Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı

GenelSiber Güvenlik

Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı

teknomers
Son güncelleme: 21 Nisan 2022 18:23
teknomers
Paylaş
Paylaş


sağlayan yeni bir kimlik avı saldırısı seti. more_yumurta LinkedIn’de iş arayan potansiyel adayların silahlı iş teklifleriyle cezbedilmesinden bir yıl sonra, kötü amaçlı yazılımın bir enfeksiyon vektörü olarak sahte özgeçmişleri olan çarpıcı kurumsal işe alım yöneticileri gözlemlendi.

eSentire’in araştırma ve raporlama sorumlusu Keegan Keplinger, “Bu yıl more_eggs operasyonu, sahte iş teklifleriyle iş arayanları hedeflemek yerine, işe alım yöneticilerini sahte özgeçmişlerle hedef alarak sosyal mühendislik senaryosunu tersine çevirdi” dedi. ifade.

Kanadalı siber güvenlik şirketi, üçü Mart ayının sonunda meydana gelen dört ayrı güvenlik olayını tespit ettiğini ve bozduğunu söyledi. Hedeflenen kuruluşlar arasında ABD merkezli bir havacılık şirketi, Birleşik Krallık’ta bulunan bir muhasebe şirketi, bir hukuk firması ve her ikisi de Kanada merkezli bir personel ajansı yer alıyor.

Golden Chickens (diğer adıyla Golden Chickens) adlı bir tehdit aktörünün eseri olduğundan şüphelenilen kötü amaçlı yazılım, zehirli örümcek), değerli bilgileri çalabilen ve güvenliği ihlal edilmiş ağda yanal hareket gerçekleştirebilen gizli, modüler bir arka kapı paketidir.

Keplinger, “More_eggs, meşru Windows süreçlerine kötü amaçlı kod ileterek ve bu pencere işlemlerinin işi onlar için yapmasına izin vererek yürütmeyi başarır” dedi. Amaç, kötü amaçlı yazılım ve yan adım algılamayı başlatmak için özgeçmişleri bir tuzak olarak kullanmaktır.

Modus operandi’deki rolün tersine çevrilmesi bir yana, izinsiz girişlerin planlarını gerçekleştirmeden önce durdurulduğu gerçeği ışığında, saldırganların neyin peşinde olduğu belirsizdir. Ancak, more_eggs’in bir kez konuşlandırıldıktan sonra bilgi hırsızlığı ve fidye yazılımı gibi daha sonraki saldırılar için bir başlangıç ​​noktası olarak kullanılabileceğini belirtmekte fayda var.

Keplinger, “more_eggs’in arkasındaki tehdit aktörleri, bir işe alım yöneticisinin beklentilerine veya iş tekliflerine uyan özgeçmişler gibi beklenen iletişimleri silah haline getiren, mevcut veya geçmiş iş unvanlarına uyan umutlu adayları hedefleyen ölçeklenebilir, hedef odaklı bir kimlik avı yaklaşımı kullanıyor.” Dedi.



siber-2

Zenless Zone Zero Sürüm 1.5 22 Ocak’ta Geliyor; İşte Detaylar
Hollywood klasikleri ve kara film buradan izlenebiliyor
Beeline, St. Petersburg’da yerli telekom ekipmanlarını test edecek
Potansiyel olarak dinozor öldüren asteroidin akrabasının neden olduğu gizemli krater
Callisto Protokolü İlk 13 Dakika Ekran Dışı Videoda Sızdı
ETİKETLENDİ:ağ güvenliğiAlımAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGönderilenhack haberlerihacker haberleriişeKorsanlarıKötüKurumsalMoreEggsNasıl heklenirÖzgeçmişleresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızdırdıveri ihlaliYazılımyazılım güvenlik açığıyöneticilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix, TV izleyicileri için ‘Kategori Merkezi’ ile şovları bulmanın yeni bir yolunu başlattı
Sonraki Makale Başka bir müzik akışı hizmeti, Siri için destek ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?