Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

Genelİşletim Sistemleri

İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

teknomers
Son güncelleme: 20 Şubat 2023 23:33
teknomers
Paylaş
Paylaş

Kuzey Kore ile ilgili her şeye ilgi duyan insanlar çok özel bir kötü amaçlı yazılımla hedefleniyor.

Siber güvenlik araştırmacıları Trend Mikro (yeni sekmede açılır) (aracılığıyla BleepingBilgisayar) kısa bir süre önce, yeni ortaya çıkan bir tehdit aktörü olan Earth Kitsune’un Kuzey Kore yanlısı bir web sitesini ihlal ettiğini ve ardından bu siteyi WhiskerSpy adlı bir arka kapı sağlamak için kullandığını gözlemledi.

Kötü amaçlı yazılım, tehdit aktörlerinin dosyaları çalmasına, ekran görüntüleri almasına ve güvenliği ihlal edilmiş uç noktaya ek kötü amaçlı yazılım dağıtmasına olanak tanır.

WhisperSpy kötü amaçlı yazılımı

Araştırmacılara göre, belirli kişiler web sitesini ziyaret edip video içeriği çalıştırmak istediklerinde, önce bir video codec bileşeni yüklemeleri istenecek. Bu numaraya kananlar, WhiskerSpy arka kapısını yükleyen meşru bir codec bileşeninin (Codec-AVC1.msi) değiştirilmiş bir sürümünü indirir.

Arka kapı, tehdit aktörlerine, güvenliği ihlal edilmiş uç noktaya dosya indirme, dosya yükleme, silme, listeleme, ekran görüntüsü alma, yürütülebilir dosyaları yükleme ve dışa aktarma çağrısı yapma ve süreçlere kabuk kodu ekleme dahil olmak üzere bir dizi farklı yetenek sağlar.

Ardından arka kapı, 16 baytlık bir AES şifreleme anahtarı kullanarak kötü amaçlı yazılımın komut ve kontrol (C2) sunucusuyla iletişim kurar.

Ancak tüm ziyaretçiler risk altında değildir. Aslında, Trend Micro arka kapının yalnızca Shenyang, Çin veya Nagoya, Japonya’dan gelen ziyaretçiler siteyi açtığında etkinleştiğini keşfettiğinden, ziyaretçilerin yalnızca küçük bir bölümünün hedef alınıyor olma olasılığı yüksektir.

Gerçeği söylemek gerekirse, Brezilyalı insanlardan da arka kapıyı indirmeleri istenir, ancak araştırmacılar Brezilya’nın yalnızca saldırının işe yarayıp yaramadığını test etmek için kullanıldığına inanıyor.

Ne de olsa araştırmacılar, Brezilya’daki IP adreslerinin ticari bir VPN hizmetine ait olduğunu buldu.

Kötü amaçlı yazılım bir kez yüklendikten sonra cihazda kalıcı olmak için elinden gelen her şeyi yapar. Görünüşe göre Earth Kitsune, Google Chrome Helper adlı kötü amaçlı bir uzantı yüklemek için Google’ın Chrome tarayıcısındaki yerel mesajlaşma sunucusunu kullanıyor. Bu uzantı, tarayıcı her başladığında yükü çalıştırır.



işletim-sistemi-1

ZOTAC GAMING GeForce RTX 40 Serisi grafik kartları Newegg’deki Kara Cuma öncesinde satışta
MIUI 14 sizi “süper hız çağına” davet ediyor. Kabuğun pürüzsüzlüğü %86 artırıldı
Mobil cihazlar için VoLTE nedir ve nasıl kullanıyorsunuz?
DBD yan ürünü nişancı oyunu Project T, oynanış testi geri bildirimleri sonrasında iptal edildi
Cobra Kai’nin Son Bölümlerine Yeni Fragman Geldi
ETİKETLENDİ:AmaçlıAraştırmasıinternetteKoreKötükurbanıKuzeymıolabilirsinizsaldırısınınYapıyorsunuzYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple TV+’ın Retro-Geleceğini İzlemek İçin 10 Neden Merhaba Yarın!
Sonraki Makale Oppo Reno 8T 5G’ye Benzer Tasarıma Sahip Yeni Oppo Akıllı Telefonun Hindistan’da Teste Girdiği Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?