Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları

GenelSiber Güvenlik

Hukuk ve Muhasebe Firmalarının Çalışanlarını Hedefleyen GootLoader Hackerları

teknomers
Son güncelleme: 13 Ocak 2022 18:38
teknomers
Paylaş
Paylaş


GootLoader kampanyasının operatörleri, virüslü sistemlere kötü amaçlı yazılım dağıtmak için yeni bir yaygın siber saldırı saldırısının bir parçası olarak gözlerini muhasebe ve hukuk firmalarının çalışanlarına dikiyor; bu, düşmanın odağını diğer yüksek değerli hedeflere genişlettiğinin bir göstergesi.

eSentire araştırmacıları, “GootLoader, kurbanın bilgisayar sistemine ayak bastıktan sonra sistemi fidye yazılımı veya diğer ölümcül kötü amaçlı yazılımlarla etkileyen, gizli bir ilk erişim kötü amaçlı yazılımıdır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik hizmetleri sağlayıcısı, üç hukuk firmasına ve bir muhasebe kuruluşuna yönelik izinsiz girişleri engellediğini ve ortadan kaldırdığını söyledi. Kurbanların isimleri açıklanmadı.

Kötü amaçlı yazılımlar, zehirli arama sonuçları, sahte güncellemeler ve korsan yazılımlara bağlanan sitelerden indirilen truva atlı uygulamalar dahil olmak üzere birçok yöntemle hedeflerin sistemlerine iletilebilir. GootLoader ilk tekniğe başvurur.

Mart 2021’de, küresel bir arabayla indirme Bu sitelerin arama sonuçlarının en üstüne çıkmasına neden olan arama motoru zehirlenmesi adı verilen bir teknikle, şüpheli olmayan kurbanların meşru işletmelere ait güvenliği ihlal edilmiş WordPress web sitelerini ziyaret etmeleri için kandırmayı içeren saldırgan.

“Mos operandi (MO), bir iş uzmanını güvenliği ihlal edilmiş web sitelerinden birine ikna etmek ve ardından bağlantıya tıklamalarını sağlamak ve fidye yazılımı, bankacılık truva atı veya izinsiz giriş olsun, nihai yükü almaya çalışan Gootloader’a yol açmaktır. araç/kimlik bilgisi hırsızı”, araştırmacılar açıkladı bir yazımda.

eSentire, geçen yıl otel endüstrisi, üst düzey perakende, eğitim, sağlık, müzik ve görsel sanatlardaki varlıkları temsil eden web sitelerinde 100.000’den fazla kötü amaçlı web sayfasının kurulduğunu ve saldırıya uğramış web sitelerinden birinin sosyal mühendis kullanıcıları için tasarlanmış 150 sahte sayfaya ev sahipliği yaptığını tahmin ediyor. postnuptial veya fikri mülkiyet anlaşmaları aramak.

Web siteleri, WordPress içerik yönetim sistemindeki güvenlik açıklarından yararlanarak kırılır (İYS), saldırganların web sitesi sahibinin bilgisi olmadan beğendikleri sayfaları gizlice enjekte etmelerine etkin bir şekilde izin verir.

GootLoader’ın doğası ve sistemlere bir arka kapı sağlamak için tasarlanma şekli, saldırıların amacının istihbarat toplamak olabileceğini ima eder, ancak aynı zamanda Cobalt Strike ve fidye yazılımı dahil olmak üzere ek zarar verici yükleri güvenliği ihlal edilenlere ulaştırmak için bir araç olarak da kullanılabilir. Takip eden saldırılar için sistemler.

eSentire Tehdit Müdahale Biriminin (TRU) araştırma ve raporlama lideri Keegan Keplinger, “GootLoader, Google arama sonuçlarını zehirlemekten yükü biçimlendirmeye kadar, dayanak noktası oluşturmak için büyük ölçüde sosyal mühendisliğe güveniyor” dedi.

“GootLoader’ın operatörleri, çalışanları ücretsiz bir iş sözleşmesi şablonu kisvesi altında kötü amaçlı yazılımlarını aramaya, indirmeye ve yürütmeye davet ediyor. Bu, özellikle müşterilerden olağandışı taleplerle karşılaşabilecek yasal firmalara karşı etkilidir.”

Bu tür tehditleri azaltmak için kuruluşların iş sözleşmesi örnekleri için bir inceleme süreci başlatması, çalışanları yalnızca güvenilir kaynaklardan gelen belgeleri açma konusunda eğitmesi ve indirilen içeriğin indirilmesi amaçlanan içerikle eşleştiğinden emin olması önerilir.

.



siber-2

Bir ağ Wi-Fi sistemi satın almalı mıyım?
Güçlü Android değiştirme atılımı: HarmonyOS kullanıcıları şimdiden 300 milyonu aştı
Seri üretime henüz çok var: Lada Iskra prototipi içeriden gösterildi
2022 için en iyi Black Friday Oyun Bilgisayarı fırsatları
Cyberark, Zilla Edinme ile Kimlik Güvenliği Oyununu Yapar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalışanlarınıfidye yazılımıFirmalarınınGootLoaderhack haberlerihacker haberleriHackerlarıHedefleyenHukukMuhasebeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu güvenlik açığı iPhone veya iPad’inizi devre dışı bırakabilir, ancak Apple üzerindedir
Sonraki Makale pova: Tecno Pova Neo Hindistan resmi olarak tanıtıldı: Özellikler, özellikler ve daha fazlası
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?