Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky Hassas Verileri Çalmak İçin TRANSLATEXT Chrome Eklentisini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky Hassas Verileri Çalmak İçin TRANSLATEXT Chrome Eklentisini Kullanıyor

GenelSiber Güvenlik

Kimsuky Hassas Verileri Çalmak İçin TRANSLATEXT Chrome Eklentisini Kullanıyor

teknomers
Son güncelleme: 29 Haziran 2024 00:34
teknomers
Paylaş
Paylaş


28 Haziran 2024Haber odasıSiber Casusluk / Siber Saldırı

Kimsuky olarak bilinen Kuzey Kore bağlantılı tehdit aktörünün, devam eden istihbarat toplama çabasının bir parçası olarak hassas bilgileri çalmak üzere tasarlanmış yeni bir kötü amaçlı Google Chrome uzantısının kullanımıyla bağlantısı olduğu ortaya çıktı.

Zscaler ThreatLabz, gözlemlenen Mart 2024’ün başındaki etkinlik, TRANSLATEXT uzantısına kod adını verdi ve bu uzantının e-posta adreslerini, kullanıcı adlarını, şifreleri, çerezleri ve tarayıcı ekran görüntülerini toplama yeteneğini vurguladı.

Hedefli kampanyanın Güney Kore akademisyenlerine, özellikle de Kuzey Kore siyasetine odaklananlara yönelik olduğu söyleniyor.

Kimsuky, en az 2012’den beri aktif olduğu bilinen, Güney Koreli varlıkları hedef alan siber casusluk ve mali amaçlı saldırılar düzenleyen, Kuzey Kore’den gelen kötü şöhretli bir bilgisayar korsanlığı ekibidir.

Lazarus kümesinin kardeş grubu ve Genel Keşif Bürosunun (RGB) bir parçası olan bu grup aynı zamanda APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet, Springtail ve Velvet Chollima isimleri altında da takip edilmektedir.

Son haftalarda grup, silah haline getirilmiş Microsoft Office’te (CVE-2017-11882) bir keylogger dağıtmak için bilinen bir güvenlik kusuru vardır ve iş temalı yemler veri toplama ve ikincil yük yürütme işlevlerine sahip bir casusluk aracını düşürmek amacıyla havacılık ve savunma sektörlerini hedef alan saldırılarda.

Siber güvenlik şirketi CyberArmor, “Daha önce kamuoyuna açıklanmamış gibi görünen arka kapı, saldırganın temel keşifler yapmasına ve makineyi ele geçirmek veya uzaktan kontrol etmek için ek yükler bırakmasına olanak tanıyor” dedi. söz konusu. Kampanyaya Niki adını verdi.

Chrome Uzantısı

Grubun enfeksiyon zincirini etkinleştirmek için hedef odaklı kimlik avı ve sosyal mühendislik saldırılarından yararlandığı bilinmesine rağmen, yeni keşfedilen etkinlikle ilişkili ilk erişimin kesin modu şu anda belirsiz.

Saldırının başlangıç ​​noktası, Kore askeri tarihiyle ilgili olduğu iddia edilen ve iki dosya içeren bir ZIP arşivi: Hangul Kelime İşlemci belgesi ve yürütülebilir dosya.

Yürütülebilir dosyanın başlatılması, saldırganın kontrolündeki bir sunucudan bir PowerShell betiğinin alınmasıyla sonuçlanır; bu da, saldırıya uğramış kurban hakkındaki bilgileri bir GitHub deposuna aktarır ve bir Windows kısayol (LNK) dosyası aracılığıyla ek PowerShell kodunu indirir.

Zscaler bulduğunu söyledi GitHub hesabı13 Şubat 2024’te oluşturulan ve dağıtım yöntemi şu anda bilinmese de TRANSLATEXT uzantısını “GoogleTranslate.crx” adı altında kısaca barındırıyor.

Güvenlik araştırmacısı Seongsu Park, “Bu dosyalar 7 Mart 2024’te depoda mevcuttu ve ertesi gün silindi. Bu da Kimsuky’nin maruziyeti en aza indirmeyi ve kötü amaçlı yazılımı belirli kişileri hedef almak için kısa bir süre kullanmayı amaçladığını gösteriyor.” dedi.

Google Translate gibi görünen TRANSLATEXT, Google, Kakao ve Naver gibi servislerin güvenlik önlemlerini aşmak için JavaScript kodu kullanıyor; e-posta adreslerini, kimlik bilgilerini ve çerezleri sömürüyor; tarayıcı ekran görüntülerini yakalıyor ve çalınan verileri dışarı sızdırıyor.

Ayrıca, yeni açılan sekmelerin ekran görüntüsünü almak ve tarayıcıdaki tüm çerezleri silmek gibi amaçlarla Blogger Blogspot URL’sinden komutlar almak üzere tasarlanmıştır.

Park, “Kimsuky grubunun temel amaçlarından biri, değerli istihbarat toplamak amacıyla akademik ve hükümet personelini gözetlemektir” dedi.



siber-2

Artık sadece sunucular ve PC’ler değil: yeni AMD Ryzen 9 7845X (Zen 4) mobil işlemci 12 çekirdeğe sahip olabilir
Annapurna İnteraktif Vitrin 2022 Özeti
2025 İçin Tavsiye Edilen 6 En İyi Costco Televizyonu
EA Sports FC 25 Derinlemesine Özet

“Trump Yönetimi, Üç Millik Ada Nükleer Reaktörüne 1 Milyar Dolar Kredi Sağlıyor”

ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇalmakChromeeklentisinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihassasiçinKimsukyKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTRANSLATEXTveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Karşınızda ChatGPT-4o ve kamerayla Meta Ray-Bans mücadelesi geliyor
Sonraki Makale GMG’nin Büyük Oyun İndirimi, Steam’in Yaz İndiriminden Daha İyi Fırsatlar İçeriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?