Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

GenelSiber Güvenlik

Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

teknomers
Son güncelleme: 9 Şubat 2025 00:59
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Kimuky olarak bilinen Kuzey Kore bağlantılı ulus-devlet hackleme grubunun, ForCecopy adlı bir bilgi çalma kötü amaçlı yazılımları sunmak için mızrak aktı saldırıları yürüttüğü gözlendi. Yeni Bulgular Ahnlab Güvenlik İstihbarat Merkezi’nden (ASEC).

Saldırılar, Microsoft Office veya PDF belgesi olarak gizlenmiş bir Windows kısayolu (LNK) dosyası içeren kimlik avı e -postalarıyla başlar.

Bu ekin açılması, harici bir kaynaktan sonraki aşamalı yükleri indirmekten ve çalıştırmaktan sorumlu olan HTML Uygulama (HTA) dosyalarını çalıştırmak için tasarlanmış meşru bir Microsoft ikili olan PowerShell veya MSHTA.EXE’nin yürütülmesini tetikler.

Güney Koreli siber güvenlik şirketi, saldırıların Pebbledash olarak adlandırılan bilinen bir Trojan’ın konuşlandırılmasıyla sonuçlandığını ve açık kaynaklı bir uzak masaüstü yardımcı programının özel bir versiyonunu söyledi. RDP sargısı.

Saldırıların bir parçası olarak, tehdit aktörlerinin RDP aracılığıyla harici bir ağ ile kalıcı iletişim kurmalarını sağlayan bir proxy kötü amaçlı yazılım da sunulur.

Ayrıca, Kissuky, tuş vuruşlarını kaydetmek için PowerShell tabanlı bir keylogger ve web tarayıcısıyla ilgili dizinlerde saklanan dosyaları kopyalamak için kullanılan yeni bir sığınak kötü amaçlı yazılım kullanılarak gözlenmiştir.

ASEC, “Kötü amaçlı yazılımın yüklendiği tüm yollar web tarayıcısı kurulum yollarıdır.” Dedi. “Tehdit oyuncusunun belirli bir ortamda kısıtlamaları atlamaya ve kimlik bilgilerinin depolandığı web tarayıcılarının yapılandırma dosyalarını çalmaya çalıştığı varsayılıyor.”

Enfekte ana bilgisayarları komuta etmek için RDP sargısı ve vekillerinin kullanımı, tarihsel olarak bu amaç için ısmarlama arka kapıları kullanan Kimuky için taktiksel bir değişime işaret ediyor.

APT43, Black Banshee, Emerald Squet, Köpüklü Balık, Springtail, TA427 ve Velvet Chollima olarak da adlandırılan tehdit oyuncusu, Kuzey Kore’nin birincil dış istihbarat hizmeti Keşif Genel Bürosu (RGB) ile ilişkili olduğu değerlendiriliyor.

En az 2012’den beri aktif olan Kimusky, e -posta güvenlik korumalarını atlayabilen özel sosyal mühendislik saldırılarını düzenleme konusunda bir geçmişe sahiptir. Aralık 2024’te, siber güvenlik şirketi kuvvetleri, hack mürettebatının kimlik hırsızlığı yapmak için Rus hizmetlerinden kaynaklanan kimlik avı mesajları gönderdiğini açıkladı.



siber-2

Shopify Plus Mağazaları, Parola Desteğiyle Parolasız Oturum Açmayı Kolayca Ekleyebilir
Harika Nintendo Switch Grip Amazon’da Güzel İndirim Aldı
Nexus Modları, Palworld Pokemon modlarını barındırma konusunda “rahat değil”
Mobil cihazlar için ışın izlemeli IMG DXT GPU’lar tanıtıldı
Fidye Yazılımıyla Propan Gazı Dağıtıcısı Vuruldu
ETİKETLENDİ:ağ güvenliğiAmaçlıAPTbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakdepolanmışFidye Yazılımları Kötü Yazılımforcecopyhacker haberlerihacking newsiçinKimlikKimukyKoreKötüKullanıyorKuzeynasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTarayıcıdaveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSN Sunucu Kesintileri için Krispy Kreme telafi eden oyuncular
Sonraki Makale Dang, Warner Bros. oyun geliştiricileri cehennemden geçti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?