Çarşamba, Ekim 4, 2023
Ana Sayfa Güvenlik Nitrokod Crypto Miner, 111.000'den Fazla Kullanıcıyı Popüler Yazılımların Kopyalarıyla Etkiledi

Nitrokod Crypto Miner, 111.000’den Fazla Kullanıcıyı Popüler Yazılımların Kopyalarıyla Etkiledi

- Advertisement -
- Advertisement -

Nitrokod Crypto Miner, 2019’dan bu yana 11 ülkede 111.000’den fazla kurbanı enfekte etmek için Google Translate için bir masaüstü uygulamasının kimliğine bürünmeyi içeren aktif bir kripto para madenciliği kampanyasına atfedildi.

Check Point araştırma başkan yardımcısı Maya Horowitz, The Hacker News ile paylaşılan bir açıklamada, “Kötü amaçlı araçlar herkes tarafından kullanılabilir” dedi. “Basit bir web aramasıyla bulunabilirler, bir bağlantıdan indirilebilirler ve kurulum basit bir çift tıklamadır.”

Kurbanların olduğu ülkeler arasında İngiltere, ABD, Sri Lanka, Yunanistan, İsrail, Almanya, Türkiye, Kıbrıs, Avustralya, Moğolistan ve Polonya yer alıyor.

Softpedia ve Uptodown gibi popüler sitelerde barındırılan ücretsiz yazılımlar aracılığıyla kötü amaçlı yazılımların sunulmasını gerektirir.

Ancak ilginç bir taktikle, kötü amaçlı yazılım yürütmeyi haftalarca erteler ve algılanmamak için kötü amaçlı etkinliğini indirilen sahte yazılımdan ayırır.

Virüs bulaşmış programın kurulumunu, diske yürütülebilir bir güncellemenin dağıtımı takip eder ve bu da, gerçek kötü amaçlı yazılım indirilene kadar, her bir damlalık bir sonraki için döşeme yolu ile dört aşamalı bir saldırı dizisini başlatır.

Kötü amaçlı yazılımın yürütülmesi üzerine, madeni para madenciliği etkinliğini başlatmak için bir yapılandırma dosyası almak üzere uzak bir komuta ve kontrol (C2) sunucusuna bağlantı kurulur.

Nitrokod kampanyasının dikkate değer bir yönü, ücretsiz olarak sunulan sahte yazılımın Yandex Translate, Microsoft Translate, YouTube Music, MP3 Download Manager ve Pc Auto Shutdown gibi resmi masaüstü sürümü olmayan hizmetler için olmasıdır.

Ayrıca, kötü amaçlı yazılım, ilk bulaşmadan neredeyse bir ay sonra, adli iz silindiğinde düşer ve bu da saldırıyı ortadan kaldırmayı ve yükleyiciye kadar izini sürmeyi zorlaştırır.

Horowitz, “Benim için en ilginç olan, kötü amaçlı yazılımın bu kadar popüler olması, ancak bu kadar uzun süre radarın altında kalmasıdır.” Dedi. “Saldırgan, saldırının son yükünü kolayca değiştirmeyi, onu bir kripto madencisinden fidye yazılımına veya bankacılık truva atına dönüştürmeyi seçebilir.”

BENZER YAZILAR

Yeni Özellikler, Yeni Diller, Yeni Ülkeler

Google, konuşmalı yapay zeka sistemi Bard'ın önemli ölçüde genişletildiğini duyurdu. Bard artık daha fazla ülkede mevcut ve ek dilleri destekliyor. Güncelleme ayrıca yaratıcılığı, hayal gücünü...

Galaxy S23 Ultra Kamera Tedarik Zinciri Samsung Tarafından Hızlandırıldı

Galaxy S23 Ultra 200 megapiksel arka ana kameraya sahip olacak ve bu çokça duyduğumuz bir şey. Ancak ana kameranın yanı sıra 12 megapiksel ultra...

20 Dakikalık Çalışma Haftası Kontrol Listesi

Bir web sitesi için arama varlığını sürdürmek, doğru şekilde çalışan birden fazla teknik faktöre bağlıdır. Bu 20 dakikalık SEO kontrol listesi, arama varlığınızın durumuna ilişkin...
- Advertisment -

POPÜLER YAZILAR

Arkham Trilogy Switch Versiyonu 1 Aralık’a Ertelendi

Warner Bros. Interactive duyurdu... Batman: Arkham Trilogy'nin Nintendo Switch'e ertelendi. Daha önce 13 Ekim'de lansmanı yapılacağı duyurulan koleksiyon artık 1 Aralık'ta satışa sunulacak. Resmi...

Kullanıcılar Apple Watch Ultra’da Ekran Sorunları Yaşıyor, Düşük Işıkta Ekranın Çok Karanlık Olduğunu Belirtiyor

Apple, geçen ay orijinal modelle aynı tasarıma sahip ancak iç kısmında çok sayıda iyileştirme içeren yeni Apple Watch Ultra 2'yi duyurdu. Özelliklerin karışımındaki en...

OnePlus Open ve OPPO Find N3’ün Aynı Telefon Olduğu Onaylandı ve Aynı Anda Başlatılıyor

OPPO ve OnePlus'ın birleşmesinden bu yana, her iki şirketin de modern bir ürün ve hizmet yelpazesine sahip olduklarından emin olmak için birlikte çalıştıklarını gördük. Sadece...

Epic Games Mağazası Patronu Sergiy Galyonkin Ayrıldı ve Epic 5.0’ın Kendisi İçin “Uygun Değil” Olduğunu Söyledi

Yıllar süren Fortnite kaynaklı göreceli istikrardan sonra, bir sarsıntı gelmiş gibi görünüyor. Geçen hafta şunu duyduk: Epic yaklaşık 900 çalışanını işten çıkarıyordu. Şirketin CEO'su...