Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar

GenelSiber Güvenlik

Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırmak için Windows Update Hizmetini Kullanan Kuzey Koreli Hackerlar

teknomers
Son güncelleme: 29 Ocak 2022 01:38
teknomers
Paylaş
Paylaş


Kötü şöhretli Lazarus Group aktörünün, kötü niyetli yükünü yürütmek için Windows Update hizmetinden yararlanan ve APT grubu tarafından hedeflerine ulaşmak için kullanılan arazi dışında yaşama (LotL) tekniklerinin cephaneliğini genişleten yeni bir kampanya başlattığı gözlemlendi. .

olarak da bilinen Lazarus Grubu APT38Hidden Cobra, Whois Hacking Team ve Zinc, en az 2009’dan beri aktif olan Kuzey Kore merkezli ulus devlet hack grubuna verilen takma addır. Geçen yıl, tehdit aktörü güvenliği hedefleyen ayrıntılı bir sosyal mühendislik kampanyasıyla bağlantılıydı. araştırmacılar

En son mızraklı oltalama saldırıları, kötü amaçlı yazılım baytları 18 Ocak’ta tespit edilen, Amerikan küresel güvenlik ve havacılık şirketi Lockheed Martin’in kimliğine bürünen iş temalı yemler içeren silahlı belgelerden geliyor.

Tuzak Microsoft Word dosyasının açılması, belgeye gömülü kötü amaçlı bir makronun yürütülmesini tetikler ve bu da, bir dizi kötü amaçlı yazılım bileşenini explorer.exe işlemine enjekte etmek için Base64 kodu çözülmüş bir kabuk kodu yürütür.

Sonraki aşamada, yüklenen ikili dosyalardan biri olan “drops_lnk.dll”, “wuaueng.dll” adlı ikinci bir modülü çalıştırmak için Windows Update istemcisinden yararlanır. Araştırmacılar Ankur Saini ve Hossein Jazi, “Bu, Lazarus tarafından güvenlik algılama mekanizmalarını atlamak için Windows Update İstemcisini kullanarak kötü amaçlı DLL’sini çalıştırmak için kullanılan ilginç bir tekniktir” dedi.

Siber güvenlik firması, “wuaueng.dll”yi, asıl amacı bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak olan “saldırı zincirindeki en önemli DLL’lerden biri” olarak nitelendirdi. PNG resim dosyaları. GitHub hesabının 17 Ocak 2022’de oluşturulduğu söyleniyor.

Malwarebytes, Lazarus Group ile olan bağlantıların, altyapı çakışmaları, belge meta verileri ve kurbanlarını ayırmak için iş fırsatları şablonunun kullanımı da dahil olmak üzere, onları aynı aktörün geçmişteki saldırılarına bağlayan çeşitli kanıtlara dayandığını söyledi.

Araştırmacılar, “Lazarus APT, savunma sanayisini hedef aldığı bilinen gelişmiş APT gruplarından biridir.” “Grup, güvenlik mekanizmalarından kaçınmak için araç setini güncellemeye devam ediyor. Eski iş teması yöntemini kullanmış olsalar da, tespitleri atlamak için birkaç yeni teknik kullandılar.”



siber-2

NBA 2K24 Güncellemesi 1.002, Özellik Güçlendirmelerini ve Daha Fazlasını Artırıyor
Sabre CEO’su kristal dinamik maliyetleri sabitleyebileceğini iddia ediyor
Bu fiyata GeForce RTX 50 hiç çıkmayabilir. Intel Arc B570 10GB grafik kartının maliyeti 220 ABD dolarıdır, RTX 4060 ile rekabet eder ve çok az güç kullanır
Amazon Prime üyeleri bu 23 ücretsiz oyunu Nisan ayında alıyor
Yeni Çift Modu Denemesi için Maraton Başlıyor!
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayarlarabugün siber güvenlik haberleribulaştırmakfidye yazılımıhack haberlerihacker haberleriHackerlarHizmetiniiçinKoreliKötüKullananKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUpdateveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dying Light 2 Son Nesil Oynanış Özellikleri PS4, Xbox One Görüntüleri
Sonraki Makale Intel, 2021’de Rekor Satışlara Ulaşmak için Tedarik Zinciri Kısıtlamalarında Geziniyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaratıcılığı Öne Çıkaran Control Resonant ile Yeni Bir Dönem Başlıyor
Oyun
Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?