Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar

GenelSiber Güvenlik

E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar

teknomers
Son güncelleme: 30 Temmuz 2022 10:48
teknomers
Paylaş
Paylaş


Kuzey Kore ile uyumlu çıkarlarla çalışan bir tehdit aktörü, Gmail ve AOL’den e-posta içeriğini çalabilen Chromium tabanlı web tarayıcılarına kötü amaçlı bir uzantı dağıtıyor.

Siber güvenlik firması Volexity, kötü amaçlı yazılımı, adlandırdığı bir etkinlik kümesine bağladı Keskin dilile örtüşenleri paylaştığı söylenen muhalif kolektif alenen Kimsuky adı altında anılır.

SharpTongue, ABD, Avrupa ve Güney Kore’deki kuruluşlar için çalışan, “Kuzey Kore, nükleer meseleler, silah sistemleri ve Kuzey Kore’yi ilgilendiren diğer stratejik meseleler üzerinde çalışan” bireyleri seçme geçmişine sahip, araştırmacılar Paul Rascagneres ve Thomas Lancaster söz konusu.

Kimsuki‘nin saldırılarda hileli uzantıları kullanması yeni değil. 2018’de oyuncu, adlı bir kampanyanın parçası olarak bir Chrome eklentisi görüyordu. çalıntı kalem kurbanları enfekte etmek ve tarayıcı çerezlerini ve şifrelerini çalmak için.

Ancak en son casusluk çabası, e-posta verilerini yağmalamak için Sharpext adlı uzantıyı kullanması bakımından farklıdır. Araştırmacılar, “Kötü amaçlı yazılım, bir kurbanın web posta hesabında gezinirken verileri doğrudan inceler ve sızdırır” dedi.

Hedeflenen tarayıcılar, Gmail ve AOL oturumlarından bilgi toplamak için tasarlanmış posta hırsızlığı kötü amaçlı yazılımıyla Google Chrome, Microsoft Edge ve Naver’s Whale tarayıcılarını içerir.

Eklentinin kurulumu, tarayıcının değiştirilmesiyle gerçekleştirilir. Tercihler ve Güvenli Tercihler hedef Windows sisteminin başarılı bir şekilde ihlal edilmesinin ardından uzak bir sunucudan alınan dosyalar.

Kötü Amaçlı Tarayıcı Uzantısı

Bu adım etkinleştirilerek başarılı olunur. Geliştirme Araçları paneli bir kullanıcının posta kutusundan e-posta ve ekleri çalarken aynı anda herhangi bir şeyi gizlemek için adımlar atmak için etkin sekmede uyarı mesajları geliştirici modu uzantılarını çalıştırma hakkında.

Araştırmacılar, “Bu, Volexity’nin bir uzlaşmanın sömürü sonrası aşamasının bir parçası olarak kullanılan kötü amaçlı tarayıcı uzantılarını ilk kez gözlemlediğini” söyledi. “Bir kullanıcının zaten oturum açmış olduğu oturum bağlamında e-posta verilerini çalarak, saldırı e-posta sağlayıcısından gizlenir ve algılamayı çok zorlaştırır.”

Bulgular, Kimsuky aktörünün Konni olarak bilinen bir uzaktan erişim truva atının güncellenmiş bir sürümünü sunmak için Rusya ve Güney Kore’de bulunan siyasi kurumlara yönelik izinsiz girişlere bağlanmasından birkaç ay sonra geldi.

Geçen hafta, siber güvenlik firması Securonix, Konni kötü amaçlı yazılımını dağıtmak için STIFF#BIZON kod adlı bir kampanyanın parçası olarak Çek Cumhuriyeti, Polonya ve diğer ülkeler de dahil olmak üzere yüksek değerli hedeflerden yararlanan devam eden bir saldırı kampanyasını tamamladı.

İzinsiz girişlerde kullanılan taktikler ve araçlar, APT37 adlı bir Kuzey Kore hack grubuna işaret ederken, saldırı altyapısına ilişkin toplanan kanıtlar, Rusya ile uyumlu APT28 (diğer adıyla Fancy Bear veya Sofacy) aktörünün olaya dahil olduğunu gösteriyor.

Araştırmacılar, “Sonuçta, bu özel durumu ilginç kılan şey, Konni kötü amaçlı yazılımının APT28’e ticari benzerliklerle birlikte kullanılmasıdır.” söz konusubir grubun, ilişkilendirmeyi karıştırmak ve tespitten kaçmak için diğerini taklit etmesi durumu olabilir.



siber-2

SpiceJet, BT Sistemlerine Yapılan Fidye Yazılım Saldırısı Nedeniyle 2021’in 4. Çeyrek Kazancının Ertelendiğini Söyledi
HotCars’a göre en güvenilir Hyundai geçitlerinden biri Rusya’da satışa çıktı. Hyundai Venue’nin değeri 2,6 milyon ruble
Concord Sekiz Yıldır Geliştiriliyordu, Geliştiriciler “Önümüzdeki Yıllara da Uzatmaya Hazır”
Xiaomi Mix Fold 2, DxOMark’ın ses kalitesi sıralamasında yalnızca 66. sırada yer aldı
Retro nişancı oyunu X-Out, 35 yıl sonra yenilenmiş versiyonuyla geri dönüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukEpostafidye yazılımıhack haberlerihacker haberleriHackerlarHesaplarındaiçinKoreliKötüKullananKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıUzantısınıveri ihlaliyapmakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, oyun endüstrisi mücadele ederken kar projeksiyonunu düşürdü
Sonraki Makale İklim Değişikliği Su Döngüsünü Yoğunlaştırıyor, Daha Güçlü Fırtınalar ve Taşkınlar Getiriyor – İşte Bilimin Gösterdikleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?