Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor

GenelSiber Güvenlik

Andariel Hackerları Yeni Dora RAT Kötü Amaçlı Yazılımıyla Güney Kore Enstitülerini Hedef Alıyor

teknomers
Son güncelleme: 3 Haziran 2024 12:23
teknomers
Paylaş
Paylaş


03 Haziran 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı

Kuzey Kore bağlantılı tehdit aktörü Andariel Güney Kore’deki eğitim enstitülerini, imalat firmalarını ve inşaat işletmelerini hedef alan saldırılarda Dora RAT adı verilen Golang tabanlı yeni bir arka kapının kullanıldığı gözlemlendi.

AhnLab Güvenlik İstihbarat Merkezi (ASEC) “Saldırılarda Keylogger, Infostealer ve arka kapının üstündeki proxy araçları kullanıldı.” söz konusu Geçen hafta yayınlanan bir raporda. “Tehdit aktörü muhtemelen bu kötü amaçlı yazılım türlerini, virüslü sistemlerdeki verileri kontrol etmek ve çalmak için kullandı.”

Güney Koreli siber güvenlik firması, saldırıların, kötü amaçlı yazılımı dağıtmak için savunmasız bir Apache Tomcat sunucusunun kullanılmasıyla karakterize edildiğini belirterek, söz konusu sistemin Apache Tomcat’in 2013 sürümünü çalıştırdığını ve bu durumun onu çeşitli güvenlik açıklarına karşı duyarlı hale getirdiğini belirtti.

Nicket Hyatt, Onyx Sleet ve Silent Chollima isimleriyle de bilinen Andariel, en az 2008’den beri Kuzey Kore’nin stratejik çıkarları adına faaliyet gösteren gelişmiş bir kalıcı tehdit (APT) grubudur.

Üretken Lazarus Grubunun bir alt kümesi olan saldırganın, ilk erişimi elde etmek ve hedeflenen ağlara kötü amaçlı yazılım dağıtmak için hedef odaklı kimlik avı, sulama deliği saldırıları ve yazılımdaki bilinen güvenlik açıklarından yararlanma konusunda bir geçmişi var.

ASEC, kötü amaçlı yazılım dağıtımı için kullanılan saldırı zinciri hakkında ayrıntılı bilgi vermedi, ancak uzak bir sunucudan komut alma ve yürütme, dosya yükleme/indirme, ters işlemi başlatma yetenekleriyle birlikte gelen, Nestdoor adı verilen bilinen bir kötü amaçlı yazılımın bir çeşidinin kullanıldığına dikkat çekti. kabuk, pano verilerini ve tuş vuruşlarını yakalayın ve proxy görevi görün.

Saldırılarda ayrıca, ters kabuk ve dosya indirme/yükleme yeteneklerini destekleyen “basit bir kötü amaçlı yazılım türü” olarak tanımlanan, Dora RAT adı verilen, daha önce belgelenmemiş bir arka kapı da kullanıldı.

“Saldırgan aynı zamanda imzalayıp dağıttı [the Dora RAT] ASEC, “geçerli bir sertifika kullanan kötü amaçlı yazılım” dedi. “Saldırı için kullanılan bazı Dora RAT türlerinin, Birleşik Krallık’taki bir yazılım geliştiricisinden alınan geçerli bir sertifikayla imzalandığı doğrulandı.”

Saldırılarda ortaya çıkan diğer kötü amaçlı yazılım türlerinden bazıları, yalın bir Nestdoor varyantı aracılığıyla yüklenen bir keylogger’ın yanı sıra özel bir bilgi hırsızı ve Lazarus Grubu tarafından 2021 ThreatNeedle kampanyasında kullanılan benzer bir proxy aracıyla çakışmalar sergileyen bir SOCKS5 proxy’sini içeriyor.

ASEC, “Andariel grubu, Kimsuky ve Lazarus gruplarının yanı sıra Kore’de oldukça aktif olan tehdit gruplarından biridir.” dedi. “Grup başlangıçta ulusal güvenlikle ilgili bilgi edinmek için saldırılar düzenledi, ancak artık mali kazanç için de saldırıyor.”



siber-2

Sonsuzluk ve Bilgisayar Bilimini Bağlayan Yeni Bir Köprü Bulundu!
Sega, yeni Mega Drive Mini 2’yi tanıttı; bu sefer Sega CD oyunlarıyla
Kritik OpenWrt Güvenlik Açığı, Cihazları Kötü Amaçlı Firmware Eklemeye Maruz Bırakıyor
Google Keep nihayet bu önemli özelliği alıyor, ancak bu basit bir his
Xbox Series X’ime sahip olduğum için hiç bu kadar mutlu olmamıştım; işte nedeni
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıAndarielbilgi Güvenliğibilgisayar GüvenliğidoraEnstitülerinifidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriHackerlarıhedefKoreKötüNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıylaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble, Yıldız Oluşumunun Gizemlerini Gizleyen Çarpıcı Galaksiyi Ortaya Çıkardı
Sonraki Makale Ben bir uyku yazarıyım – gece boyunca uyumak için en iyi 3 tekniğim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?