Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli bilgisayar korsanları, kötü amaçlı yazılım yaymak için sıfır gün Internet Explorer’dan yararlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli bilgisayar korsanları, kötü amaçlı yazılım yaymak için sıfır gün Internet Explorer’dan yararlandı

Liste

Kuzey Koreli bilgisayar korsanları, kötü amaçlı yazılım yaymak için sıfır gün Internet Explorer’dan yararlandı

teknomers
Son güncelleme: 8 Aralık 2022 15:02
teknomers
Paylaş
Paylaş


Kuzey Kore devlet destekli bilgisayar korsanları, Güney Koreli kullanıcıları kötü amaçlı yazılımla hedef almak için Internet Explorer’da önceden bilinmeyen bir sıfır gün güvenlik açığından yararlandı. Google’ın Tehdit Analizi Grubuna göre.

Google araştırmacıları, sıfır gün kusurunu ilk olarak 31 Ekim’de birden çok kişinin şirketin VirusTotal aracına kötü amaçlı bir Microsoft Office belgesi yüklediğinde keşfettiğini keşfetti. Bu belgelerin, Seul’ün Itaewon semtindeki Cadılar Bayramı şenlikleri sırasında meydana gelen bir kalabalık olan Itaewon trajedisiyle ilgili hükümet raporları olduğu iddia ediliyor. En az 158 kişi öldü, 196 kişi de yaralandı.

Google TAG’den Clement Lecigne ve Benoit Stevens Çarşamba günü, “Bu olay hakkında geniş çapta haber yapıldı ve tuzak, halkın kazaya olan yaygın ilgisinden yararlanıyor” dedi.

Kötü amaçlı belgeler, Internet Explorer’ın 8,8 CVSS önem derecesi ile CVE-2022-41128 olarak izlenen Komut Dosyası motorundaki sıfır gün güvenlik açığından yararlanmak için tasarlandı. Belge açıldıktan sonra, Internet Explorer kullanılarak uzak HTML’yi işleyecek bir zengin metin dosyası (RTF) uzak şablonu indirildikten sonra bilinmeyen bir yük teslim ediyordu. Internet Explorer, Haziran ayında resmi olarak kullanımdan kaldırılmış ve yerini Microsoft Edge’e bırakmış olsa da, Office, saldırıyı etkinleştiren JavaScript’i yürütmek için IE motorunu kullanmaya devam ediyor.

Lecigne ve Stevens, “Bu teknik, 2017’den beri IE istismarlarını Office dosyaları aracılığıyla dağıtmak için yaygın olarak kullanılıyor” dedi. “Bu vektör yoluyla IE açıklarından yararlanmanın sağlanması, hedefin varsayılan tarayıcı olarak Internet Explorer’ı kullanmasını gerektirmeme avantajına sahiptir.”

Araştırmacılar, Google’ın güvenlik açığını 31 Ekim’de Microsoft’a bildirdiğini ve güvenlik açığının bir hafta sonra Microsoft’un Kasım 2022 Salı Yaması güvenlik güncellemelerinin bir parçası olarak düzeltildiğini ekledi.

Google’ın sahip olduğu atfedilen APT37 olarak bilinen ve en az 2012’den beri aktif olan ve daha önce Güney Koreli kullanıcıları, Kuzey Koreli sığınmacıları, politika yapıcıları, gazetecileri ve insan hakları aktivistlerini hedef almak için sıfır gün kusurlarından yararlandığı gözlemlenen Kuzey Kore destekli bir bilgisayar korsanlığı grubuna yönelik faaliyet. Siber güvenlik şirketi FireEye daha önce APT37 faaliyetinin Kuzey Kore hükümeti adına yürütüldüğünü “yüksek bir güvenle” değerlendirdiğini ve grubun birincil görevinin “Kuzey Kore’nin stratejik askeri, siyasi ve ekonomik çıkarlarını desteklemek için gizli istihbarat toplamak olduğunu” belirtmişti. ”

Google araştırmacıları, APT37 bilgisayar korsanlarının hedeflerine karşı dağıtmaya çalıştıkları kötü amaçlı yazılımı analiz etme şansı bulamasa da, grubun çok çeşitli kötü amaçlı yazılımlar kullanmasıyla tanındığını belirtiyorlar.

Lecigne ve Stevens, “Bu kampanya için son bir yükü kurtarmamış olsak da, aynı grubun daha önce ROKRAT, BLUELIGHT ve DOLPHIN gibi çeşitli implantlar teslim ettiğini gözlemledik,” dedi. “APT37 implantları tipik olarak meşru bulut hizmetlerini bir C2 kanalı olarak kötüye kullanır ve çoğu arka kapıya özgü yetenekler sunar.”

Google TAG’ın araştırması, tehdit istihbaratı şirketi Cisco Talos’taki araştırmacıların, Kuzey Kore devlet destekli Lazarus bilgisayar korsanlığı grubunun (APT38 olarak da bilinir) ABD, Kanada ve Japonya’daki enerji sağlayıcılarını hedeflemek için Log4Shell güvenlik açığından yararlandığını ortaya çıkarmasının ardından geldi.



genel-24

Başka bir ilginç Pixel 9 Pro XL hatası ortaya çıktı; bu hata Google’ın yeni amiral gemisinin kamerasını etkiliyor
“Bir hükümet hacker olmak ister misiniz?”. Pentagon, kara kuvvetleri için bilgisayar korsanlarını işe alıyor
Inferno Girl Red Cilt 2 Ateşli Aksiyon Sunuyor
AOC, yeni Agon oyun monitörünü piyasaya sürmek için Porsche Design ile ortak oldu
Pixel Watch’ınız için muhtemelen ayrı bir uygulama yüklemeniz gerekeceğine dair yeni bir sızıntı ipucu
ETİKETLENDİ:AmaçlıBilgisayarExplorerdangüniçinİnternetKoreliKorsanlarıKötüKuzeySıfıryararlandıYaymakYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix daha fazla reklam destekli katman ekleyebilir – bu sizin için ne anlama geliyor?
Sonraki Makale Mazda CX-4 crossover’ın Rusya prömiyerinin tarihi açıklandı. Rusya Federasyonu’na bu tür 4 bin araba getirildi, fiyatlar 3 milyon ruble’den başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?