Siber Güvenlik

WordlistLoader ve SynkLoader: Yeni Malware Aileleri

WordlistLoader ve SynkLoader: Yeni Malware Aileleri
Malta'da Hem Öğren Hem Çalış

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adlı iki yeni malware ailesini keşfettiler. Bu malwareler, ClearFake ve Teams phishing gibi tekniklerle Windows şifrelerini çalmaya çalışıyor. WordlistLoader, ClearFake kampanyaları aracılığıyla Amatera Stealer'ı dağıtmak için kullanılıyor. ClearFake, ClickFix (aka FakeCaptcha) tekniğini kullanarak kurbanları kötü amaçlı komutları çalıştırmaya ikna ediyor.

SynkLoader ise Windows şifrelerini çalmak için Teams phishing'i kullanıyor. Araştırmacılar, bu malwarelerin, next-stage payloads dağıtmak ve muhtemelen fidye gruplarına erişim satmak için kullanıldığını belirtiyorlar. SynkLoader, advanced ve multilingual bir malware ailesi olarak tanımlanıyor ve screen hijacking gibi eski bir tekniği yeniden kullanıyor.

ClearFake kampanyaları, gerçek web sitelerinde kötü amaçlı JavaScript enjekte ederek çalışıyor. Bu JavaScript, EtherHiding olarak bilinen bir approach kullanarak bir blockchain'de depolanan bir smart contract'tan başka bir JavaScript'i getiriyor ve dinamik olarak çalıştırıyor. Araştırmacılar, bu malwarelerin, cybersecurity topluluğunun dikkatli olması gerektiğini vurguluyorlar. Ayrıca, WordlistLoader'in ClickFix-style tehdit kampanyalarında kullanılan yeni bir teknik olduğu ve Amatera infostealer'ın dağıtımı için kullanıldığı da bildiriliyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News