Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlueNoroff APT Bilgisayar Korsanları Windows MotW Korumasını Aşmak İçin Yeni Yollar Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlueNoroff APT Bilgisayar Korsanları Windows MotW Korumasını Aşmak İçin Yeni Yollar Kullanıyor

GenelSiber Güvenlik

BlueNoroff APT Bilgisayar Korsanları Windows MotW Korumasını Aşmak İçin Yeni Yollar Kullanıyor

teknomers
Son güncelleme: 27 Aralık 2022 19:57
teknomers
Paylaş
Paylaş


27 Aralık 2022Ravie LakshmananSiber Saldırı / Windows Güvenliği

MaviNoroffkötü şöhretli Lazarus Group’un bir alt kümesinin, oyun kitabına Windows’u atlamasını sağlayan yeni teknikleri benimsediği gözlemlendi. Web’in İşareti (MotW) korumalar.

Kaspersky, bugün yayınladığı bir raporda, yeni bir bulaşma zincirinin parçası olarak optik disk görüntüsü (.ISO uzantısı) ve sanal sabit disk (.VHD uzantısı) dosya biçimlerinin kullanımını da içeriyor.

Güvenlik araştırmacısı Seongsu Park, “BlueNoroff, risk sermayesi şirketlerini ve bankaları taklit eden çok sayıda sahte alan oluşturdu.” söz konusuyeni saldırı prosedürünün Eylül 2022’de telemetrisinde işaretlendiğini ekliyor.

Sahte alan adlarından bazılarının, çoğu Japonya’da bulunan ABF Capital, Angel Bridge, ANOBAKA, Bank of America ve Mitsubishi UFJ Financial Group’u taklit ettiği tespit edildi ve bu da bölgeye “yoğun ilgi” sinyali veriyor.

APT38, Nickel Gladstone ve Stardust Chollima adlarıyla da anılan BlueNoroff, daha büyük Lazarus tehdit grubunun bir parçasıdır. içerir Andariel (aka Nickel Hyatt veya Silent Chollima) ve Labyrinth Chollima (namı diğer Nickel Academy).

Tehdit aktörünün finansal motivasyonlar casusluğun aksine, onu tehdit ortamında alışılmadık bir ulus-devlet aktörü haline getirerek “daha geniş bir coğrafi yayılmaya” izin verdi ve Kuzey ve Güney Amerika, Avrupa, Afrika ve Asya’daki kuruluşlara sızmasını sağladı.

O zamandan beri, 2015 ile 2016 yılları arasında SWIFT bankacılık ağına yönelik yüksek profilli siber saldırılarla ilişkilendirildi. 81 milyon dolarlık hırsızlık.

Lazarus Grubu

BlueNoroff, en az 2018’den bu yana taktiksel bir değişim geçirmiş gibi görünüyor, grev yapan bankalardan uzaklaşarak yasadışı gelir elde etmek için yalnızca kripto para birimlerine odaklanıyor.

Bu amaçla Kaspersky, bu yılın başlarında, kurbanların kripto para cüzdanlarından dijital fonları boşaltmak için rakip kolektif tarafından düzenlenen SnatchCrypto adlı bir kampanyanın ayrıntılarını açıkladı.

Bir diğer anahtar aktivite gruba atfedilen, sahte kripto para birimi şirketlerinin farkında olmayan kurbanları sonunda arka kapıdan güncellemeler alacak olan iyi huylu görünen uygulamaları yüklemeye ikna etmek için kurulduğu AppleJeus’tur.

Rus siber güvenlik şirketi tarafından tanımlanan en son etkinlik, son yükünü iletmek için küçük değişiklikler getiriyor ve bulaşmayı tetiklemek için hedef odaklı kimlik avı e-postalarındaki Microsoft Word belge eklerini ISO dosyalarıyla değiştiriyor.

Bu optik görüntü dosyaları, hedef PowerPoint dosyasındaki bir bağlantıyı tıklattığında yürütülen bir Microsoft PowerPoint slayt gösterisi (.PPSX) ve bir Visual Basic Komut Dosyası (VBScript) içerir.

Alternatif bir yöntemde, uzak bir yükü getirmek ve yürütmek için kullanılan ikinci aşama bir indiriciyi geri almak için karada yaşayan bir ikili sistemden (LOLBin) yararlanılarak kötü amaçlı yazılımla bağlantılı bir Windows toplu iş dosyası başlatılır.

Lazarus Grubu

Ayrıca Kaspersky tarafından ortaya çıkarılan bir .VHD örneği, bir sonraki aşama yükünü getirmek için antivirüs yazılımı kılığına giren bir ara indirici oluşturmak için silah haline getirilmiş, ancak daha önce değil, sahte bir iş tanımı PDF dosyasıyla birlikte gelir. devre dışı bırakma kullanıcı modu kancalarını kaldırarak orijinal EDR çözümleri.

Sağlanan arka kapı tam olarak net olmasa da, SnatchCrypto saldırılarında kullanılan kalıcı bir arka kapıya benzer olduğu değerlendiriliyor.

Sahte belgelerden biri için Japonca dosya adlarının kullanılması ve meşru Japon risk sermayesi şirketleri kılığında sahte etki alanlarının oluşturulması, ada ülkesindeki finans şirketlerinin muhtemelen BlueNoroff’un hedefi olduğunu gösteriyor.

Siber savaş, Kuzey Kore’nin başlıca odak noktalarından biri haline geldi. ekonomik yaptırımlar dayatılan nükleer programlarıyla ilgili endişeler nedeniyle bir dizi ülke ve Birleşmiş Milletler tarafından. Ayrıca nakit sıkıntısı çeken ülke için önemli bir gelir kaynağı olarak ortaya çıktı.

Gerçekten de, Güney Kore Ulusal İstihbarat Servisi’ne (NIS) göre, devlet destekli Kuzey Koreli bilgisayar korsanlarının 1.2 milyar dolar çaldı son beş yılda dünyanın dört bir yanındaki hedeflerden kripto para biriminde ve diğer dijital varlıklarda.

Park, “Bu grubun güçlü bir finansal motivasyonu var ve siber saldırılarından kar elde etmeyi gerçekten başarıyor” dedi. “Bu aynı zamanda, bu grubun saldırılarının yakın gelecekte azalma olasılığının düşük olduğunu gösteriyor.”



siber-2

Hamaslı Hackerlar Ortadoğu Hükümetlerini Casusluk Yaparak İsrail’i Rahatsız Ediyor
Spotify’ın büyük sesli kitap güncellemesi Apple tarafından engellendi
Destiny 2 Sezon 19, Bazı Yetenekleri Artıracak ve Birkaç Avcı Supers’i Sinirlendirecek
Beğenseniz de beğenmeseniz de sevgili Gmail gelen kutunuz değişmek üzere
Wordle Today (#659): 9 Nisan için Wordle yanıtı ve ipuçları
ETİKETLENDİ:ağ güvenliğiAPTAşmakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBlueNorofffidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıkorumasınıKullanıyorMotWNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWindowsyazılım güvenlik açığıYeniyollar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Knock at the Cabin’in Yeni Fragmanı Kıyamet Riskini Yükseltiyor
Sonraki Makale Naughty Dog’un Bir Sonraki Oyunu, Önceki Oyunlardan Daha Fazla Bir TV Şovu Gibi Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bu Yıl Süper El Niño mu? Dünya İklimini Tersine Çevirir mi?
Genel
Theker 85 Milyon Dolar Topladı, Sıradan Robot Fabrikası İçin İlk Adımını Attı
Genel
Oyun Dünyasında Devrim Yaratacak Hız ve Performans
Oyun
Cenneti Aşan Mücadele Sistemi İki Elinizi Farklı Rollerle Kullanıyor
Oyun
Apple’ın Kamerası, AI ile Süper Güçler Sunabilir mi?
Genel
Jeff Bezos’un Prometheus’u, fiziksel dünya için 12 milyar dolar topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?