Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor

teknomers
Son güncelleme: 2 Ekim 2022 06:52
teknomers
Paylaş
Paylaş


Kuzey Kore ile bağları olan “son derece operasyonel, yıkıcı ve sofistike bir ulus devlet faaliyet grubu”, Haziran 2022’den bu yana dünyanın dört bir yanındaki şirketlere yönelik sosyal mühendislik kampanyalarında açık kaynaklı yazılımları silahlandırıyor.

Microsoft’un tehdit istihbarat ekipleri, LinkedIn Tehdit Önleme ve Savunma ile birlikte, izinsiz girişleri yüksek güvenle, Lazarus’a bağlı bir tehdit grubu olan ve yine Labyrinth Chollima adı altında takip edilen Zinc’e bağladı.

Saldırılar ABD, İngiltere, Hindistan ve Rusya’daki medya, savunma ve havacılık ve BT hizmetleri dahil olmak üzere birden fazla sektördeki kuruluşlardaki çalışanları hedef aldı.

teknoloji devi söz konusu Zinc’in “bu saldırılar için PuTTY, KiTTY, TightVNC, Sumatra PDF Reader ve muPDF/Subliminal Recording yazılım yükleyicisi dahil olmak üzere çok çeşitli açık kaynaklı yazılımlardan” yararlandığını gözlemledi.

Göre CrowdStrikeÇinko “2009’dan beri Kuzey Kore’nin yabancı düşmanları hakkında siyasi, askeri ve ekonomik istihbarat toplamayı ve para yaratma kampanyaları yürütmeyi amaçlayan operasyonlarda aktif.”

En son bulgular, Dream Job Operasyonu adlı bir kampanyanın bir parçası olarak LinkedIn’deki potansiyel hedeflerle paylaşılan sahte iş yemleri yoluyla düşmanın PuTTY kullandığını ortaya çıkaran Google’a ait Mandiant’ın yakın tarihli bir raporuyla örtüşüyor.

Bu, sohbeti özel bir cazibe belgesinin veya görünüşte iyi huylu bir yazılımın paylaşıldığı WhatsApp’a taşımadan önce, bir güven oluşturma alıştırması gibi işe alım uzmanları gibi davranarak bireylerle ilk bağlantıların kurulmasını ve enfeksiyon dizisini etkin bir şekilde etkinleştirmeyi içerir.

Başarılı bir uzlaşmayı, tehdit aktörünün ağ üzerinde yanlamasına hareket etmesi ve ZetaNile (diğer adıyla BLINDINGCAN VEYA AIRDRY) adlı bir arka kapı dağıtarak toplanan ilgi çekici bilgileri dışarı sızdırması izler.

Ancak güvenlik savunmalarından kaçınmak ve kırmızı bayrakların yükselmesini önlemek amacıyla implant, yalnızca kurban ayrı bir metin dosyasında belirtilen kimlik bilgileri aracılığıyla belirli bir IP adresine bağlanmak için SSH istemcilerini kullandığında indirilir.

Benzer şekilde, TightVNC Viewer’ın truva atlanmış sürümünü kullanan saldırılar, yalnızca kullanıcı sağlanan seçeneklerden belirli bir uzak ana bilgisayarı seçtiğinde arka kapıyı yükleyecek şekilde yapılandırılır.

Şirket, “Çinko saldırıları geleneksel siber casusluk, kişisel ve kurumsal verilerin çalınması, finansal kazanç ve kurumsal ağ yıkımı tarafından motive ediliyor gibi görünüyor” dedi.

“Çinko saldırıları, artırılmış operasyonel güvenlik, zamanla gelişen karmaşık kötü amaçlı yazılımlar ve siyasi amaçlı hedefleme gibi devlet destekli faaliyetlerin birçok ayırt edici özelliğini taşıyor.”



siber-2

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Yapay Zeka Airbnb’nin Yeni Kodlarının Yüzde 60’ını Yazıyor
Lada Vesta SW NG, Avito’da zaten satışta. Fiyat – “sadece” 1.950.000 ruble
En gerçekçi askeri nişancı oyunu olan Arma 3’ü sadece 3 dolara satın alabilirsiniz
Tüm Terraria bosslarının listesi sırayla
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarkaynaklıKoreliKuzeyNasıl heklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsilahlandırıyorsonveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SNL 2022 şu anda çevrimiçi nasıl izlenir: Miles Teller ve Kendrick Lamar ile Sezon 48 prömiyeri
Sonraki Makale ‘Wordle’ bugün, 2 Ekim: Cevap, ipuçları, Wordle #470 için yardım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?