Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı

GenelSiber Güvenlik

Bilgisayar korsanları, Kurumsal İşe Alım Yöneticilerine Gönderilen Özgeçmişlere ‘More_Eggs’ Kötü Amaçlı Yazılım Sızdırdı

teknomers
Son güncelleme: 21 Nisan 2022 18:23
teknomers
Paylaş
Paylaş


sağlayan yeni bir kimlik avı saldırısı seti. more_yumurta LinkedIn’de iş arayan potansiyel adayların silahlı iş teklifleriyle cezbedilmesinden bir yıl sonra, kötü amaçlı yazılımın bir enfeksiyon vektörü olarak sahte özgeçmişleri olan çarpıcı kurumsal işe alım yöneticileri gözlemlendi.

eSentire’in araştırma ve raporlama sorumlusu Keegan Keplinger, “Bu yıl more_eggs operasyonu, sahte iş teklifleriyle iş arayanları hedeflemek yerine, işe alım yöneticilerini sahte özgeçmişlerle hedef alarak sosyal mühendislik senaryosunu tersine çevirdi” dedi. ifade.

Kanadalı siber güvenlik şirketi, üçü Mart ayının sonunda meydana gelen dört ayrı güvenlik olayını tespit ettiğini ve bozduğunu söyledi. Hedeflenen kuruluşlar arasında ABD merkezli bir havacılık şirketi, Birleşik Krallık’ta bulunan bir muhasebe şirketi, bir hukuk firması ve her ikisi de Kanada merkezli bir personel ajansı yer alıyor.

Golden Chickens (diğer adıyla Golden Chickens) adlı bir tehdit aktörünün eseri olduğundan şüphelenilen kötü amaçlı yazılım, zehirli örümcek), değerli bilgileri çalabilen ve güvenliği ihlal edilmiş ağda yanal hareket gerçekleştirebilen gizli, modüler bir arka kapı paketidir.

Keplinger, “More_eggs, meşru Windows süreçlerine kötü amaçlı kod ileterek ve bu pencere işlemlerinin işi onlar için yapmasına izin vererek yürütmeyi başarır” dedi. Amaç, kötü amaçlı yazılım ve yan adım algılamayı başlatmak için özgeçmişleri bir tuzak olarak kullanmaktır.

Modus operandi’deki rolün tersine çevrilmesi bir yana, izinsiz girişlerin planlarını gerçekleştirmeden önce durdurulduğu gerçeği ışığında, saldırganların neyin peşinde olduğu belirsizdir. Ancak, more_eggs’in bir kez konuşlandırıldıktan sonra bilgi hırsızlığı ve fidye yazılımı gibi daha sonraki saldırılar için bir başlangıç ​​noktası olarak kullanılabileceğini belirtmekte fayda var.

Keplinger, “more_eggs’in arkasındaki tehdit aktörleri, bir işe alım yöneticisinin beklentilerine veya iş tekliflerine uyan özgeçmişler gibi beklenen iletişimleri silah haline getiren, mevcut veya geçmiş iş unvanlarına uyan umutlu adayları hedefleyen ölçeklenebilir, hedef odaklı bir kimlik avı yaklaşımı kullanıyor.” Dedi.



siber-2

Jeff Bezos ve Andy Jassy ifade vermek zorunda kalacak
Apple, 11 ve 13 inç Boyutlarda OLED Ekranlı Yeni iPad Pro’yu Tanıttı
OpenAI, 4 dolarlık ChatGPT planını duyurdu ama şu an ABD’de yok.
Nvidia RTX 3080 GPU’larla Doom Eternal ve Ghostwire Tokyo’yu Alın
Siber iş odağı: Samanlıktaki iğneyi bulan Sosyetik Analist
ETİKETLENDİ:ağ güvenliğiAlımAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGönderilenhack haberlerihacker haberleriişeKorsanlarıKötüKurumsalMoreEggsNasıl heklenirÖzgeçmişleresiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızdırdıveri ihlaliYazılımyazılım güvenlik açığıyöneticilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix, TV izleyicileri için ‘Kategori Merkezi’ ile şovları bulmanın yeni bir yolunu başlattı
Sonraki Makale Başka bir müzik akışı hizmeti, Siri için destek ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$399 Nintendo Switch 2 Yeniden Stokta, Eski Müşterilere İndirimli Fiyat
Donanım
Acil: Chick-fil-A’da Yetki Sızması Sonrası Veri İhlali!
Siber Güvenlik
2026’da Laravel Öğrenmeye Değer Mi? Mumbai’deki Kariyer Fırsatları
Yazılım
Kritik: Trojenli Newtonsoft.Json Fork’u Oyun Hilelerinde Kullanın!
Siber Güvenlik
Xbox Game Pass Unutulduğu Yere Geri Dönüyor
Oyun
Google, Gemini mimarili ‘Frozen v2’ çipi geliştiriyor, verimlilik artışı bekleniyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?