Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor

GenelSiber Güvenlik

Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor

teknomers
Son güncelleme: 3 Haziran 2024 12:23
teknomers
Paylaş
Paylaş


03 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Kuzey Kore bağlantılı tehdit aktörü Andariel Güney Kore’deki eğitim enstitülerini, imalat firmalarını ve inşaat işletmelerini hedef alan saldırılarda Dora RAT adı verilen Golang tabanlı yeni bir arka kapının kullanıldığı gözlemlendi.

AhnLab Güvenlik İstihbarat Merkezi (ASEC) “Saldırılarda Keylogger, Infostealer ve arka kapının üstündeki proxy araçları kullanıldı.” söz konusu Geçen hafta yayınlanan bir raporda. “Tehdit aktörü muhtemelen bu kötü amaçlı yazılım türlerini, virüslü sistemlerdeki verileri kontrol etmek ve çalmak için kullandı.”

Güney Koreli siber güvenlik firması, saldırıların, kötü amaçlı yazılımı dağıtmak için savunmasız bir Apache Tomcat sunucusunun kullanılmasıyla karakterize edildiğini belirterek, söz konusu sistemin Apache Tomcat’in 2013 sürümünü çalıştırdığını ve bu durumun onu çeşitli güvenlik açıklarına karşı duyarlı hale getirdiğini belirtti.

Nicket Hyatt, Onyx Sleet ve Silent Chollima isimleriyle de bilinen Andariel, en az 2008’den beri Kuzey Kore’nin stratejik çıkarları adına faaliyet gösteren gelişmiş bir kalıcı tehdit (APT) grubudur.

Üretken Lazarus Grubunun bir alt kümesi olan saldırganın, ilk erişimi elde etmek ve hedeflenen ağlara kötü amaçlı yazılım dağıtmak için hedef odaklı kimlik avı, sulama deliği saldırıları ve yazılımdaki bilinen güvenlik açıklarından yararlanma konusunda bir geçmişi var.

ASEC, kötü amaçlı yazılım dağıtımı için kullanılan saldırı zinciri hakkında ayrıntılı bilgi vermedi, ancak uzak bir sunucudan komut alma ve yürütme, dosya yükleme/indirme, ters işlemi başlatma yetenekleriyle birlikte gelen, Nestdoor adı verilen bilinen bir kötü amaçlı yazılımın bir çeşidinin kullanıldığına dikkat çekti. kabuk, pano verilerini ve tuş vuruşlarını yakalayın ve proxy görevi görün.

Saldırılarda ayrıca, ters kabuk ve dosya indirme/yükleme yeteneklerini destekleyen “basit bir kötü amaçlı yazılım türü” olarak tanımlanan, Dora RAT adı verilen, daha önce belgelenmemiş bir arka kapı da kullanıldı.

“Saldırgan aynı zamanda imzalayıp dağıttı [the Dora RAT] ASEC, “geçerli bir sertifika kullanan kötü amaçlı yazılım” dedi. “Saldırı için kullanılan bazı Dora RAT türlerinin, Birleşik Krallık’taki bir yazılım geliştiricisinden alınan geçerli bir sertifikayla imzalandığı doğrulandı.”

Saldırılarda ortaya çıkan diğer kötü amaçlı yazılım türlerinden bazıları, yalın bir Nestdoor varyantı aracılığıyla yüklenen bir keylogger’ın yanı sıra özel bir bilgi hırsızı ve Lazarus Grubu tarafından 2021 ThreatNeedle kampanyasında kullanılan benzer bir proxy aracıyla çakışmalar sergileyen bir SOCKS5 proxy’sini içeriyor.

ASEC, “Andariel grubu, Kimsuky ve Lazarus gruplarının yanı sıra Kore’de oldukça aktif olan tehdit gruplarından biridir.” dedi. “Grup başlangıçta ulusal güvenlikle ilgili bilgi edinmek için saldırılar düzenledi, ancak artık mali kazanç için de saldırıyor.”



siber-2

Sistem gereksinimlerini unutun, PC oyunlarına girmek hiç olmadığı kadar kolay
2025’in İlk PlayStation Plus Ücretsiz Oyunları Suicide Squad: Kill the Justice League ve Daha Fazlasını İçeriyor
GeForce RTX 5090, RTX 4090 Ti olarak mı adlandırılmalı? İncelemeler kartın çok güçlü olduğunu gösteriyor ancak güç tüketimi ve nesil değişimi göz önüne alındığında artış küçük görünüyor
Bu 15 inçlik Dell dizüstü bilgisayar İşçi Bayramı için 210 dolar
Yapay Zeka Destekli Güvenlik Platformları Yarışı Kızışıyor
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıAndarielbilgi Güvenliğibilgisayar GüvenliğidoraEnstitülerinifidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriHackerlarıhedefKoreKötüNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıylaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble, Yıldız Oluşumunun Gizemlerini Gizleyen Çarpıcı Galaksiyi Ortaya Çıkardı
Sonraki Makale Ben bir uyku yazarıyım – gece boyunca uyumak için en iyi 3 tekniğim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?