Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

GenelSiber Güvenlik

DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

teknomers
Son güncelleme: 21 Ekim 2024 04:20
teknomers
Paylaş
Paylaş


Contents
  • Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı
  • IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Kuzey Kore destekli gelişmiş kalıcı tehdit APT37 olarak bilinir Araştırmacılar, Microsoft’un Internet Explorer Web tarayıcısındaki sıfır gün güvenlik açığından yaz boyunca yararlandığını ve bunu Güney Kore hedeflerine sıfır tıklamalı tedarik zinciri kampanyası başlatmak için kullandığını ortaya çıkardı.

IE 2022’de kullanım ömrünün sonuna ulaşmış ve birçok kuruluş artık onu kullanmıyor olsa da, bunu kullanan pek çok eski uygulama da mevcut. Bu durumda, APT37 AhnLab SEcurity Intelligence Center’a (ASEC) göre (diğer adıyla RedAnt, RedEyes, ScarCruft ve Group123), genellikle çeşitli ücretsiz yazılımlarla birlikte yüklenen bir Toast reklam programını özellikle hedef aldı. “Kızartmalar”, bilgisayar ekranının sağ alt kısmında görünen açılır bildirimlerdir.

AhnLab araştırmacılarına göre “Birçok Toast reklam programı, reklamları görüntülemek üzere Web içeriğini oluşturmak için WebView adı verilen bir özelliği kullanıyor.” “Ancak WebView bir tarayıcıya dayalı olarak çalışıyor. Bu nedenle, programı oluşturan kişi kodu yazmak için IE tabanlı WebView kullanmışsa, programdaki IE güvenlik açıklarından da yararlanılabilir.”

Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı

AhnLab’ın geçen hafta yayınlanan analizine göre, devlet destekli siber saldırı grubu bir reklam ajansının güvenliğini ihlal etti ve ardından hatayı kullanarak şu şekilde takip edildi: CVE-2024-38178 (CVSS 7.5), ajansın reklam içeriğini insanların masaüstüne indirmek için kullandığı Toast komut dosyasına kötü amaçlı kod enjekte etmek. Komut dosyası, reklamlar yerine kötü amaçlı yazılım dağıtmaya başladı.

İlgili:Güney Koreli APT, Tek Tıklamayla WPS Office Hatasını İstismara Uğradı, Çin Intel’ini Yakaladı

Araştırmacılar, “Toast Kodu” adını verdikleri saldırıyla ilgili raporlarında, “Bu güvenlik açığı, reklam programı reklam içeriğini indirip görüntülerken istismar ediliyor” dedi. “Sonuç olarak, kullanıcının herhangi bir etkileşimi olmadan sıfır tıklama saldırısı gerçekleşti.”

Teslim edilen kötü amaçlı yazılım, APT37’nin geçmişte sürekli olarak kullandığı RokRAT’tır.

Araştırmacılar, “Sisteme bulaştıktan sonra, uzaktan komutlar gibi çeşitli kötü niyetli davranışlar gerçekleştirilebilir” dedi ve ekledi: “Bu saldırıda, kuruluş aynı zamanda kötü niyetli faaliyetlerin kalıcılığını güvence altına almak için Ruby’yi kullanıyor ve ticari bir bulut sunucusu aracılığıyla komut kontrolünü gerçekleştiriyor. “

Saldırının ciddi hasara neden olma potansiyeli olduğunu ancak saldırının erken tespit edildiğini söylediler. AhnLab’a göre “Ayrıca, güvenlik açığı yaması sürümü yayınlanmadan önce istismar potansiyeline sahip olduğu doğrulanan diğer Toast reklam programlarına karşı da güvenlik önlemleri alındı.”

IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Microsoft, Ağustos Yaması Salı güncelleme listesinde hatayı düzeltti, ancak IE’nin diğer uygulamalarda yerleşik bir bileşen veya ilgili modül olarak kullanılmaya devam edilmesi endişe verici bir saldırı vektörü ve bilgisayar korsanlarının bu hatayı almaya devam etmeleri için bir teşvik olmaya devam ediyor. IE sıfır gün güvenlik açıkları.

İlgili:BlankBot Truva Atı Türk Android Kullanıcılarını Hedefliyor

AhnLab araştırmacıları raporda şöyle açıkladı: “Bu tür saldırılara karşı yalnızca kullanıcıların dikkatini veya antivirüs programını kullanarak savunma yapmak zor değil, aynı zamanda istismar edilen yazılıma bağlı olarak da büyük bir etkiye sahip olabilir.” (PDFKorece).

“Son zamanlarda Kuzey Koreli bilgisayar korsanlığı gruplarının teknolojik seviyesi daha da ileri seviyeye geliyor ve IE dışındaki çeşitli güvenlik açıklarından yararlanan saldırılar giderek artıyor.”

Buna göre kullanıcıların işletim sistemlerini ve yazılımlarını güncel tutmaya dikkat etmeleri gerektiği ancak “yazılım üreticilerinin de ürün geliştirirken güvenliğe açık geliştirme kütüphaneleri ve modüllerini kullanmamaya dikkat etmeleri gerektiği” sonucuna varıldı.

Çeviri Google Translate tarafından sağlanmıştır.



siber-1

Microsoft, Windows’ta tersine çevrilebilir ekran görüntüsü güvenlik açığını giderir
Lego Disney 100 Tribute Kamera ve Minifigür Seti Büyük Fırsat Günlerinde %30 İndirimli
Üzgünüm, Mars’ta bu mineralleri yapmak için oksijen gerekmiyor
Norveç, 2025 yılına kadar benzinli ve dizel araçları yollardan kaldırma hedefine yaklaşıyor
Meta, Prada ile birlikte AI akıllı gözlükler geliştiriyor.
ETİKETLENDİ:{url:/anahtar kelime/asya-pasifik#microsoftdprkKullanıyorSaldırılarındatitle:DR Küresel Asya Pasifik}TıklamasızToastZeroDayi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün – 21 Ekim Pazartesi için ipuçları, cevaplar ve spangram (oyun #232)
Sonraki Makale ABD, Rekor 35.000 DDoS Saldırısı İçin İki Sudanlı Kardeşi Suçluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?