Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Oyun ve Kumar Endüstrisini Hedef Alan “Buz Kırıcı” Siber Saldırılar Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Oyun ve Kumar Endüstrisini Hedef Alan “Buz Kırıcı” Siber Saldırılar Konusunda Uyardı

GenelSiber Güvenlik

Uzmanlar, Oyun ve Kumar Endüstrisini Hedef Alan “Buz Kırıcı” Siber Saldırılar Konusunda Uyardı

teknomers
Son güncelleme: 1 Şubat 2023 18:08
teknomers
Paylaş
Paylaş


01 Şubat 2023Ravie LakshmananOyun / Siber Saldırı

Yeni bir saldırı kampanyası, en az Eylül 2022’den bu yana, oyun ve kumar sektörlerini hedefliyor. ICE Londra 2023 önümüzdeki hafta yapılması planlanan oyun endüstrisi ticaret fuarı etkinliği.

İsrail siber güvenlik şirketi Güvenlik Görevlileri adı altında etkinlik kümesini izliyor Buz Kırıcıizinsiz girişlerin bir JavaScript arka kapısı dağıtmak için akıllı sosyal mühendislik taktikleri kullandığını belirtiyor.

Saldırı dizisi şu şekilde ilerler: Tehdit aktörü, bir oyun sitesinin destek temsilcisiyle görüşme başlatırken müşteri kılığına girer ve diğer uçtaki kişiyi Dropbox’ta barındırılan bir ekran görüntüsünü açmaya teşvik eder.

Güvenlik Görevlileri dedim tehdit aktörünün “müşteri hizmetlerinin insanlar tarafından çalıştırıldığı gerçeğinin gayet iyi farkında olduğu”.

Sohbette gönderilen kötü niyetli bağlantıya tıklamak, bir LNK yükünün veya alternatif olarak, bir Node.js implantı içeren bir MSI paketini indirip çalıştırmak üzere yapılandırılmış bir yedekleme seçeneği olarak bir VBScript dosyasının alınmasına yol açar.

JavaScript dosyası, tipik bir arka kapının tüm özelliklerine sahiptir ve tehdit aktörünün çalışan işlemleri sıralamasına, parolaları ve çerezleri çalmasına, rastgele dosyalara sızmasına, ekran görüntüleri almasına, uzak bir sunucudan içe aktarılan VBScript’i çalıştırmasına ve hatta güvenliği ihlal edilmiş sunucuda ters bir proxy açmasına olanak tanır. ev sahibi.

Oyun ve Kumar Sektörü

VBS indiricisinin kurban tarafından çalıştırılması durumunda, enfeksiyon, Houdini2013 yılına dayanan VBS tabanlı bir uzaktan erişim truva atı.

Tehdit aktörlerinin kökenleri şu anda bilinmiyor, ancak müşteri hizmetleri temsilcileriyle yaptıkları konuşmalarda bozuk İngilizce kullandıkları gözlemlendi. Kampanyayla ilişkili bazı uzlaşma göstergeleri (IoC’ler) şunlardı: önceden paylaşılmış Ekim 2022’de MalwareHunterTeam tarafından.

Security Joes’un kıdemli tehdit araştırmacısı Felipe Duarte, “Bu, oyun ve kumar endüstrisi için oldukça etkili bir saldırı vektörü” dedi.

“Daha önce hiç görülmemiş, derlenmiş JavaScript ikinci aşama kötü amaçlı yazılımını incelemek oldukça karmaşık, bu da bir çıkar sahibi tarafından sponsor olma potansiyeline sahip yetenekli bir tehdit aktörüyle karşı karşıya olduğumuzu gösteriyor.”





siber-2

Bu yeni yüksek puanlı deste oluşturucu en iyi şekilde kaotik
Massive Best Buy indirimi artık yayında – işte şimdi önerdiğim 15 fırsat
Tokyo 2026’nın En Önemli Teknoloji Merkezi Olacak mı?
Samsung Galaxy Unpacked, Galaxy Z Fold 5’i ABD yerine Kore’de piyasaya sürebilir – işte nedeni bu
Guilty Gear Strive 4. Sezon Duyuruldu, Bir Cyberpunk 2077 Karakteri Katılıyor
ETİKETLENDİ:ağ güvenliğiAlanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribuzendüstrisinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKIRICIkonusundakumarNasıl heklenirOyunSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıUzmanlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSA: Nereye bakacağınızı biliyorsanız, Gmail’in yeni paket izleme arayüzü artık yayında
Sonraki Makale ADEO frenleme yelkeninin başarılı uçuş içi gösterimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?