depomuzda mevcut.

Kaynak: CHIP Online

Copyright © 2016 İndirLine               Program Arşivi | Yardım Merkezi | Bize Ulaşın | Editörlük Sistemi | Siteniz İçin |