Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güney Koreli Aktivistlere Yönelik Hedefli Kimlik Avı Saldırısında Yeni SuperBear Truva Atı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güney Koreli Aktivistlere Yönelik Hedefli Kimlik Avı Saldırısında Yeni SuperBear Truva Atı Ortaya Çıktı

GenelSiber Güvenlik

Güney Koreli Aktivistlere Yönelik Hedefli Kimlik Avı Saldırısında Yeni SuperBear Truva Atı Ortaya Çıktı

teknomers
Son güncelleme: 2 Eylül 2023 00:49
teknomers
Paylaş
Paylaş


Güney Kore’deki sivil toplum gruplarını hedef alan yeni bir kimlik avı saldırısı, yeni bir uzaktan erişim truva atının keşfedilmesine yol açtı. Süper Ayı.

İzinsiz giriş, Ağustos 2023’ün sonlarında temasa geçilen ve kâr amacı gütmeyen Interlabs adlı kuruluşun bir üyesinin kimliğine bürünen bir adresten kötü amaçlı bir LNK dosyası alan isimsiz bir aktivisti hedef aldı. söz konusu yeni bir raporda.

LNK dosyası, yürütüldükten sonra, bir Visual Basic komut dosyasını yürütmek için bir PowerShell komutunu başlatır ve bu komut, meşru ancak güvenliği ihlal edilmiş bir WordPress web sitesinden sonraki aşamadaki yükleri alır.

Buna, Autoit3.exe ikili dosyası (“solmir.pdb”) ve önceki kullanılarak başlatılan bir AutoIt betiği (“solmir_1.pdb”) dahildir.

AutoIt betiği, kendi adına, bir işlem enjeksiyonu kullanarak gerçekleştirir. süreç oyma tekniğiAskıya alınmış durumdaki bir işleme kötü amaçlı kodun eklendiği .

Bu durumda, Explorer.exe’nin bir örneği, verileri dışarı çıkarmak, ek kabuk komutlarını ve dinamik bağlantı kitaplıklarını (DDL’ler) indirmek ve çalıştırmak için uzak bir sunucuyla iletişim kuran, SuperBear olarak adlandırılan, daha önce hiç görülmemiş bir RAT enjekte etmek üzere oluşturulur. .

Interlab araştırmacısı Ovi Liber, “C2 sunucusunun varsayılan eylemi, istemcilere sistem verilerini dışarı çıkarmaları ve işlemeleri talimatını veriyor gibi görünüyor” dedi ve kötü amaçlı yazılımın bu şekilde adlandırıldığını çünkü “kötü amaçlı DLL’nin kendisi için rastgele bir dosya adı oluşturmaya çalışacağını ve eğer olamaz, adı ‘SüperAyı’ olacak.”

Saldırı, ilk saldırı vektörü ve kullanılan PowerShell komutlarıyla benzerlikler öne sürülerek, gevşek bir şekilde Kimsuky (diğer adıyla APT43 veya Emerald Sleet, Nickel Kimball ve Velvet Chollima) adlı Kuzey Koreli bir ulus devlet aktörüne atfedildi.

Bu Şubat ayının başlarında Interlab, Kuzey Koreli ulus devlet aktörlerinin, sosyal mühendislik kampanyasının bir parçası olarak RambleOn adlı Android kötü amaçlı yazılımla Güney Kore’deki bir gazeteciyi hedef aldığını da ortaya çıkardı.



siber-2

Temel Lada Vesta NG bile hava yastıklarına ve ABS’ye sahip olacak. AvtoVAZ üretimin ne zaman başlayacağını anlattı
Lenovo ThinkPad X1 Extreme Gen5 Hafif İş İstasyonu Duyuruldu
Gökbilimciler, Süper Kütleli Kara Deliği Çevreleyen Gizemli Radyo Baloncuklarının Sırlarını Açıkladı
OLED 2K ekran, Snapdragon 8 Gen 2, Sony IMX989 inç sensör, 4820mAh, 120W, IP68. Xiaomi 13 Pro’nun gizliliği kaldırıldı
Overwatch 2 Oynaması Ücretsiz Yeni Oyuncular İçin Birkaç Diziye Sahiptir
ETİKETLENDİ:ağ güvenliğiAktivistlereatıAvıbilgi Güvenliğibilgisayar Güvenliğiçıktıfidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriHedefliKimlikKoreliNasıl heklenirortayaSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuperBeartruvaveri ihlaliyazılım güvenlik açığıYeniYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Nest Aware abonelik fiyatlarını yıllık 30 dolara yükseltti
Sonraki Makale Birçoğu Şimdi 2024’e Kaydırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?