Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Alman ve Güney Koreli Ajanslar, Kimsuky’nin Genişleyen Siber Saldırı Taktikleri Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Alman ve Güney Koreli Ajanslar, Kimsuky’nin Genişleyen Siber Saldırı Taktikleri Hakkında Uyardı

GenelSiber Güvenlik

Alman ve Güney Koreli Ajanslar, Kimsuky’nin Genişleyen Siber Saldırı Taktikleri Hakkında Uyardı

teknomers
Son güncelleme: 23 Mart 2023 11:19
teknomers
Paylaş
Paylaş


23 Mart 2023Ravie LakshmananSiber Saldırı / Tarayıcı Güvenliği

Alman ve Güney Kore hükümet kurumları, takip edilen bir tehdit aktörü tarafından düzenlenen siber saldırılar konusunda uyarıda bulundu. Kimsuki kullanıcıların Gmail gelen kutularını çalmak için hileli tarayıcı uzantıları kullanma.

bu ortak danışma gelir Almanya’nın iç istihbarat teşkilatı, Federal Anayasayı Koruma Dairesi (BfV) ve Güney Kore’nin Kore Cumhuriyeti Ulusal İstihbarat Teşkilatından (NIS).

Ajanslar, izinsiz girişlerin “Kore Yarımadası ve Kuzey Kore konularındaki uzmanları” hedef odaklı kimlik avı kampanyalarıyla vurmak için tasarlandığını belirtti.

Black Banshee, Thallium ve Velvet Chollima olarak da bilinen Kimsuky, bir alt öğe Kuzey Kore’nin Genel Keşif Bürosu içinde ve “Kuzey Kore’nin çıkarlarını etkileyen jeopolitik olaylar ve müzakereler hakkında stratejik istihbarat topladığı” biliniyor.

Birincil ilgi hedefleri arasında ABD ve Güney Kore’deki kuruluşlar, özellikle de hükümet, askeriye, imalat, akademi ve düşünce kuruluşu kuruluşlarında çalışan kişiler yer alır.

Google’ın sahibi olduğu tehdit istihbaratı şirketi Mandiant, “Bu tehdit aktörünün faaliyetleri, özellikle Güney Kore’deki akademik, üretim ve ulusal güvenlik endüstrilerinden finansal, kişisel ve müşteri verilerini toplamayı içeriyor.” ifşa geçen sene.

Grup tarafından düzenlenen son saldırılar, siber etkinliğinin FastFire, FastSpy, FastViewer ve RambleOn gibi Android kötü amaçlı yazılım türlerini kapsayacak şekilde genişletildiğini gösteriyor.

Chromium tabanlı tarayıcı uzantılarının siber casusluk amacıyla kullanılması, daha önce Stolen Pencil ve SharpTongue olarak izlenen kampanyaların bir parçası olarak benzer teknikleri kullanan Kimsuky için yeni değil.

Kimsuky Hacking

SharpTongue işlemi ayrıca en son çabayla örtüşüyor, çünkü ikincisi aynı zamanda sahte eklentiyi kullanarak bir kurbanın e-posta içeriğini çalabiliyor ve bu da işlevi yerine getirmek için tarayıcının DevTools API’sinden yararlanıyor.

Ancak Kimsuky’nin mobil saldırılarının artmasında, tehdit aktörünün, kimlik avı taktikleriyle önceden elde edilmiş kimlik bilgilerini kullanarak kurbanların Google hesaplarına giriş yaptığı ve ardından hesaplara bağlı cihazlara kötü amaçlı bir uygulama yüklediği gözlemlendi.

Ajanslar, “Saldırgan, kurbanın PC’deki Google hesabıyla oturum açıyor, Google Play Store’a erişiyor ve kötü amaçlı bir uygulamanın yüklenmesini istiyor.” “Şu anda, hedefin Google hesabına bağlı akıllı telefonu, kötü amaçlı uygulamanın yükleneceği cihaz olarak seçiliyor.”

FastFire ve FastViewer’ı içeren uygulamaların “” olarak bilinen bir Google Play özelliği kullanılarak dağıtıldığından şüpheleniliyor.dahili test“, üçüncü taraf geliştiricilerin uygulamalarını “küçük bir güvenilir test kullanıcı grubuna” dağıtmalarına olanak tanır.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Burada belirtilmesi gereken bir nokta, uygulamayı üretime sunmadan önce gerçekleştirilen bu dahili uygulama testlerinin, uygulama başına 100 kullanıcıyı aşamazkampanyanın doğası gereği son derece hedefli olduğunu belirtir.

Kötü amaçlı yazılım yüklü uygulamaların her ikisi de, Android’in erişilebilirlik hizmetlerini kötüye kullanarak çok çeşitli hassas bilgileri toplama yetenekleriyle birlikte gelir. Uygulamalar aşağıda listelenmiştir –

  • com.viewer.fastsecure (FastFire)
  • com.tf.thinkdroid.secviewer (FastViewer)

Açıklama, ScarCruft adlı Kuzey Koreli gelişmiş kalıcı tehdit (APT) aktörünün, güvenliği ihlal edilmiş ana bilgisayarlara PowerShell tabanlı arka kapılar sağlamak için kullanılan farklı saldırı vektörleriyle bağlantılı olduğu sırada geldi.



siber-2

FBI, Kuzey Koreli Hackerlardan 500.000 Dolarlık Fidye Yazılım Ödemeleri ve Kripto Para Ele Geçirdi
OpenAI’nin Hazırlık Çerçevesindeki Değişiklikler ve Yapay Zeka Güvenliği Üzerindeki Etkileri
“Otomatik” ve ekstra 19 hp için 570-860 bin ruble fazla ödeme. Buna değer mi? Rusya’da Geely Emgrand sedanın Belarus’tan çok daha pahalı olduğu ortaya çıktı
2023 Toyota Camry ve Toyota RAV4’ün stokları tükendi ve 2024 arabaları daha pahalı. Sermaye satıcıları Toyota Highlander, Camry ve RAV4’ün fiyatlarını artırdı
BYD’nin kendisinden Toyota Alphard’ın analogu. Çin’de sunulan en son BYD Xia minivanı
ETİKETLENDİ:ağ güvenliğiAjanslarAlmanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımgenişleyenGüneyhack haberlerihacker haberleriHakkındaKimsukyninKoreliNasıl heklenirsaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaktikleriuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Apple Music hatası iPhone kullanıcılarını nasıl etkiliyor olabilir?
Sonraki Makale Kıdemli Stüdyo Dağıtım Yöneticisi Erik Lomis 64 Yaşında Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?