Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

Genelİşletim Sistemleri

İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

teknomers
Son güncelleme: 20 Şubat 2023 23:33
teknomers
Paylaş
Paylaş

Kuzey Kore ile ilgili her şeye ilgi duyan insanlar çok özel bir kötü amaçlı yazılımla hedefleniyor.

Siber güvenlik araştırmacıları Trend Mikro (yeni sekmede açılır) (aracılığıyla BleepingBilgisayar) kısa bir süre önce, yeni ortaya çıkan bir tehdit aktörü olan Earth Kitsune’un Kuzey Kore yanlısı bir web sitesini ihlal ettiğini ve ardından bu siteyi WhiskerSpy adlı bir arka kapı sağlamak için kullandığını gözlemledi.

Kötü amaçlı yazılım, tehdit aktörlerinin dosyaları çalmasına, ekran görüntüleri almasına ve güvenliği ihlal edilmiş uç noktaya ek kötü amaçlı yazılım dağıtmasına olanak tanır.

WhisperSpy kötü amaçlı yazılımı

Araştırmacılara göre, belirli kişiler web sitesini ziyaret edip video içeriği çalıştırmak istediklerinde, önce bir video codec bileşeni yüklemeleri istenecek. Bu numaraya kananlar, WhiskerSpy arka kapısını yükleyen meşru bir codec bileşeninin (Codec-AVC1.msi) değiştirilmiş bir sürümünü indirir.

Arka kapı, tehdit aktörlerine, güvenliği ihlal edilmiş uç noktaya dosya indirme, dosya yükleme, silme, listeleme, ekran görüntüsü alma, yürütülebilir dosyaları yükleme ve dışa aktarma çağrısı yapma ve süreçlere kabuk kodu ekleme dahil olmak üzere bir dizi farklı yetenek sağlar.

Ardından arka kapı, 16 baytlık bir AES şifreleme anahtarı kullanarak kötü amaçlı yazılımın komut ve kontrol (C2) sunucusuyla iletişim kurar.

Ancak tüm ziyaretçiler risk altında değildir. Aslında, Trend Micro arka kapının yalnızca Shenyang, Çin veya Nagoya, Japonya’dan gelen ziyaretçiler siteyi açtığında etkinleştiğini keşfettiğinden, ziyaretçilerin yalnızca küçük bir bölümünün hedef alınıyor olma olasılığı yüksektir.

Gerçeği söylemek gerekirse, Brezilyalı insanlardan da arka kapıyı indirmeleri istenir, ancak araştırmacılar Brezilya’nın yalnızca saldırının işe yarayıp yaramadığını test etmek için kullanıldığına inanıyor.

Ne de olsa araştırmacılar, Brezilya’daki IP adreslerinin ticari bir VPN hizmetine ait olduğunu buldu.

Kötü amaçlı yazılım bir kez yüklendikten sonra cihazda kalıcı olmak için elinden gelen her şeyi yapar. Görünüşe göre Earth Kitsune, Google Chrome Helper adlı kötü amaçlı bir uzantı yüklemek için Google’ın Chrome tarayıcısındaki yerel mesajlaşma sunucusunu kullanıyor. Bu uzantı, tarayıcı her başladığında yükü çalıştırır.



işletim-sistemi-1

Bu hafta Netflix, Paramount Plus, TV ve daha fazlasında yayınlanacak en iyi 7 yeni program (20-26 Mayıs)
iLife A11 incelemesi | Tom’un Kılavuzu
Bu, Samsung’un yeni düşük maliyetli özerklik canavarı olacak. Galaxy M15 yüksek kaliteli görsellerle gösteriliyor
Chivalry 2, Xbox Game Pass’e Katılırken ‘Güçlendirilmiş’ Bir İçerik Güncellemesi Getiriyor
Windows 11’de Android Uygulamalarını Çalıştırmak İçin İhtiyacınız Olan Şey Bu
ETİKETLENDİ:AmaçlıAraştırmasıinternetteKoreKötükurbanıKuzeymıolabilirsinizsaldırısınınYapıyorsunuzYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple TV+’ın Retro-Geleceğini İzlemek İçin 10 Neden Merhaba Yarın!
Sonraki Makale Oppo Reno 8T 5G’ye Benzer Tasarıma Sahip Yeni Oppo Akıllı Telefonun Hindistan’da Teste Girdiği Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Netflix Asya’da Yenilenen Mobil Uygulamasını Yaygınlaştırdı ve Çocuk Oyunlarına Ağırlık Verdi
Genel
Solasta 2, Özel Karakterleri Yenilemek için Durdurma Kararı Aldı
Oyun
Google, YouTube İçerik Üreticilerini Müzik AI’ına Harekete Geçirdi Mi?
Liste
Acil: Çin Bağlantılı JDY Botnet, 1,500’den Fazla Cihazda Yayılıyor
Siber Güvenlik
Haziran 2026’nın PlayStation Plus Extra/Premium Oyunları Açıklandı
Oyun
Microsoft, Saldırılarda Kullanılan Exchange Server Sıfır Gün Açığını Acil Düzeltildi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?