Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları TODDLERSHARK Kötü Amaçlı Yazılımını Dağıtmak İçin ConnectWise ScreenConnect Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları TODDLERSHARK Kötü Amaçlı Yazılımını Dağıtmak İçin ConnectWise ScreenConnect Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları TODDLERSHARK Kötü Amaçlı Yazılımını Dağıtmak İçin ConnectWise ScreenConnect Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 6 Mart 2024 00:39
teknomers
Paylaş
Paylaş


05 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Tehdit

Kuzey Koreli tehdit aktörleri, ConnectWise ScreenConnect’te yakın zamanda açıklanan güvenlik kusurlarından yararlanarak yeni bir kötü amaçlı yazılım dağıttı. TODDLERSHARK.

Kroll’un The Hacker News ile paylaştığı bir rapora göre TODDLERSHARK, BabyShark ve ReconShark gibi bilinen Kimsuky kötü amaçlı yazılımlarıyla örtüşüyor.

Güvenlik araştırmacıları Keith Wojcieszek, George Glass ve Dave Truman, “Tehdit aktörü, ScreenConnect uygulamasının açıkta kalan kurulum sihirbazını kullanarak kurbanın iş istasyonuna erişim sağladı” dedi.

“Daha sonra mshta.exe’yi Visual Basic (VB) tabanlı kötü amaçlı yazılıma yönelik bir URL ile çalıştırmak için cmd.exe’yi kullanmak üzere artık ‘elleri klavyede’ erişiminden yararlandılar.”

Söz konusu ConnectWise kusurları, geçen ay ortaya çıkan ve o zamandan bu yana kripto para birimi madencileri, fidye yazılımı, uzaktan erişim truva atları ve hırsız kötü amaçlı yazılımlar sunmak için birden fazla tehdit aktörü tarafından yoğun şekilde istismar edilen CVE-2024-1708 ve CVE-2024-1709’dur.

APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (önceden Thallium), KTA082, Nickel Kimball ve Velvet Chollima olarak da bilinen Kimsuky, kötü amaçlı yazılım cephaneliğini, en yenileri GoBear ve Troll Stealer olmak üzere yeni araçları içerecek şekilde sürekli olarak genişletti.

Bebek Köpekbalığı, ilk keşfedilen 2018’in sonlarında bir HTML Uygulaması (HTA) dosyası kullanılarak başlatıldı. VB komut dosyası kötü amaçlı yazılımı başlatıldığında, sistem bilgilerini bir komuta ve kontrol (C2) sunucusuna sızdırır, sistemde kalıcılığı korur ve operatörden daha fazla talimat bekler.

Daha sonra Mayıs 2023’te, BabyShark’ın ReconShark adlı bir çeşidinin, hedef odaklı kimlik avı e-postaları aracılığıyla özel olarak hedeflenen kişilere gönderildiği gözlemlendi. TODDLERSHARK’ın kod ve davranışsal benzerlikler nedeniyle aynı kötü amaçlı yazılımın en son evrimi olduğu değerlendiriliyor.

Kötü amaçlı yazılım, kalıcılık için zamanlanmış bir görev kullanmanın yanı sıra, tehlikeye atılan ana bilgisayarlar hakkındaki hassas bilgileri yakalayıp sızdırmak üzere tasarlanmıştır, böylece değerli bir keşif aracı olarak hareket eder.

Araştırmacılar, TODDLERSHARK’ın “koddaki kimlik dizilerini değiştirme, oluşturulan önemsiz kod aracılığıyla kodun konumunu değiştirme ve benzersiz şekilde oluşturulan C2 URL’leri kullanma şeklinde polimorfik davranış öğeleri sergilediğini ve bu kötü amaçlı yazılımın bazı ortamlarda tespit edilmesini zorlaştırabileceğini” söyledi. .

Bu gelişme, Güney Kore Ulusal İstihbarat Servisi’nin (NIS) kuzeydeki mevkidaşını iki yerli (ve isimsiz) yarı iletken üreticisinin sunucularının güvenliğini ihlal etmek ve değerli verileri çalmakla suçlamasının ardından geldi.

Dijital izinsiz girişler Aralık 2023 ve Şubat 2024’te gerçekleşti. Tehdit aktörlerinin ilk erişim elde etmek için internete açık ve savunmasız sunucuları hedef aldıkları, ardından kötü amaçlı yazılımları bırakmak yerine arazide yaşama (LotL) tekniklerinden yararlandıkları söyleniyor. tespit edilmekten daha iyi kaçınmak için.

NIS, “Kuzey Kore’ye yönelik yaptırımlar nedeniyle yarı iletken tedarikinde yaşanan zorluklar ve uydu füzeleri gibi silahların geliştirilmesi nedeniyle artan talep nedeniyle Kuzey Kore, kendi yarı iletken üretimi için hazırlıklara başlamış olabilir.” söz konusu.



siber-2

Google Pixel 9A, performansı ve yaşlanmayı dengelemek için Pil Sağlığı Yardımı özelliği kazanacak
Bu 2.000 ABD Doları tutarındaki paketi kullanarak istediğiniz türde Roblox oyunu oluşturun, şimdi 25 ABD Doları
Pokemon Unite: Yeni Birim Espeon, Menzilli Bir Saldırgan, Artık Mevcut
Samsung, çiplerinin Huawei akıllı telefonlara nasıl ulaştığını bilmiyor: “Şirket, ABD ihracat düzenlemelerine uyuyor ve Huawei ile ilişkileri yürütmüyor”
‘Gece Yarısı Kulübü’ Korku Şovu Dünya Rekorunu Kırdı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiConnectWiseDağıtmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKötüKusurlarındanNasıl heklenirScreenConnectsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTODDLERSHARKveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harness Wealth, gelişmiş vergi planlamasını kitlelere ulaştırmak istiyor
Sonraki Makale Nvidia çağımızın kral yapıcısıdır. Hızlandırıcılara erişim, pazardaki diğer şirketlerin başarısını büyük ölçüde etkiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?