0850 800 1483
Siber güvenlik profesyonelleri için hazırlanmış bir döküman olan bu e-book’ta, email ve internet tarayıcı uygulamalarında bulunan kimlik bilgilerini çalan Formbook ile ilgili bir analizin nasıl yapılacağından alınacak önlemlere ve çözüm önerilerine kadar bütün detayları bulabilirsiniz.
Rastgele herhangi bir bireyi hedefleyebilen Formbook, genellikle spam e-posta’lar yoluyla dağıtılır veya enjekte edilen web sitelerine yüklenir.
Keylogger işlevi aracılığıyla, kullanıcının bilgisayarında yazdığı her şeyi görüntüler, e-posta ve tarayıcı kimlik bilgilerini çalar ve ekran görüntüleri alır.
Çalışan bir işlem belleğine enjekte ederek çalışan Formbook, enjeksiyonun hedefleri, explorer.exe ve %WinDir%\System32 klasöründeki rastgele normal dosyalar olarak çalışır.
Gerçek bilgi sızdırma davranışlarından sorumlu olan FormBook’a ulaşmak için paketleme, gizleme ve bir indirici tarafından yürütme dahil olmak üzere önceki işlemler gerçekleştirilir.
Wise.dll analizi, Collins.dll analizi, davranışsal analiz, Formbook zararlı analizi ve C2 sunucusu örneklerini içeren teknik bir analizin nasıl yapıldığının detaylarını içerir.
E-posta kampanyaları, çeşitli virüs bulaştırma mekanizmaları ve PDF’ler, doc, RTF belgeleri, exe, zip, rar vb. farklı dosya ekleri kullanılarak dağıtılır.
2017 yılında bilgi güvenliği konusunda danışmanlık, servis ve destek hizmetleri vermek amacıyla kurulan Infinitum IT, siber olaylara müdahale hizmetleri, güvenli kod geliştirme/analizi, sızma testleri, mavi/kırmızı ekip çalışmaları çerçevesinde çalışmalar yürütmektedir.
Esentepe Mah. Büyükdere Cad. LOFT PLAZA Kat:4 Daire:86 Levent/İstanbul
Copyright © 2023 InfinitumIT– All Rights Reserved.
Esentepe Mah. Büyükdere Cad. LOFT PLAZA Kat:4 Daire:86 Levent/İstanbul
Copyright © 2023 InfinitumIT– All Rights Reserved.