Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti

GenelSiber Güvenlik

Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti

teknomers
Son güncelleme: 24 Mayıs 2023 01:33
teknomers
Paylaş
Paylaş


23 Mayıs 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

olarak bilinen Kuzey Kore gelişmiş kalıcı tehdit (APT) grubu Kimsuki bir keşif ve bilgi sızdırma operasyonunun parçası olarak RandomQuery adlı özel bir kötü amaçlı yazılımın kullanıldığı gözlemlendi.

SentinelOne araştırmacıları Aleksandar Milenkoski ve Tom Hegel, “Son zamanlarda Kimsuky, sonraki saldırıları etkinleştirmek için keşif kampanyalarının bir parçası olarak sürekli olarak özel kötü amaçlı yazılım dağıtıyor.” söz konusu bugün yayınlanan bir raporda.

Siber güvenlik firmasına göre devam eden hedefli kampanya, öncelikle bilgi hizmetlerine ve ayrıca insan hakları aktivistlerini ve Kuzey Koreli sığınmacıları destekleyen kuruluşlara yöneliktir.

2012’den beri aktif olan Kimsuky, Kuzey Kore’nin operasyonel yetkileri ve öncelikleriyle uyumlu hedefleme modelleri sergiledi.

İstihbarat toplama görevleri, bu ayın başlarında SentinelOne tarafından detaylandırıldığı üzere ReconShark adlı başka bir keşif programı da dahil olmak üzere çeşitli kötü amaçlı yazılımların kullanımını içeriyordu.

Grupla ilişkili en son etkinlik kümesi 5 Mayıs 2023’te başladı ve dosyaları numaralandırmak ve hassas verileri sifonlamak için özel olarak tasarlanmış bir RandomQuery varyantından yararlanıyor.

FlowerPower ve AppleSeed ile birlikte RandomQuery, en sık dağıtılan Kimsuky’nin cephaneliğindeki araçlar, eskisi bir bilgi hırsızı ve TutRAT ve xRAT gibi uzaktan erişim truva atlarını dağıtmak için bir kanal olarak işlev görüyor.

Saldırılar, potansiyel hedefleri bir Microsoft Derlenmiş HTML Yardımı (CHM) dosyası açmaya ikna etmek için Kuzey Kore meselelerini kapsayan Seul merkezli önde gelen bir çevrimiçi yayın olan Daily NK’dan geldiği iddia edilen kimlik avı e-postalarıyla başlar.

Bu aşamada, CHM dosyalarının ScarCruft olarak adlandırılan farklı bir Kuzey Koreli ulus-devlet aktörü tarafından yem olarak benimsendiğini belirtmekte fayda var.

CHM dosyasının başlatılması, RandomQuery’nin bir VBScript çeşidi olan ikinci aşama yükünü almak için uzak bir sunucuya bir HTTP GET isteği gönderen bir Visual Basic Komut Dosyasının yürütülmesine yol açar.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Kötü amaçlı yazılım daha sonra sistem meta verilerini, çalışan işlemleri, yüklü uygulamaları ve farklı klasörlerdeki dosyaları toplamaya devam eder ve bunların tümü komut ve kontrol (C2) sunucusuna geri iletilir.

Araştırmacılar, “Bu kampanya aynı zamanda grubun kötü amaçlı yazılımları CHM dosyaları aracılığıyla dağıtma konusundaki tutarlı yaklaşımını da gösteriyor” dedi.

“Bu olaylar, görev alanları yalnızca siyasi casusluk değil aynı zamanda sabotaj ve mali tehditleri de kapsayan Kuzey Koreli tehdit gruplarının sürekli değişen manzarasının altını çiziyor.”

Bulgular, AhnLab Güvenlik Acil Durum Müdahale Merkezi’nin (ASEC) günler sonra gelmesine neden oldu. açıkta Kimsuky tarafından düzenlenen ve kurbanlar tarafından girilen kimlik bilgilerini toplamak için ulusal politika araştırma enstitüleri tarafından kullanılan benzer bir web posta sisteminin kurulmasını gerektiren bir su kuyusu saldırısı.

İlgili bir gelişmede, Kimsuky ayrıca saldırılara bağlı Bunlar, savunmasız Windows Internet Information Services (IIS) sunucularını, daha sonra Go tabanlı proxy kötü amaçlı yazılımını dağıtmak için kullanılan Metasploit Meterpreter istismar sonrası çerçevesini bırakmak için silah haline getirir.



siber-2

Bu Pilates egzersizi, karın kaslarınızı şekillendirmek için en iyilerden biridir – işte bunu nasıl yapacağınız
Ben bir PlayStation uzmanıyım ve bunlar şimdiye kadar gördüğüm en iyi Black Friday PS5 fırsatları
Ağustos 2024’te Hulu’dan ayrılan 5 film izlemeniz gerekiyor
Google, Pixel Watch için Fitbit’i feda etti mi?
Zipline Büyük Bir Adım Attı ile Drone Teslimatını Genişletiyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGeçtiGelişmişhack haberlerihacker haberleriKeşifKimsukyKoreliKorsanlarıKötüKuzeyNasıl heklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyazılımlarıylaYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Mac Mini M2 Pro: Daha az parayla çok daha fazla güç
Sonraki Makale Ply, özellikler oluşturmak ve favori uygulamalarınıza entegre etmek için araç

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
Microsoft Office 2019 for Mac’te Önemli Değişiklikler Geliyor
Liste
Acil: Anthropic, En Güçlü Yapay Zeka Claude Fable 5’i Tanıttı!
Siber Güvenlik
Xenoblade Tutkunlarına 2027 İçin Yeni Oyun Müjdesi
Oyun
Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?