Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı

teknomers
Son güncelleme: 25 Ağustos 2022 16:14
teknomers
Paylaş
Paylaş


Kuzey Kore ulus devlet grubu Kimusky, 2022’nin başlarında güneydeki mevkidaşı bulunan siyasi ve diplomatik kuruluşlara yönelik yeni bir dizi kötü niyetli faaliyetle bağlantılı.

Rus siber güvenlik firması Kaspersky kümeyi kodladı Altın Ejderhadosya listelerini, kullanıcı tuş vuruşlarını ve depolanan web tarayıcısı oturum açma kimlik bilgilerini dosyalamak için tasarlanmış Windows kötü amaçlı yazılımlarının dağıtımına yol açan enfeksiyon zincirleriyle birlikte.

Potansiyel kurbanlar arasında Güney Koreli üniversite profesörleri, düşünce kuruluşu araştırmacıları ve hükümet yetkilileri yer alıyor.

Black Banshee, Thallium ve Velvet Chollima olarak da bilinen Kimsuky, çeşitli konularda istihbarat elde etmek için küresel olarak varlıkları hedefleyen, ancak öncelikli olarak Güney Kore’ye odaklanan üretken bir Kuzey Koreli gelişmiş kalıcı tehdit (APT) grubuna verilen addır. rejimi ilgilendirir.

2012’den beri faaliyet gösterdiği bilinen grubun, kurbanlardan istenen bilgileri sızdırmak için sosyal mühendislik taktikleri, mızrakla kimlik avı ve su deliği saldırıları kullanma geçmişi var.

Geçen ayın sonlarında, siber güvenlik firması Volexity, aktörü, Sharpext adlı kötü niyetli bir Chrome tarayıcı uzantısı aracılığıyla Gmail ve AOL’den e-posta içeriğini sifonlamak için tasarlanmış bir istihbarat toplama görevine bağladı.

En son kampanya, saldırı dizisinin, bölgedeki jeopolitik meselelerle ilgili içeriği içerdiği iddia edilen makro gömülü Microsoft Word belgelerini içeren hedef odaklı kimlik avı mesajları yoluyla başlatıldığı benzer bir çalışma tarzını takip ediyor.

Kimusky Kuzey Koreli Hackerlar

Alternatif ilk erişim yollarının, sistemi tehlikeye atmak için tuzaklar olarak HTML Uygulaması (HTA) ve Derlenmiş HTML Yardımı (CHM) dosyalarından da yararlandığı söylenir.

Kullanılan yöntemden bağımsız olarak, ilk erişimin ardından, makinenin parmak izini almak ve hassas bilgileri sızdırma yeteneğine sahip bir yürütülebilir dosya da dahil olmak üzere ek yükleri almak üzere düzenlenen uzak bir sunucudan bir Visual Basic Komut Dosyası bırakılır.

Saldırıyla ilgili yeni olan şey, alıcının ek belgeler indirmek için e-postadaki bir bağlantıyı tıklaması durumunda kurbanın e-posta adresinin komuta ve kontrol (C2) sunucusuna iletilmesidir. İstek, beklenen bir e-posta adresi içermiyorsa, iyi niyetli bir belge döndürülür.

Öldürme zincirini daha da karmaşık hale getirmek için, birinci aşama C2 sunucusu kurbanın IP adresini başka bir VBS sunucusuna iletir ve bu sunucu da onu hedef yem belgesini açtıktan sonra oluşturulan gelen bir istekle karşılaştırır.

İki C2 sunucusundaki “kurban doğrulama metodolojisi”, VBScript’in yalnızca IP adresi kontrolleri başarılı olduğunda teslim edilmesini sağlar ve bu da oldukça hedefli bir yaklaşımı gösterir.

Kaspersky araştırmacısı Seongsu Park, “Kimsuky grubu, kötü amaçlı yazılım bulaşma planlarını sürekli olarak geliştiriyor ve analizi engellemek için yeni teknikler benimsiyor.” Dedi. “Bu grubu takip etmenin asıl zorluğu, tam bir enfeksiyon zinciri edinmenin zor olmasıdır.”



siber-2

Xiaomi, Chrome ana sayfasını kullanıcıların haberi olmadan değiştiriyor. Tehlike nedir ve ne yapmalı
AMD, Nvidia’nın söylentileri olan GTX 1630 ile başa çıkmak için süper ucuz bir GPU hazırlıyor olabilir
Re-Logic resmi Terraria çizgi roman serisini duyurdu
Last Epoch’ta yağma filtreleri nasıl kullanılır?
Instagram Gençleri Hedeflerken Kullanımını İzliyor mu?
ETİKETLENDİ:ağ güvenliğialtyapısınıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıDiplomatlarıfidye yazılımıGüneyhack haberlerihacker haberleriHedefleyenKimuskyKoreliNasıl heklenirortayapolitikacılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft 365 hesapları yeni e-posta dolandırıcılıklarının hedefi oluyor
Sonraki Makale PS5 Fiyat Artışı Seçilmiş Piyasalarda Enflasyon Oranları Nedeniyle Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?