Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

Genelİşletim Sistemleri

İnternette Kuzey Kore araştırması mı yapıyorsunuz? Kötü amaçlı yazılım saldırısının kurbanı olabilirsiniz

teknomers
Son güncelleme: 20 Şubat 2023 23:33
teknomers
Paylaş
Paylaş

Kuzey Kore ile ilgili her şeye ilgi duyan insanlar çok özel bir kötü amaçlı yazılımla hedefleniyor.

Siber güvenlik araştırmacıları Trend Mikro (yeni sekmede açılır) (aracılığıyla BleepingBilgisayar) kısa bir süre önce, yeni ortaya çıkan bir tehdit aktörü olan Earth Kitsune’un Kuzey Kore yanlısı bir web sitesini ihlal ettiğini ve ardından bu siteyi WhiskerSpy adlı bir arka kapı sağlamak için kullandığını gözlemledi.

Kötü amaçlı yazılım, tehdit aktörlerinin dosyaları çalmasına, ekran görüntüleri almasına ve güvenliği ihlal edilmiş uç noktaya ek kötü amaçlı yazılım dağıtmasına olanak tanır.

WhisperSpy kötü amaçlı yazılımı

Araştırmacılara göre, belirli kişiler web sitesini ziyaret edip video içeriği çalıştırmak istediklerinde, önce bir video codec bileşeni yüklemeleri istenecek. Bu numaraya kananlar, WhiskerSpy arka kapısını yükleyen meşru bir codec bileşeninin (Codec-AVC1.msi) değiştirilmiş bir sürümünü indirir.

Arka kapı, tehdit aktörlerine, güvenliği ihlal edilmiş uç noktaya dosya indirme, dosya yükleme, silme, listeleme, ekran görüntüsü alma, yürütülebilir dosyaları yükleme ve dışa aktarma çağrısı yapma ve süreçlere kabuk kodu ekleme dahil olmak üzere bir dizi farklı yetenek sağlar.

Ardından arka kapı, 16 baytlık bir AES şifreleme anahtarı kullanarak kötü amaçlı yazılımın komut ve kontrol (C2) sunucusuyla iletişim kurar.

Ancak tüm ziyaretçiler risk altında değildir. Aslında, Trend Micro arka kapının yalnızca Shenyang, Çin veya Nagoya, Japonya’dan gelen ziyaretçiler siteyi açtığında etkinleştiğini keşfettiğinden, ziyaretçilerin yalnızca küçük bir bölümünün hedef alınıyor olma olasılığı yüksektir.

Gerçeği söylemek gerekirse, Brezilyalı insanlardan da arka kapıyı indirmeleri istenir, ancak araştırmacılar Brezilya’nın yalnızca saldırının işe yarayıp yaramadığını test etmek için kullanıldığına inanıyor.

Ne de olsa araştırmacılar, Brezilya’daki IP adreslerinin ticari bir VPN hizmetine ait olduğunu buldu.

Kötü amaçlı yazılım bir kez yüklendikten sonra cihazda kalıcı olmak için elinden gelen her şeyi yapar. Görünüşe göre Earth Kitsune, Google Chrome Helper adlı kötü amaçlı bir uzantı yüklemek için Google’ın Chrome tarayıcısındaki yerel mesajlaşma sunucusunu kullanıyor. Bu uzantı, tarayıcı her başladığında yükü çalıştırır.



işletim-sistemi-1

Google’un Yeni Aracıyla Hayal Gücünü Gerçeğe Dönüştürmek: Veo 2 ile Kısa Filmler Yaratma Deneyimi
Yeni Steam Kontrolcüsü Beklentileri Karşılayacak mı?
Sonos Kulaklıklar Şimdi 100 Dolar İndirimli: Kaçırmayın!
Atlassian, kurumsal ağları tehlikeye atmak için aktif olarak kullanılıyor
Yapay Zeka Video Oyun Endüstrisine Yardımcı Olacak mı, Yoksa Engel mi Olacak?
ETİKETLENDİ:AmaçlıAraştırmasıinternetteKoreKötükurbanıKuzeymıolabilirsinizsaldırısınınYapıyorsunuzYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple TV+’ın Retro-Geleceğini İzlemek İçin 10 Neden Merhaba Yarın!
Sonraki Makale Oppo Reno 8T 5G’ye Benzer Tasarıma Sahip Yeni Oppo Akıllı Telefonun Hindistan’da Teste Girdiği Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Renkli ve Uygun Fiyatlı Yeni Flip Telefon: Hayatınızı Renklendirin!
Genel
Stellantis, Mobileye ile Eller Serbest Sürüş Desteği Sağlıyor
Liste
Peptit Meraklıları Dikkat: Büyük Kâr Kapısı Açılıyor!
Genel
Palworld 1.0’da Birlikte Keşfetmenin En İyi Yoldaşları
Oyun
Dell Pro Max GB10 ile Yerel AI Kümeleme: İki Nvidia Grace Blackwell ile Evde AI Hesaplama Ölçeklendirme
Donanım
Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?