Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları

GenelSiber Güvenlik

Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları

teknomers
Son güncelleme: 13 Ocak 2022 18:38
teknomers
Paylaş
Paylaş


GootLoader kampanyasının operatörleri, virüslü sistemlere kötü amaçlı yazılım dağıtmak için yeni bir yaygın siber saldırı saldırısının bir parçası olarak gözlerini muhasebe ve hukuk firmalarının çalışanlarına dikiyor; bu, düşmanın odağını diğer yüksek değerli hedeflere genişlettiğinin bir göstergesi.

eSentire araştırmacıları, “GootLoader, kurbanın bilgisayar sistemine ayak bastıktan sonra sistemi fidye yazılımı veya diğer ölümcül kötü amaçlı yazılımlarla etkileyen, gizli bir ilk erişim kötü amaçlı yazılımıdır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik hizmetleri sağlayıcısı, üç hukuk firmasına ve bir muhasebe kuruluşuna yönelik izinsiz girişleri engellediğini ve ortadan kaldırdığını söyledi. Kurbanların isimleri açıklanmadı.

Kötü amaçlı yazılımlar, zehirli arama sonuçları, sahte güncellemeler ve korsan yazılımlara bağlanan sitelerden indirilen truva atlı uygulamalar dahil olmak üzere birçok yöntemle hedeflerin sistemlerine iletilebilir. GootLoader ilk tekniğe başvurur.

Mart 2021’de, küresel bir arabayla indirme Bu sitelerin arama sonuçlarının en üstüne çıkmasına neden olan arama motoru zehirlenmesi adı verilen bir teknikle, şüpheli olmayan kurbanların meşru işletmelere ait güvenliği ihlal edilmiş WordPress web sitelerini ziyaret etmeleri için kandırmayı içeren saldırgan.

“Mos operandi (MO), bir iş uzmanını güvenliği ihlal edilmiş web sitelerinden birine ikna etmek ve ardından bağlantıya tıklamalarını sağlamak ve fidye yazılımı, bankacılık truva atı veya izinsiz giriş olsun, nihai yükü almaya çalışan Gootloader’a yol açmaktır. araç/kimlik bilgisi hırsızı”, araştırmacılar açıkladı bir yazımda.

eSentire, geçen yıl otel endüstrisi, üst düzey perakende, eğitim, sağlık, müzik ve görsel sanatlardaki varlıkları temsil eden web sitelerinde 100.000’den fazla kötü amaçlı web sayfasının kurulduğunu ve saldırıya uğramış web sitelerinden birinin sosyal mühendis kullanıcıları için tasarlanmış 150 sahte sayfaya ev sahipliği yaptığını tahmin ediyor. postnuptial veya fikri mülkiyet anlaşmaları aramak.

Web siteleri, WordPress içerik yönetim sistemindeki güvenlik açıklarından yararlanarak kırılır (İYS), saldırganların web sitesi sahibinin bilgisi olmadan beğendikleri sayfaları gizlice enjekte etmelerine etkin bir şekilde izin verir.

GootLoader’ın doğası ve sistemlere bir arka kapı sağlamak için tasarlanma şekli, saldırıların amacının istihbarat toplamak olabileceğini ima eder, ancak aynı zamanda Cobalt Strike ve fidye yazılımı dahil olmak üzere ek zarar verici yükleri güvenliği ihlal edilenlere ulaştırmak için bir araç olarak da kullanılabilir. Takip eden saldırılar için sistemler.

eSentire Tehdit Müdahale Biriminin (TRU) araştırma ve raporlama lideri Keegan Keplinger, “GootLoader, Google arama sonuçlarını zehirlemekten yükü biçimlendirmeye kadar, dayanak noktası oluşturmak için büyük ölçüde sosyal mühendisliğe güveniyor” dedi.

“GootLoader’ın operatörleri, çalışanları ücretsiz bir iş sözleşmesi şablonu kisvesi altında kötü amaçlı yazılımlarını aramaya, indirmeye ve yürütmeye davet ediyor. Bu, özellikle müşterilerden olağandışı taleplerle karşılaşabilecek yasal firmalara karşı etkilidir.”

Bu tür tehditleri azaltmak için kuruluşların iş sözleşmesi örnekleri için bir inceleme süreci başlatması, çalışanları yalnızca güvenilir kaynaklardan gelen belgeleri açma konusunda eğitmesi ve indirilen içeriğin indirilmesi amaçlanan içerikle eşleştiğinden emin olması önerilir.

.



siber-2

Substack Veri İhlali Kullanıcıların E-posta ve Telefon Numaralarını Etkiliyor
ABD’nin Almanya’nın Saldırı Tespit Talimatına Uyması Gerekiyor
Nefret Gemisi 8 Ekim’de Yayına Giriyor, İşte Nasıl Hazırlanacaksınız
Destiny 2 PvE ve PvP için Tanrıyı Erteleme Yok
Nintendo Switch gizli web tarayıcısına nasıl erişilir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalışanlarınıfidye yazılımıFirmalarınınGootLoaderhack haberlerihacker haberleriHackerlarıHedefleyenHukukMuhasebeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu güvenlik açığı iPhone veya iPad’inizi devre dışı bırakabilir, ancak Apple üzerindedir
Sonraki Makale pova: Tecno Pova Neo Hindistan resmi olarak tanıtıldı: Özellikler, özellikler ve daha fazlası
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?