Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

teknomers
Son güncelleme: 26 Eylül 2024 17:38
teknomers
Paylaş
Paylaş


26 Eylül 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Kuzey Kore bağlantılı tehdit aktörlerinin, KLogEXE ve FPSpy adı verilen iki yeni kötü amaçlı yazılım türünü kullandığı gözlemlendi.

Bu faaliyetin, APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (eski adıyla Thallium), Sparkling Pisces, Springtail ve Velvet Chollima olarak da bilinen Kimsuky adlı bir düşmana atfedildiği belirtildi.

“Bu örnekler Sparkling Pisces’in zaten kapsamlı olan cephaneliğini geliştiriyor ve grubun sürekli evrimini ve artan yeteneklerini gösteriyor,” Palo Alto Networks Unit 42 araştırmacıları Daniel Frank ve Lior Rochberger söz konusu.

En az 2012’den beri faaliyet gösteren bu tehdit aktörü, kurbanlarını güvenilir kişilerden geliyormuş gibi görünen e-postalar göndererek kötü amaçlı yazılımları indirmeye kandırma becerisi nedeniyle “mızraklı kimlik avının kralı” olarak adlandırılıyor.

Unit 42’nin Sparkling Pisces’ın altyapısına yönelik analizi, KLogEXE ve FPSpy olarak adlandırılan iki yeni taşınabilir yürütülebilir dosyayı ortaya çıkardı.

KLogExe, JPCERT/CC tarafından Japon kuruluşlarını hedef alan bir Kimsuky kampanyasıyla bağlantılı olarak öne çıkarılan InfoKey adlı PowerShell tabanlı keylogger’ın C++ sürümüdür.

KLogEXE ve FPSpy Kötü Amaçlı Yazılım

Kötü amaçlı yazılım, saldırıya uğramış iş istasyonunda çalışan uygulamalar, basılan tuşlar ve fare tıklamaları hakkında bilgi toplama ve sızdırma yetenekleriyle donatılmış olarak geliyor.

Öte yandan FPSpy’ın AhnLab’ın kullandığı arka kapının bir çeşidi olduğu söyleniyor. ifşa edildi 2022’de, Cyberseason’ın 2020 sonlarında KGH_SPY adı altında belgelediği bir kötü amaçlı yazılımla örtüşmeler tespit edildi.

FPSpy, tuş kaydı tutmanın yanı sıra sistem bilgilerini toplamak, daha fazla veri yükü indirmek ve yürütmek, keyfi komutlar çalıştırmak ve enfekte cihazdaki sürücüleri, klasörleri ve dosyaları numaralandırmak için de tasarlanmıştır.

42. Birim, KLogExe ve FPSpy’ın kaynak kodlarında benzerlik noktaları tespit edebildiğini ve bunların büyük ihtimalle aynı yazarın eseri olabileceğini belirtti.

Araştırmacılar, “Araştırmamız sırasında gözlemlediğimiz hedeflerin çoğu Güney Kore ve Japonya’dan geldi. Bu, daha önce Kimsuky’ye yönelik gerçekleştirilen hedeflemelerle örtüşüyor.” dedi.



siber-2

“Ÿnsect’in Çöküşü: 600 Milyon Dolar Yatırım Nereye Gitti?”

Kışın daha çok üreten güneş enerjisi santrali
QD-OLED paneli ve 240Hz frekansı ile benzersiz monitör. MSI, Proje 491C’yi Gösterir
Yapay Zeka ve Sesli Asistanı Getiren OPPO Air Glass 3 Tanıtıldı
Nintendo Switch için Donkey Kong Country HD’de% 25 tasarruf
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFPSpyhack haberlerihacker haberleriHackerlarHedefliKLogEXEKoreliKötüKullanıyorKuzeynasıl hacklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYazılımlarınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni Samsung SSD, şu ana kadarki en hızlı PCIe 4.0 sürücülerinden biri olacak gibi görünüyor
Sonraki Makale Atos’ta finansal yeniden yapılandırmanın sonu yeni zorluklara yol açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
Ücretsiz Video Oynatıcınızı Sorunsuz Hale Getirdi, Şimdi Robotlar İçin Yeteneklerini Geliştiriyor
Genel
Woot, WD Black SN850P SSD’lerde %46 indirim sundu!
Donanım
Valve’ın Yeni Donanım Güncellemesi Tekrar Hayal Kırıklığına Sebep Oldu
Oyun
Çinli rakip CEO’su, Musk’a Fable 5 sınıfı AI modeli vaadinde bulundu
Donanım
Şifreleme, casus yazılım ve Mythos: Siber İhracat Kontrolünün İşe Yaramadığına Dair Tarihsel Kanıtlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?