Tehlikeli Truva Atı: GodRAT'ın Yeni Yüzü

EKONOMİ 20.08.2025 - 11:17, Güncelleme: 20.08.2025 - 11:17 36 kez okundu.
 

Tehlikeli Truva Atı: GodRAT'ın Yeni Yüzü

GodRAT, yeni taktiklerle Orta Doğu'daki KOBİ'leri hedef alıyor.
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), yeni bir Uzaktan Erişim Truva Atı olan GodRAT'ı deşifre etti. Truva atı, başta mali belgeler kılığında ve ekran koruyucu dosyaları aracılığıyla yayılırken, Mart 2025'e kadar Skype üzerinden dağıtılmış.İlk olarak 2024 Temmuz'unda popüler bir tarayıcıda kullanılan GodRAT, özel bir oluşturucu içeriyor. Saldırganlar, kod enjeksiyonu için sahtecilikte yaygın olan svchost.exe gibi meşru işlem adlarını seçerek kötü amaçlı yükü gizliyorlar. Steganografi yöntemiyle saldırganlar, finansal belgelerdeki görsellerde kabuk kodu saklıyor. Bu yöntemle, GodRAT zararlısı Komuta ve Kontrol sunucusuyla bağlantı kurarak birçok hassas bilgiyi toplayabiliyor.
GodRAT, yeni taktiklerle Orta Doğu'daki KOBİ'leri hedef alıyor.

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), yeni bir Uzaktan Erişim Truva Atı olan GodRAT'ı deşifre etti. Truva atı, başta mali belgeler kılığında ve ekran koruyucu dosyaları aracılığıyla yayılırken, Mart 2025'e kadar Skype üzerinden dağıtılmış.

İlk olarak 2024 Temmuz'unda popüler bir tarayıcıda kullanılan GodRAT, özel bir oluşturucu içeriyor. Saldırganlar, kod enjeksiyonu için sahtecilikte yaygın olan svchost.exe gibi meşru işlem adlarını seçerek kötü amaçlı yükü gizliyorlar.

Steganografi yöntemiyle saldırganlar, finansal belgelerdeki görsellerde kabuk kodu saklıyor. Bu yöntemle, GodRAT zararlısı Komuta ve Kontrol sunucusuyla bağlantı kurarak birçok hassas bilgiyi toplayabiliyor.

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve habergercek.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.