Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor

GenelSiber Güvenlik

Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor

teknomers
Son güncelleme: 18 Haziran 2023 13:49
teknomers
Paylaş
Paylaş


14 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Sıfır Gün

Sahte bir siber güvenlik şirketiyle ilişkili sahte araştırmacıların en az yarısı düzine GitHub hesabının, kod barındırma hizmetinde kötü amaçlı depoları zorladığı gözlemlendi.

Yazılı olarak hala mevcut olan yedi havuzun tümü, Discord, Google Chrome ve Microsoft Exchange Server’da sözde sıfır gün kusurları için bir kavram kanıtı (PoC) istismarı olduğunu iddia ediyor.

Etkinliği keşfeden VulnCheck, söz konusu“Bu depoları oluşturan kişiler, High Sierra Cyber ​​Security adlı var olmayan bir şirketin parçası gibi davranarak bir hesaplar ağı ve Twitter profilleri oluşturarak onları meşru göstermek için büyük çaba sarf ettiler.”

Siber güvenlik firması, hileli depolarla ilk olarak Mayıs ayı başlarında Signal ve WhatsApp’ta sıfır gün hataları için benzer PoC istismarları yayınladıklarının gözlemlendiğinde ortaya çıktığını söyledi. İki PoC’yi barındıran depolar o zamandan beri kaldırıldı.

Meşruiyet oluşturmak amacıyla Twitter’da iddia edilen bulguların bazılarını paylaşmanın yanı sıra, hesapların Rapid7 gibi şirketlerden gerçek güvenlik araştırmacılarının vesikalık görüntülerini kullandığı tespit edildi, bu da tehdit aktörlerinin kampanyayı yürütmek için büyük çaba sarf ettiğini gösteriyor.

PoC İstismarları Olarak GitHub Havuzları

PoC, kötü amaçlı bir ikili dosyayı indirmek ve kurbanın işletim sisteminde çalıştırmak için tasarlanmış bir Python betiğidir. pencereler veya linux.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

GitHub depolarının ve sahte Twitter hesaplarının listesi aşağıdadır –

  • github.com/AKuzmanHSCS/Microsoft-Exchange-RCE
  • github.com/BAdithyaHSCS/Exchange-0-Day
  • github.com/DLandonHSCS/Discord-RCE
  • github.com/GSandersonHSCS/discord-0-day-fix
  • github.com/MHadzicHSCS/Chrome-0-day
  • github.com/RShahHSCS/Discord-0-Day-Exploit
  • github.com/SsankkarHSCS/Chromium-0-Day
  • twitter.com/AKuzmanHSCS
  • twitter.com/DLandonHSCS
  • twitter.com/GSandersonHSCS
  • twitter.com/MHadzicHSCS

VulnCheck araştırmacısı Jacob Baines, “Saldırgan, tüm bu sahte karakterleri oluşturmak için çok çaba sarf etti, ancak yalnızca çok bariz kötü amaçlı yazılımları dağıttı.” Dedi. “Başarılı olup olmadıkları belli değil, ancak bu saldırı yolunu takip etmeye devam ettikleri göz önüne alındığında, görünüşe göre başaracaklarına inanıyorlar.” irade başarılı ol.”

Bunun amatör bir aktörün mü yoksa gelişmiş bir kalıcı tehdidin mi (APT) işi olduğu şu anda bilinmiyor. Ancak Google’ın Ocak 2021’de ortaya çıkardığı gibi, güvenlik araştırmacıları daha önce Kuzey Kore ulus-devlet gruplarının radarına girmişti.

Bulgular, konu açık kaynak havuzlarından kod indirmeye geldiğinde dikkatli olunması gerektiğini gösteriyor. Kullanıcıların herhangi bir güvenlik riski oluşturmadıklarından emin olmak için yürütmeden önce kodu incelemeleri de önemlidir.





siber-2

Google’ın Yeni Android Telefonlar İçin Hızlı Eşleştirme Kurulumu Üzerinde Çalıştığı Bildirildi, İlk Olarak Samsung Galaxy S23 Serisinde Çıkabilir
PAX East 2024 Panelleri ve Etkinlik Programı Şimdi Yayında
Acil: Anthropic Claude, Büyük Sistemlerde Binlerce Sıfır Gün Açığı Buldu
Lada Vesta NG’nin ana rakibi Çin’den. 1.65 milyon ruble istedikleri Changan Alsvin sedan satışları başladı
Parlak 100 W el feneri ile çok kompakt, suya dayanıklı tasarımda 40.000 mAh. ifory taşınabilir pil tanıtıldı
ETİKETLENDİ:Açıklarıağ güvenliğiAmaçlıaracılığıylaaraştırmacıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDepolarıfidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriKötüNasıl heklenirOlarakPoCProfilleriSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyayıyoryazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm görkemiyle Apple canavarı. M2 Ultra, boyut olarak 56 çekirdekli Intel Xeon w9-3495X ile karşılaştırıldı
Sonraki Makale Android, iOS Cihazda Instagram Yayın Kanalı Nasıl Oluşturulur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?