Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar

GenelSiber Güvenlik

Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar

teknomers
Son güncelleme: 29 Ocak 2022 01:38
teknomers
Paylaş
Paylaş


Kötü şöhretli Lazarus Group aktörünün, kötü niyetli yükünü yürütmek için Windows Update hizmetinden yararlanan ve APT grubu tarafından hedeflerine ulaşmak için kullanılan arazi dışında yaşama (LotL) tekniklerinin cephaneliğini genişleten yeni bir kampanya başlattığı gözlemlendi. .

olarak da bilinen Lazarus Grubu APT38Hidden Cobra, Whois Hacking Team ve Zinc, en az 2009’dan beri aktif olan Kuzey Kore merkezli ulus devlet hack grubuna verilen takma addır. Geçen yıl, tehdit aktörü güvenliği hedefleyen ayrıntılı bir sosyal mühendislik kampanyasıyla bağlantılıydı. araştırmacılar

En son mızraklı oltalama saldırıları, kötü amaçlı yazılım baytları 18 Ocak’ta tespit edilen, Amerikan küresel güvenlik ve havacılık şirketi Lockheed Martin’in kimliğine bürünen iş temalı yemler içeren silahlı belgelerden geliyor.

Tuzak Microsoft Word dosyasının açılması, belgeye gömülü kötü amaçlı bir makronun yürütülmesini tetikler ve bu da, bir dizi kötü amaçlı yazılım bileşenini explorer.exe işlemine enjekte etmek için Base64 kodu çözülmüş bir kabuk kodu yürütür.

Sonraki aşamada, yüklenen ikili dosyalardan biri olan “drops_lnk.dll”, “wuaueng.dll” adlı ikinci bir modülü çalıştırmak için Windows Update istemcisinden yararlanır. Araştırmacılar Ankur Saini ve Hossein Jazi, “Bu, Lazarus tarafından güvenlik algılama mekanizmalarını atlamak için Windows Update İstemcisini kullanarak kötü amaçlı DLL’sini çalıştırmak için kullanılan ilginç bir tekniktir” dedi.

Siber güvenlik firması, “wuaueng.dll”yi, asıl amacı bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak olan “saldırı zincirindeki en önemli DLL’lerden biri” olarak nitelendirdi. PNG resim dosyaları. GitHub hesabının 17 Ocak 2022’de oluşturulduğu söyleniyor.

Malwarebytes, Lazarus Group ile olan bağlantıların, altyapı çakışmaları, belge meta verileri ve kurbanlarını ayırmak için iş fırsatları şablonunun kullanımı da dahil olmak üzere, onları aynı aktörün geçmişteki saldırılarına bağlayan çeşitli kanıtlara dayandığını söyledi.

Araştırmacılar, “Lazarus APT, savunma sanayisini hedef aldığı bilinen gelişmiş APT gruplarından biridir.” “Grup, güvenlik mekanizmalarından kaçınmak için araç setini güncellemeye devam ediyor. Eski iş teması yöntemini kullanmış olsalar da, tespitleri atlamak için birkaç yeni teknik kullandılar.”



siber-2

Afrika için Dijital “Yeni Anlaşma”
“Altın” düğmesi “ERA-GLONASS”. Ruslar, ithal arabaları trafik polisine kaydetmenin imkansızlığıyla karşı karşıya
Mars bilim helikopteri Mars’ta havadaki bir jeolog olabilir
God of War Ragnarok İngiltere Satışları Tek Başına Tüm Serilerin Lansman Haftası Rekorlarını Geçti
The Legend Of Zelda Echoes Of Wisdom’ın Genel Bakış Fragmanı Yayınlandı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayarlarabugün siber güvenlik haberleribulaştırmakfidye yazılımıhack haberlerihacker haberleriHackerlarHizmetiniiçinKoreliKötüKullananKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUpdateveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dying Light 2 Son Nesil Oynanış Özellikleri PS4, Xbox One Görüntüleri
Sonraki Makale Intel, 2021’de Rekor Satışlara Ulaşmak için Tedarik Zinciri Kısıtlamalarında Geziniyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?