Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

GenelSiber Güvenlik

DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

teknomers
Son güncelleme: 21 Ekim 2024 04:20
teknomers
Paylaş
Paylaş


Contents
  • Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı
  • IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Kuzey Kore destekli gelişmiş kalıcı tehdit APT37 olarak bilinir Araştırmacılar, Microsoft’un Internet Explorer Web tarayıcısındaki sıfır gün güvenlik açığından yaz boyunca yararlandığını ve bunu Güney Kore hedeflerine sıfır tıklamalı tedarik zinciri kampanyası başlatmak için kullandığını ortaya çıkardı.

IE 2022’de kullanım ömrünün sonuna ulaşmış ve birçok kuruluş artık onu kullanmıyor olsa da, bunu kullanan pek çok eski uygulama da mevcut. Bu durumda, APT37 AhnLab SEcurity Intelligence Center’a (ASEC) göre (diğer adıyla RedAnt, RedEyes, ScarCruft ve Group123), genellikle çeşitli ücretsiz yazılımlarla birlikte yüklenen bir Toast reklam programını özellikle hedef aldı. “Kızartmalar”, bilgisayar ekranının sağ alt kısmında görünen açılır bildirimlerdir.

AhnLab araştırmacılarına göre “Birçok Toast reklam programı, reklamları görüntülemek üzere Web içeriğini oluşturmak için WebView adı verilen bir özelliği kullanıyor.” “Ancak WebView bir tarayıcıya dayalı olarak çalışıyor. Bu nedenle, programı oluşturan kişi kodu yazmak için IE tabanlı WebView kullanmışsa, programdaki IE güvenlik açıklarından da yararlanılabilir.”

Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı

AhnLab’ın geçen hafta yayınlanan analizine göre, devlet destekli siber saldırı grubu bir reklam ajansının güvenliğini ihlal etti ve ardından hatayı kullanarak şu şekilde takip edildi: CVE-2024-38178 (CVSS 7.5), ajansın reklam içeriğini insanların masaüstüne indirmek için kullandığı Toast komut dosyasına kötü amaçlı kod enjekte etmek. Komut dosyası, reklamlar yerine kötü amaçlı yazılım dağıtmaya başladı.

İlgili:Güney Koreli APT, Tek Tıklamayla WPS Office Hatasını İstismara Uğradı, Çin Intel’ini Yakaladı

Araştırmacılar, “Toast Kodu” adını verdikleri saldırıyla ilgili raporlarında, “Bu güvenlik açığı, reklam programı reklam içeriğini indirip görüntülerken istismar ediliyor” dedi. “Sonuç olarak, kullanıcının herhangi bir etkileşimi olmadan sıfır tıklama saldırısı gerçekleşti.”

Teslim edilen kötü amaçlı yazılım, APT37’nin geçmişte sürekli olarak kullandığı RokRAT’tır.

Araştırmacılar, “Sisteme bulaştıktan sonra, uzaktan komutlar gibi çeşitli kötü niyetli davranışlar gerçekleştirilebilir” dedi ve ekledi: “Bu saldırıda, kuruluş aynı zamanda kötü niyetli faaliyetlerin kalıcılığını güvence altına almak için Ruby’yi kullanıyor ve ticari bir bulut sunucusu aracılığıyla komut kontrolünü gerçekleştiriyor. “

Saldırının ciddi hasara neden olma potansiyeli olduğunu ancak saldırının erken tespit edildiğini söylediler. AhnLab’a göre “Ayrıca, güvenlik açığı yaması sürümü yayınlanmadan önce istismar potansiyeline sahip olduğu doğrulanan diğer Toast reklam programlarına karşı da güvenlik önlemleri alındı.”

IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Microsoft, Ağustos Yaması Salı güncelleme listesinde hatayı düzeltti, ancak IE’nin diğer uygulamalarda yerleşik bir bileşen veya ilgili modül olarak kullanılmaya devam edilmesi endişe verici bir saldırı vektörü ve bilgisayar korsanlarının bu hatayı almaya devam etmeleri için bir teşvik olmaya devam ediyor. IE sıfır gün güvenlik açıkları.

İlgili:BlankBot Truva Atı Türk Android Kullanıcılarını Hedefliyor

AhnLab araştırmacıları raporda şöyle açıkladı: “Bu tür saldırılara karşı yalnızca kullanıcıların dikkatini veya antivirüs programını kullanarak savunma yapmak zor değil, aynı zamanda istismar edilen yazılıma bağlı olarak da büyük bir etkiye sahip olabilir.” (PDFKorece).

“Son zamanlarda Kuzey Koreli bilgisayar korsanlığı gruplarının teknolojik seviyesi daha da ileri seviyeye geliyor ve IE dışındaki çeşitli güvenlik açıklarından yararlanan saldırılar giderek artıyor.”

Buna göre kullanıcıların işletim sistemlerini ve yazılımlarını güncel tutmaya dikkat etmeleri gerektiği ancak “yazılım üreticilerinin de ürün geliştirirken güvenliğe açık geliştirme kütüphaneleri ve modüllerini kullanmamaya dikkat etmeleri gerektiği” sonucuna varıldı.

Çeviri Google Translate tarafından sağlanmıştır.



siber-1

24 yeni Xiaomi cihazı HyperOS alacak: liste
NASA’nın IXPE’si ilk bilim görüntüsünü gönderdi
Cyberpunk 2077’nin çok oyunculu spinoff’unun gerçekleşmemesinin nedeni çok açık
Capcom Arcade Stadium Güncellemesi 1.05 Yeni Özellikler İçin 7 Kasım’da Çıkıyor
Mitsubishi Montero Sport çerçeve SUV’un Rusya’daki fiyatı gözle görülür şekilde düştü
ETİKETLENDİ:{url:/anahtar kelime/asya-pasifik#microsoftdprkKullanıyorSaldırılarındatitle:DR Küresel Asya Pasifik}TıklamasızToastZeroDayi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün – 21 Ekim Pazartesi için ipuçları, cevaplar ve spangram (oyun #232)
Sonraki Makale ABD, Rekor 35.000 DDoS Saldırısı İçin İki Sudanlı Kardeşi Suçluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar Müşteri Verilerini Silerken Diğerleri Tehditler Savuruyor
Genel
Kritik: Microsoft, Windows 10 ESU desteğini 2027’ye kadar uzattı
Siber Güvenlik
Texas’ta Tesla Kazası: Yasal Çatışma ve Sorumluluk Tartışmaları
Genel
GTA 6 ve Yeni Konsol Almak İçin Hazırlıklı Olmanız Gerekebilir
Oyun
Yeni bir bilgisayar almak için kötü bir zaman mı?
Liste
Claude, ücretli kullanıcıları kendine çekiyor: ChatGPT’ye meydan okuyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?