Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar, Hedeflenen Kampanyalarda Yeni MagicRAT Kötü Amaçlı Yazılım Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar, Hedeflenen Kampanyalarda Yeni MagicRAT Kötü Amaçlı Yazılım Dağıtıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar, Hedeflenen Kampanyalarda Yeni MagicRAT Kötü Amaçlı Yazılım Dağıtıyor

teknomers
Son güncelleme: 10 Eylül 2022 19:28
teknomers
Paylaş
Paylaş


Lazarus Group olarak bilinen üretken Kuzey Koreli ulus-devlet aktörü, adı verilen yeni bir uzaktan erişim truva atına bağlandı. MagicRAT.

Cisco Talos, The Hacker News ile paylaşılan bir raporda, daha önce bilinmeyen kötü amaçlı yazılım parçasının, başlangıçta internete yönelik VMware Horizon sunucularının başarılı bir şekilde kullanılmasıyla ihlal edilen kurban ağlarında konuşlandırıldığı söyleniyor.

Nispeten basit bir RAT yeteneği olmasına rağmen, Qt ÇerçevesiTalos araştırmacıları Jung soo An, Asheer Malhotra ve Vitor Ventura, yalnızca insan analizini zorlaştırmak ve makine öğrenimi ve buluşsal yöntemler yoluyla otomatik algılamayı daha az olası kılmak amacıyla. söz konusu.

APT38, Dark Seoul, Hidden Cobra ve Zinc olarak da bilinen Lazarus Group, finansal motivasyonlu ve casusluk odaklı bir kümeyi ifade eder. siber faaliyetler Kuzey Kore hükümeti tarafından, ülkeye uygulanan yaptırımları atlatmak ve stratejik hedeflerine ulaşmak için bir araç olarak üstlenildi.

Diğer şemsiye kolektifler Winnti ve MuddyWater gibi, devlet destekli bilgisayar korsanlığı kolektifinin de “spin-off” grupları var. Bluenoroff ve Andarielbelirli türdeki saldırılara ve hedeflere odaklanır.

Bluenoroff alt grubu, yabancı finans kuruluşlarına saldırmaya ve para hırsızlığı yapmaya odaklanırken, Andariel, kendisini Güney Koreli kuruluşlar ve işletmeler peşinde koşmaya adamıştır.

Kuzey Kore Kötü Amaçlı Yazılımı

Siber güvenlik firması NCC Group, “Lazarus kendi saldırı araçlarını ve kötü amaçlı yazılımlarını geliştiriyor, yenilikçi saldırı tekniklerini kullanabiliyor, çok metodik çalışıyor ve zaman alıyor” söz konusu tehdit aktörünü detaylandıran bir raporda.

“Özellikle, Kuzey Kore yöntemleri, güvenlik ürünleri tarafından algılanmayı önlemeyi ve saldırıya uğramış sistemlerde mümkün olduğunca uzun süre algılanmadan kalmayı amaçlıyor.”

Geniş kapsamlı kötü amaçlı yazılım araç setine yapılan en son ekleme, grubun hedeflerine ve operasyonel hedeflerine bağlı olarak çok sayıda taktik ve teknik kullanma becerisini gösteriyor.

C++ tabanlı bir implant olan MagicRAT, güvenliği ihlal edilmiş sistemde zamanlanmış görevler oluşturarak kalıcılık sağlamak için tasarlanmıştır. Ayrıca “oldukça basittir”, çünkü saldırgana rastgele komutları yürütmesi ve dosya işlemlerini gerçekleştirmesi için bir uzak kabuk sağlar.

MagicRAT, virüslü ana bilgisayarlarda uzak bir sunucudan alınan ek yükleri de başlatabilir. Komut ve kontrol (C2) sunucusundan alınan yürütülebilir dosyalardan biri bir GIF görüntü dosyası biçimini alır, ancak gerçekte hafif bir bağlantı noktası tarayıcıdır.

Ayrıca, MagicRAT ile ilişkili C2 altyapısının, TigerRATdaha önce Andariel’e atfedilen ve komutları yürütmek, ekran görüntüleri almak, tuş vuruşlarını günlüğe kaydetmek ve sistem bilgilerini toplamak için tasarlanmış bir arka kapı.

En son sürümde ayrıca, web kameralarından video yakalama uygulaması için zemin hazırlamanın yanı sıra, düşmanın belirli uzantılara sahip dosyaları aramasına olanak tanıyan bir USB Dökümü özelliği de bulunuyor.

Araştırmacılar, “MagicRAT’ın vahşi doğada keşfi, Lazarus’un TigerRAT gibi önceden bilinen kötü amaçlı yazılımlarıyla birlikte dünya çapındaki kuruluşları hedef almak için hızla yeni, ısmarlama kötü amaçlı yazılımlar oluşturma motivasyonlarının bir göstergesidir” dedi.



siber-2

Bilgisayar korsanları Discord hesabınızı ele geçirmenin yeni bir yolunu buldu
Benchmark, Greptile için 180 milyon $ değerinde Seri A yatırımı yapmayı planlıyor.
Amazon Games ve Glowmade, Gamescom 2024’te Etin Kralı’nı Ortaya Çıkarıyor
İyi haber Microsoft Surface dizüstü bilgisayar hayranları, 6 yıllık yazılım güncellemelerini alıyorsunuz
AMD’nin Güçlü Yeni RDNA3 Tabanlı Phoenix iGPU ‘Radeon 780M’ Bir NVIDIA GTX 1650 Ti Kadar Güçlü
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtıyorfidye yazılımıhack haberlerihacker haberleriHackerlarHedeflenenKampanyalardaKoreliKötüKuzeyMagicRATNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft News Roundup: Intel Arc GPU’ları, yeni Xbox panosu, Surface Duo’da Windows 11 ve daha fazlası
Sonraki Makale Crysis çekecek mi? 1996 yılında piyasaya sürülen kült nişancı Quake’i Apple Watch’a aktarın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?