Bu siteyi kullanarak, Gizlilik Politikası ve Kullanım Koşulları'nı kabul etmiş olursunuz.
Kabul et
MurHasMurHas
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Okuma: Hackerler VLC’nin Değiştirilmiş bir Sürümünü Dağıttılar
Paylaş
Bildirim Daha fazla göster
Font ResizerAa
MurHasMurHas
Font ResizerAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Search
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Mevcut bir hesabınız var mı? Kayıt ol
Bizi takip et

Ana Sayfa » Hackerler VLC’nin Değiştirilmiş bir Sürümünü Dağıttılar

Hackerler VLC’nin Değiştirilmiş bir Sürümünü Dağıttılar

Murat Murat Published Nisan 12, 2022
Paylaş
4 Dak Okuma

Geçen hafta, VLC’nin bazı kötü amaçlı yazılımları enjekte etmek için bilgisayar korsanları tarafından kötüye kullanıldığına dair haberler dolaşmaya başladı. Sorun, Symantec’in Güvenlik Tehdit İstihbaratı blogunda bir rapor yayınlamasının ardından ortaya çıktı.

Norton Antivirus’ü yapan Broadcom’a ait şirket, Çin hükümetine bağlı olduğunu iddia ettiği bir grup hacker’ın dünya çapındaki kuruluşları hedef alan siber casusluk kampanyaları yürüttüğünü ortaya çıkardı.

Symantec, kampanyanın öncelikle eğitim ve din, telekom, hukuk ve ilaç sektörlerindeki hükümetle ilgili kurumlardaki veya STK’lardaki mağdurları hedef aldığını söylüyor. Cicada veya APT10 adlı kötü amaçlı yazılım saldırısı kampanyası ilk olarak geçen yıl izlendi. Şubat 2022’de aktifti ve hala devam ediyor olabilir. Saldırganlar, makinelerine erişmek için yama uygulanmamış sistem dağıtımlarında Microsoft Exchange Sunucuları aracılığıyla kurbanları hedefliyor. Bilgisayar korsanları, özel bir yükleyiciye ve Sodamaster adlı bir arka kapıya ek olarak çeşitli araçlar kullanıyor.

Bilgisayar korsanları, özel bir kötü amaçlı yazılım yükleyiciyi tetiklemek için kullanmak üzere değiştirilmiş bir VLC sürümü dağıttı

- Advertisement -

Bu araçlardan biri, popüler açık kaynaklı medya oynatıcı VLC’nin değiştirilmiş bir versiyonudur. Symantec’in Güvenlik Tehdit İstihbaratı blogu aşağıdaki ifadeden bahseder.

“Saldırganlar ayrıca VLC Dışa Aktarma işlevi aracılığıyla özel bir yükleyici başlatarak meşru VLC Media Player’dan yararlanıyor ve kurban makinelerin uzaktan kontrolü için WinVNC aracını kullanıyor.”

Bu ifadenin oldukça kafa karıştırıcı ve VLC’nin savunmasız olduğunu ve bilgisayar korsanlarının kötü amaçlı yazılım saldırıları başlatmak için kullandığını yazan bazı bloglar tarafından yanlış yorumlandı. Bu doğru değil, bu web sitelerinin iddia ettiği gibi kötü amaçlı yazılım saldırılarının nedeni VLC değil. Raporun geri kalanı bağlam içinde ele alınmalıdır.

Raporun ikinci bölümü (resimde vurgulanmıştır), saldırganların kötü amaçlı yazılım saldırısını başlatmadan önce kurban makinelere erişmesi gerektiğinden bahseder. Bu, Symantec’in Tehdit Avcısı Ekibinin bir üyesi tarafından Bleeping Computer’a yapılan açıklamada doğrulandı. Bazı bilgisayar korsanlarının VLC’nin temiz sürümünü aldığını, ona kötü amaçlı bir DLL dosyası eklediğini ve onu, yani DLL yandan yükleme olarak dağıttığını söylediler. Bu dosya, dışa aktarma işlevinin yolu ile aynı klasörde bulunur ve saldırganlar tarafından özel bir kötü amaçlı yazılım yükleyici başlatmak için kullanılır.

Dolayısıyla, bu saldırının gerçekleşmesi için en az iki farklı gereksinim olduğu açıktır: güvenliği ihlal edilmiş bir sistem ve değiştirilmiş bir VLC sürümü (kullanılan diğer araçlar arasında).

VLC’yi kullanmak güvenli midir?

Evet öyle. VLC’yi resmi web sitesinden (veya güvenilir bir siteden) indirdiğiniz sürece, bilgisayarınız kötü amaçlı yazılımlardan korunmalıdır, çünkü bu saldırılarda kullanılan kötü amaçlı DLL Dosyasını içermez.

- Advertisement -

Üçüncü taraf bir siteden bir program indirdiğinizde ve bu web sitesi gizlice bazı dosyaları pakete yerleştirdiğinde, bu artık geliştiricinin resmi bir sürümü değildir. Potansiyel olarak kötü amaçlı olabilecek değiştirilmiş bir sürüm haline gelir. Bu tür dosyalar dolaşıma girdiğinde, onları kullanan kişiler saldırı riski altındadır. Bilgisayar korsanları, kötü amaçlı reklamcılık gibi çeşitli hileler kullanır, ör. insanları orijinal dosyayı indirdiklerini düşünmeye ikna etmek için popüler bir programın simgesini kullanın, aslında sistemlerine bulaşabilecek ve hatta diğer kullanıcılara yayılabilecek bir kötü amaçlı yazılım indiriyorlar.

Sahip olduğunuz bir programın kurcalanmış olabileceğinden endişeleniyorsanız, kurulumun güvenli olduğunu doğrulamak için yükleyiciyi VirusTotal gibi bir çevrimiçi hizmete yüklemek isteyebilirsiniz. Başka bir seçenek de sağlama toplamının resmi yayındakiyle eşleşip eşleşmediğini görmek için karma değerlerin doğrulanmasıdır. Örneğin. VLC, hash değerlerini arşiv sitesinde listeler. İşletim sisteminizi ve virüsten koruma yazılımınızı güncel tutun ve kötü amaçlı yazılım saldırıları olasılığını en aza indirmek için uBlock Origin gibi bir reklam engelleyici kullanın.

Ne düşünüyorsun?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum bırakın Yorum bırakın

Yorum bırakın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Lütfen bir derecelendirme seçin!

FacebookBeğen
TwitterTakip et
YoutubeAbone ol
TelegramTakip et

Haftalık Bülten

Yeni makalelerimizi almak için abone olun!

Kullanım Koşullarını okudum ve kabul ediyorum
Güvenlik

En iyi Şifre Yöneticileri Tüm Girişlerinizi Koruyun

Murat Murat Nisan 16, 2022
Windows PC İçin En İyi PDF Yönetim Aracı Nedir
LibreOffice İçin Yeni Güvenlik Güncellemesi Yayınlandı
Amazon, 2023’ün sonunda Amazon Drive’ı kapatıyor
Edge 102. Sürümü Yayınlandı 31 Güvenlik Sorunu Giderildi
Küresel Koronavirüs Vakaları

Onaylanmış

0

Death

0

Daha fazla bilgi: Covid-19 İstatistikleri

Güvenlik

Masaüstü için Authy kimlik doğrulayıcı uygulamaları Ağustos 2024’te sonlandırılıyor

Murat Murat Ocak 8, 2024
Güvenlik

Darknet’teki pazarlar çalınan kişisel bilgileri satarak yüz milyonlarca dolar gelir elde ediyor

Murat Murat Aralık 4, 2022
Apple

MacOS’taki kötü amaçlı yazılımların yarısı tek bir uygulamadan geliyor: Mac’inizde yüklü mü?

Murat Murat Kasım 17, 2022

Kategoriler

  • Oyunlar
  • Yazılım
  • Linux
  • Windows
  • Sosyal Medya
  • Teknoloji
  • Ubuntu
  • İnternet

Hakkımızda

80 milyonun sahibi olduğu ilk ve tek teknoloji ve bilgi ağıyız. Türkiye'nin teknoloji platformu.
Popüler İçerikler
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Hızlı Linkler
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Bültenimize Abone Olun

Ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.!

Kullanım Koşullarını okudum ve kabul ediyorum
© [2022] Murhas.Com. All Rights Reserved.
  • HAKKIMIZDA
  • İLETİŞİM
  • GİZLİLİK POLİTİKASI
  • KULLANIM KOŞULLARI
  • SORUMLULUK REDDİ
Welcome Back!

Sign in to your account

Şifrenizi mi kaybettiniz?