Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

GenelSiber Güvenlik

DPRK, Tıklamasız Toast Saldırılarında Microsoft Zero-Day’i Kullanıyor

teknomers
Son güncelleme: 21 Ekim 2024 04:20
teknomers
Paylaş
Paylaş


Contents
  • Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı
  • IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Kuzey Kore destekli gelişmiş kalıcı tehdit APT37 olarak bilinir Araştırmacılar, Microsoft’un Internet Explorer Web tarayıcısındaki sıfır gün güvenlik açığından yaz boyunca yararlandığını ve bunu Güney Kore hedeflerine sıfır tıklamalı tedarik zinciri kampanyası başlatmak için kullandığını ortaya çıkardı.

IE 2022’de kullanım ömrünün sonuna ulaşmış ve birçok kuruluş artık onu kullanmıyor olsa da, bunu kullanan pek çok eski uygulama da mevcut. Bu durumda, APT37 AhnLab SEcurity Intelligence Center’a (ASEC) göre (diğer adıyla RedAnt, RedEyes, ScarCruft ve Group123), genellikle çeşitli ücretsiz yazılımlarla birlikte yüklenen bir Toast reklam programını özellikle hedef aldı. “Kızartmalar”, bilgisayar ekranının sağ alt kısmında görünen açılır bildirimlerdir.

AhnLab araştırmacılarına göre “Birçok Toast reklam programı, reklamları görüntülemek üzere Web içeriğini oluşturmak için WebView adı verilen bir özelliği kullanıyor.” “Ancak WebView bir tarayıcıya dayalı olarak çalışıyor. Bu nedenle, programı oluşturan kişi kodu yazmak için IE tabanlı WebView kullanmışsa, programdaki IE güvenlik açıklarından da yararlanılabilir.”

Sıcak Tereyağlı Sıfır Tıklamalı Tost İstismarı

AhnLab’ın geçen hafta yayınlanan analizine göre, devlet destekli siber saldırı grubu bir reklam ajansının güvenliğini ihlal etti ve ardından hatayı kullanarak şu şekilde takip edildi: CVE-2024-38178 (CVSS 7.5), ajansın reklam içeriğini insanların masaüstüne indirmek için kullandığı Toast komut dosyasına kötü amaçlı kod enjekte etmek. Komut dosyası, reklamlar yerine kötü amaçlı yazılım dağıtmaya başladı.

İlgili:Güney Koreli APT, Tek Tıklamayla WPS Office Hatasını İstismara Uğradı, Çin Intel’ini Yakaladı

Araştırmacılar, “Toast Kodu” adını verdikleri saldırıyla ilgili raporlarında, “Bu güvenlik açığı, reklam programı reklam içeriğini indirip görüntülerken istismar ediliyor” dedi. “Sonuç olarak, kullanıcının herhangi bir etkileşimi olmadan sıfır tıklama saldırısı gerçekleşti.”

Teslim edilen kötü amaçlı yazılım, APT37’nin geçmişte sürekli olarak kullandığı RokRAT’tır.

Araştırmacılar, “Sisteme bulaştıktan sonra, uzaktan komutlar gibi çeşitli kötü niyetli davranışlar gerçekleştirilebilir” dedi ve ekledi: “Bu saldırıda, kuruluş aynı zamanda kötü niyetli faaliyetlerin kalıcılığını güvence altına almak için Ruby’yi kullanıyor ve ticari bir bulut sunucusu aracılığıyla komut kontrolünü gerçekleştiriyor. “

Saldırının ciddi hasara neden olma potansiyeli olduğunu ancak saldırının erken tespit edildiğini söylediler. AhnLab’a göre “Ayrıca, güvenlik açığı yaması sürümü yayınlanmadan önce istismar potansiyeline sahip olduğu doğrulanan diğer Toast reklam programlarına karşı da güvenlik önlemleri alındı.”

IE Uygulamalarda Gizleniyor, Siber Tehdit Olarak Kalıyor

Microsoft, Ağustos Yaması Salı güncelleme listesinde hatayı düzeltti, ancak IE’nin diğer uygulamalarda yerleşik bir bileşen veya ilgili modül olarak kullanılmaya devam edilmesi endişe verici bir saldırı vektörü ve bilgisayar korsanlarının bu hatayı almaya devam etmeleri için bir teşvik olmaya devam ediyor. IE sıfır gün güvenlik açıkları.

İlgili:BlankBot Truva Atı Türk Android Kullanıcılarını Hedefliyor

AhnLab araştırmacıları raporda şöyle açıkladı: “Bu tür saldırılara karşı yalnızca kullanıcıların dikkatini veya antivirüs programını kullanarak savunma yapmak zor değil, aynı zamanda istismar edilen yazılıma bağlı olarak da büyük bir etkiye sahip olabilir.” (PDFKorece).

“Son zamanlarda Kuzey Koreli bilgisayar korsanlığı gruplarının teknolojik seviyesi daha da ileri seviyeye geliyor ve IE dışındaki çeşitli güvenlik açıklarından yararlanan saldırılar giderek artıyor.”

Buna göre kullanıcıların işletim sistemlerini ve yazılımlarını güncel tutmaya dikkat etmeleri gerektiği ancak “yazılım üreticilerinin de ürün geliştirirken güvenliğe açık geliştirme kütüphaneleri ve modüllerini kullanmamaya dikkat etmeleri gerektiği” sonucuna varıldı.

Çeviri Google Translate tarafından sağlanmıştır.



siber-1

Street Fighter 6 Güncellemesi 1.08 Bakım Sırasında Yayınlandı
Yüksek Riskler: Uyuşturucu Kartelleri katırlara, üyelere ve müşterilere yönelik video oyunlarına yönelirken narkotik polis güçleri çevrimiçi oluyor
Surfshark’ın dinamik çoklu hop nedir?
NVIDIA, JPMorgan’ın Yapay Zeka Raporunda AMD ve Intel’i Geride Bıraktı
“Fransız egemenliği ancak sistemik bir şokla mümkün olacak”
ETİKETLENDİ:{url:/anahtar kelime/asya-pasifik#microsoftdprkKullanıyorSaldırılarındatitle:DR Küresel Asya Pasifik}TıklamasızToastZeroDayi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Strands bugün – 21 Ekim Pazartesi için ipuçları, cevaplar ve spangram (oyun #232)
Sonraki Makale ABD, Rekor 35.000 DDoS Saldırısı İçin İki Sudanlı Kardeşi Suçluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?