Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor

GenelSiber Güvenlik

Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor

teknomers
Son güncelleme: 30 Nisan 2023 01:32
teknomers
Paylaş
Paylaş


28 Nis 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Güney Koreli eğitim, inşaat, diplomatik ve siyasi kurumlar, Çin yanlısı bir tehdit aktörü tarafından gerçekleştirilen yeni saldırıların hedefi konumunda. Tonto Takımı.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC), “Son vakalar, grubun kötü niyetli saldırılarını nihayetinde gerçekleştirmek için kötü amaçlı yazılımdan koruma ürünleriyle ilgili bir dosya kullandığını ortaya çıkardı.” söz konusu bu hafta yayınlanan bir raporda.

En az 2009’dan beri aktif olan Tonto Ekibi, Asya ve Doğu Avrupa’da çeşitli sektörleri hedefleme konusunda bir geçmişe sahiptir. Bu yılın başlarında grup, siber güvenlik şirketi Group-IB’ye yapılan başarısız bir kimlik avı saldırısıyla ilişkilendirildi.

ASEC tarafından keşfedilen saldırı dizisi, kötü amaçlı bir DLL dosyasını (slc.dll) yandan yüklemek ve başlatmak için bir ikili dosyayı yürüten bir Microsoft Derlenmiş HTML Yardımı (.CHM) dosyasıyla başlar. ReVBShellTick adlı başka bir Çinli tehdit aktörü tarafından da kullanılan açık kaynaklı bir VBScript arka kapısı.

ReVBShell daha sonra, ikinci bir sahte DLL’yi (wsc.dll) yandan yüklemek için yasal bir Avast yazılım yapılandırma dosyası (wsc_proxy.exe) olan ikinci bir yürütülebilir dosyayı indirmek için kullanılır ve sonuçta bizonal uzaktan erişim truva atı.

ASEC, “Tonto Ekibi, daha ayrıntılı saldırılar için normal yazılım kullanmak gibi çeşitli yollarla sürekli olarak gelişmektedir” dedi.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Kötü amaçlı yazılım için bir dağıtım vektörü olarak CHM dosyalarının kullanımı yalnızca Çinli tehdit aktörleriyle sınırlı değildir. Benzer saldırı zincirleri, ScarCruft olarak bilinen Kuzey Koreli bir ulus-devlet grubu tarafından da benimsendi. saldırılar güneydeki muadiline arka kapı hedefli ev sahiplerine yönelik.

APT37, Reaper ve Ricochet Chollima olarak da bilinen düşman, o zamandan beri RokRAT kötü amaçlı yazılımını dağıtmak için LNK dosyalarıkullanıcı kimlik bilgilerini toplama ve ek yükler indirme yeteneğine sahiptir.



siber-2

Tatiller için akıllı sırt çantası: işte nasıl değişti (güneş, yeniden kullanım ve geri dönüşüm arasında)
Google’un Federal Hükümete Yeni Yaklaşımı: Tek Müşteri Modeli ile Maliyet Tasarrufu
Amazon, ABD’de 80 Yeni Lojistik Tesis İçin 15 Milyar Dolar Yatırım Yapmayı Planlıyor
Helldivers 2 Kapsamını “Güçlendirmek” İçin Daha Fazla Geliştirici Arıyor
Qualcomm, Android Cihazlar İçin Uydu Bağlantısını Sunacak
ETİKETLENDİ:ağ güvenliğiAmaçlıbaşlatmakbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridosyasınıEkibifidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriiçinKorekorumaKötüKullanıyorkurumlarınaNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTontoveri ihlaliyazılım güvenlik açığıyazılımdan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale William Zepeda vs. Jaime Arboleda: Bu hafta sonu boks nasıl izlenir?
Sonraki Makale Super Mario’nun Karışık İncelemeleri Başarısını Artırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?