Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar

GenelSiber Güvenlik

E-posta Hesaplarında Casusluk Yapmak İçin Kötü Amaçlı Tarayıcı Uzantısını Kullanan Kuzey Koreli Hackerlar

teknomers
Son güncelleme: 30 Temmuz 2022 10:48
teknomers
Paylaş
Paylaş


Kuzey Kore ile uyumlu çıkarlarla çalışan bir tehdit aktörü, Gmail ve AOL’den e-posta içeriğini çalabilen Chromium tabanlı web tarayıcılarına kötü amaçlı bir uzantı dağıtıyor.

Siber güvenlik firması Volexity, kötü amaçlı yazılımı, adlandırdığı bir etkinlik kümesine bağladı Keskin dilile örtüşenleri paylaştığı söylenen muhalif kolektif alenen Kimsuky adı altında anılır.

SharpTongue, ABD, Avrupa ve Güney Kore’deki kuruluşlar için çalışan, “Kuzey Kore, nükleer meseleler, silah sistemleri ve Kuzey Kore’yi ilgilendiren diğer stratejik meseleler üzerinde çalışan” bireyleri seçme geçmişine sahip, araştırmacılar Paul Rascagneres ve Thomas Lancaster söz konusu.

Kimsuki‘nin saldırılarda hileli uzantıları kullanması yeni değil. 2018’de oyuncu, adlı bir kampanyanın parçası olarak bir Chrome eklentisi görüyordu. çalıntı kalem kurbanları enfekte etmek ve tarayıcı çerezlerini ve şifrelerini çalmak için.

Ancak en son casusluk çabası, e-posta verilerini yağmalamak için Sharpext adlı uzantıyı kullanması bakımından farklıdır. Araştırmacılar, “Kötü amaçlı yazılım, bir kurbanın web posta hesabında gezinirken verileri doğrudan inceler ve sızdırır” dedi.

Hedeflenen tarayıcılar, Gmail ve AOL oturumlarından bilgi toplamak için tasarlanmış posta hırsızlığı kötü amaçlı yazılımıyla Google Chrome, Microsoft Edge ve Naver’s Whale tarayıcılarını içerir.

Eklentinin kurulumu, tarayıcının değiştirilmesiyle gerçekleştirilir. Tercihler ve Güvenli Tercihler hedef Windows sisteminin başarılı bir şekilde ihlal edilmesinin ardından uzak bir sunucudan alınan dosyalar.

Kötü Amaçlı Tarayıcı Uzantısı

Bu adım etkinleştirilerek başarılı olunur. Geliştirme Araçları paneli bir kullanıcının posta kutusundan e-posta ve ekleri çalarken aynı anda herhangi bir şeyi gizlemek için adımlar atmak için etkin sekmede uyarı mesajları geliştirici modu uzantılarını çalıştırma hakkında.

Araştırmacılar, “Bu, Volexity’nin bir uzlaşmanın sömürü sonrası aşamasının bir parçası olarak kullanılan kötü amaçlı tarayıcı uzantılarını ilk kez gözlemlediğini” söyledi. “Bir kullanıcının zaten oturum açmış olduğu oturum bağlamında e-posta verilerini çalarak, saldırı e-posta sağlayıcısından gizlenir ve algılamayı çok zorlaştırır.”

Bulgular, Kimsuky aktörünün Konni olarak bilinen bir uzaktan erişim truva atının güncellenmiş bir sürümünü sunmak için Rusya ve Güney Kore’de bulunan siyasi kurumlara yönelik izinsiz girişlere bağlanmasından birkaç ay sonra geldi.

Geçen hafta, siber güvenlik firması Securonix, Konni kötü amaçlı yazılımını dağıtmak için STIFF#BIZON kod adlı bir kampanyanın parçası olarak Çek Cumhuriyeti, Polonya ve diğer ülkeler de dahil olmak üzere yüksek değerli hedeflerden yararlanan devam eden bir saldırı kampanyasını tamamladı.

İzinsiz girişlerde kullanılan taktikler ve araçlar, APT37 adlı bir Kuzey Kore hack grubuna işaret ederken, saldırı altyapısına ilişkin toplanan kanıtlar, Rusya ile uyumlu APT28 (diğer adıyla Fancy Bear veya Sofacy) aktörünün olaya dahil olduğunu gösteriyor.

Araştırmacılar, “Sonuçta, bu özel durumu ilginç kılan şey, Konni kötü amaçlı yazılımının APT28’e ticari benzerliklerle birlikte kullanılmasıdır.” söz konusubir grubun, ilişkilendirmeyi karıştırmak ve tespitten kaçmak için diğerini taklit etmesi durumu olabilir.



siber-2

Acil: GitLab Kritik Güvenlik Açıklarına Yönelik Yamayı Yayınladı
Skynet geçici olarak iptal edildi. OpenAI’nin bir sonraki dil modeli başka bir devrim olmayacak
Düşmüş Silahların En İyi Lordları
Bu araç, AI kullanarak içerik yazmanıza yardımcı olur
Battlefield V büyük indirimle tüm zamanların Steam rekorunu kırdı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasuslukEpostafidye yazılımıhack haberlerihacker haberleriHackerlarHesaplarındaiçinKoreliKötüKullananKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıUzantısınıveri ihlaliyapmakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, oyun endüstrisi mücadele ederken kar projeksiyonunu düşürdü
Sonraki Makale İklim Değişikliği Su Döngüsünü Yoğunlaştırıyor, Daha Güçlü Fırtınalar ve Taşkınlar Getiriyor – İşte Bilimin Gösterdikleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?