Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ScarCruft Bilgisayar Korsanları Gizli Telefon Dinleme Saldırıları için Ably Hizmetinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ScarCruft Bilgisayar Korsanları Gizli Telefon Dinleme Saldırıları için Ably Hizmetinden Yararlanıyor

GenelSiber Güvenlik

ScarCruft Bilgisayar Korsanları Gizli Telefon Dinleme Saldırıları için Ably Hizmetinden Yararlanıyor

teknomers
Son güncelleme: 21 Haziran 2023 23:16
teknomers
Paylaş
Paylaş


21 Haziran 2023Ravie LakshmananSiber Tehdit / Gizlilik

ScarCruft olarak bilinen Kuzey Koreli tehdit aktörünün, daha önce belgelenmemiş telefon dinleme özelliklerine sahip bilgi çalan bir kötü amaçlı yazılımın yanı sıra Ably gerçek zamanlı mesajlaşma hizmetini kullanan Golang kullanılarak geliştirilen bir arka kapı kullandığı gözlemlendi.

AhnLab Güvenlik Acil Müdahale Merkezi (ASEC), “Tehdit aktörü, komutlarını Ably hizmetini kullanan Golang arka kapısı aracılığıyla gönderdi.” söz konusu teknik bir raporda. “Komut iletişimi için gereken API anahtarı değeri bir GitHub deposuna kaydedildi.”

ScarCruft, Kuzey Kore Devlet Güvenlik Bakanlığı’na (MSS) bağlantıları olan devlet destekli bir kuruluştur. En az 2012’den beri aktif olduğu biliniyor.

Grup tarafından kurulan saldırı zincirleri, hassas bilgileri toplamak için çok çeşitli başka özel araçlardan yararlanmasına rağmen, RokRAT’ı teslim etmek için hedef odaklı kimlik avı yemlerinin kullanılmasını gerektirir.

ASEC tarafından tespit edilen en son izinsiz girişte, e-posta, ilk olarak Mart 2023’te bildirilen bir taktik olan ve tıklandığında Chinotto olarak bilinen bir PowerShell kötü amaçlı yazılımını indirmek için uzak bir sunucuyla bağlantı kuran bir Microsoft Derlenmiş HTML Yardımı (.CHM) dosyası içeriyor. .

Chinotto, kalıcılığı ayarlamaktan sorumlu olmanın yanı sıra, Ably’yi komuta ve kontrol için kötüye kullanan AblyGo (Kaspersky tarafından SidLevel olarak da bilinir) kod adlı bir arka kapı da dahil olmak üzere ek yükleri almaktan sorumlu.

ScarCruft Hacker'ları

AblyGo, ekran görüntüleri almak, çıkarılabilir medya ve akıllı telefonlardan veri toplamak, tuş vuruşlarını kaydetmek ve mikrofonu kaydetmek için çeşitli özelliklerle birlikte gelen FadeStealer adlı bir bilgi hırsızı kötü amaçlı yazılımını en sonunda yürütmek için bir kanal olarak kullanıldığı için burada bitmiyor.

ASEC, “RedEyes grubu, Kuzey Koreli sığınmacılar, insan hakları aktivistleri ve üniversite profesörleri gibi belirli kişilere yönelik saldırılar gerçekleştiriyor” dedi. “Birincil odak noktaları bilgi hırsızlığı.”

“Güney Kore’de kişilerin izinsiz dinlenmesi, mahremiyet ihlali olarak kabul edilir ve ilgili yasalarca sıkı bir şekilde düzenlenir. Buna rağmen, tehdit aktörü, kurbanların bilgisayarlarında yaptıkları her şeyi izledi ve hatta telefon dinleme gerçekleştirdi.”

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

CHM dosyaları, Kimsuky gibi Kuzey Kore’ye bağlı diğer gruplar tarafından da kullanıldı; SentinelOne, RandomQuery adlı bir keşif aracı sunmak için dosya biçiminden yararlanan yakın tarihli bir kampanyayı ifşa etti.

İçinde yeni saldırı dizisi ASEC tarafından tespit edilen CHM dosyaları, daha sonra bir sonraki aşama kötü amaçlı yazılımı indirmek ve güvenliği ihlal edilmiş ana bilgisayardan kullanıcı bilgilerini sızdırmak için kullanılan bir BAT dosyası bırakacak şekilde yapılandırılır.

ABD ve Güney Kore istihbarat teşkilatlarından bir danışmana göre, Kimsuky’nin on yılı aşkın bir süredir tercih ettiği ilk erişim tekniği olan hedefli kimlik avından önce genellikle geniş bir araştırma ve titiz bir hazırlık gerçekleştirilir.

Bulgular aynı zamanda Lazarus Group’un aktif sömürü gibi yazılımlardaki güvenlik açıklarının INISAFE Çapraz Web EX, MagicLine4NX, Toplam Sahip Olma Maliyeti! AkışıVe VestCert Güney Kore’de şirketleri ihlal etmek ve kötü amaçlı yazılım dağıtmak için yaygın olarak kullanılan.



siber-2

John Romero yeni bir Doom 2 seviyesi yaptı – bu 5 € ve Ukrayna’yı destekliyor
Tony Hawk’s Pro Skater 1 + 2, Steam Deck’te çevrimdışı destek alıyor ancak PC’de değil
Bu 4 TB M.2 SSD’yi yalnızca 151 $ karşılığında alın ve tüm favori oyunlarınızı yüklemek için daha fazla alana sahip olun
Kirby and the Forgotten Land Özel “1 Gün Başlamak İçin” Fragmanı Aldı! – Dış Liman
MacBook Pro M2 Max vs. M2 Pro: Hangisini satın alacağınızı nasıl bileceksiniz?
ETİKETLENDİ:Ablyağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDinlemefidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriHizmetindeniçinKorsanlarıNasıl heklenirSaldırılarıScarCruftsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartelefonveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ödeme sağlayıcısı Volt, 47 milyon Sterlinlik B Serisi turu kazandı
Sonraki Makale Bağış toplama hedefini azaltan içgörü, paniğe kapılmak için bir neden değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?