Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli bilgisayar korsanları bu tehlikeli kötü amaçlı yazılımın güncellenmiş sürümüyle geri dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli bilgisayar korsanları bu tehlikeli kötü amaçlı yazılımın güncellenmiş sürümüyle geri dönüyor

Genelİşletim Sistemleri

Kuzey Koreli bilgisayar korsanları bu tehlikeli kötü amaçlı yazılımın güncellenmiş sürümüyle geri dönüyor

teknomers
Son güncelleme: 16 Kasım 2022 19:26
teknomers
Paylaş
Paylaş

Kötü şöhretli Kuzey Koreli bilgisayar korsanlığı topluluğu Lazarus Group, Avrupa ve Latin Amerika’daki firmaları hedeflemek için DTrack arka kapısının güncellenmiş bir sürümünü kullanıyor. Kaspersky araştırmacıları, kampanya tamamen kâr amacı güttüğü için grubun para peşinde olduğunu söylüyor.

BleepingBilgisayar (yeni sekmede açılır) tehdit aktörlerinin Almanya, Brezilya, Hindistan, İtalya, Meksika, İsviçre, Suudi Arabistan, Türkiye ve Amerika Birleşik Devletleri’ndeki şirketleri hedeflemek için güncellenmiş DTrack’i kullandığını bildirdi.

Ateş altındaki firmalar arasında hükümet araştırma merkezleri, politika enstitüleri, kimya üreticileri, BT hizmet sağlayıcıları, telekomünikasyon sağlayıcıları, kamu hizmeti sağlayıcıları ve eğitim firmaları yer alıyor.

modüler arka kapı

DTrack, modüler bir arka kapı olarak tanımlanır. Tuş vuruşlarını günlüğe kaydedebilir, ekran görüntüleri alabilir, tarayıcı geçmişini sızdırabilir, çalışan işlemleri görüntüleyebilir ve ağ bağlantısı bilgilerini alabilir.

Ayrıca hedef uç noktada farklı komutlar çalıştırabilir, ek kötü amaçlı yazılım indirebilir ve verileri sızdırabilir.

Güncelleme sonrası, DTrack artık kitaplıkları ve işlevleri yüklemek için gizlenmiş dizeler yerine API karmasını kullanıyor ve önceki altı sunucuya kıyasla artık yalnızca üç komut ve kontrol (C2) sunucusu kullanıyor.

Kaspersky’nin arka kapı tarafından kullanıldığını ortaya çıkardığı C2 sunucularından bazıları “pinkgoat”[.]com”, “purewatertokyo[.]com”, “mor ayı[.]com” ve “somon tavşanı[.]com.

Ayrıca, DTrack’in genellikle yasal yürütülebilir dosyalarla ilişkilendirilen dosya adlarıyla etiketlenmiş kötü amaçlı yazılımları dağıttığını da tespit etti.

Bir durumda, arka kapının genellikle NVIDIA tarafından dağıtılan yürütülebilir bir dosya olan “NvContainer.exe”nin arkasına saklandığı söylendi. Grup, hedef ağlarda oturum açmak için çalınan kimlik bilgilerini kullanır veya kötü amaçlı yazılımı yüklemek için internete açık sunuculardan yararlanır.



işletim-sistemi-1

Windows 11’in en çok aranan özelliklerinden biri artık çalışıyor – bir nevi
NASA’nın Yeni X-Ray Gözlemevi’nden İlk Çarpıcı Görüntüye Bakın
iPhone: 4 basamaklı kilit açma kodunuzu herkesin içinde yazmayı bırakın, bunun yerine bunu yapın!
Webb Uzay Teleskobu, Uzak Gökadaların Kompozisyonunu İncelemek İçin Spektroskopi Kullanacak
Deadlock ifşasının arkasındaki Valve içeriden biri, “Half-Life 3 gerçek” iddiasında bulundu
ETİKETLENDİ:AmaçlıBilgisayardönüyorGerigüncellenmişKoreliKorsanlarıKötüKuzeysürümüyleTehlikeliYazılımın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boston Dynamics, Robot Köpek İntihal Konusunda Ghost Robotics’e Dava Açtı
Sonraki Makale Acil Yardım şimdi ABD ve Kanada’daki iPhone 14 serisinde yayında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?