Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

GenelSiber Güvenlik

Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

teknomers
Son güncelleme: 9 Şubat 2025 00:59
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Kimuky olarak bilinen Kuzey Kore bağlantılı ulus-devlet hackleme grubunun, ForCecopy adlı bir bilgi çalma kötü amaçlı yazılımları sunmak için mızrak aktı saldırıları yürüttüğü gözlendi. Yeni Bulgular Ahnlab Güvenlik İstihbarat Merkezi’nden (ASEC).

Saldırılar, Microsoft Office veya PDF belgesi olarak gizlenmiş bir Windows kısayolu (LNK) dosyası içeren kimlik avı e -postalarıyla başlar.

Bu ekin açılması, harici bir kaynaktan sonraki aşamalı yükleri indirmekten ve çalıştırmaktan sorumlu olan HTML Uygulama (HTA) dosyalarını çalıştırmak için tasarlanmış meşru bir Microsoft ikili olan PowerShell veya MSHTA.EXE’nin yürütülmesini tetikler.

Güney Koreli siber güvenlik şirketi, saldırıların Pebbledash olarak adlandırılan bilinen bir Trojan’ın konuşlandırılmasıyla sonuçlandığını ve açık kaynaklı bir uzak masaüstü yardımcı programının özel bir versiyonunu söyledi. RDP sargısı.

Saldırıların bir parçası olarak, tehdit aktörlerinin RDP aracılığıyla harici bir ağ ile kalıcı iletişim kurmalarını sağlayan bir proxy kötü amaçlı yazılım da sunulur.

Ayrıca, Kissuky, tuş vuruşlarını kaydetmek için PowerShell tabanlı bir keylogger ve web tarayıcısıyla ilgili dizinlerde saklanan dosyaları kopyalamak için kullanılan yeni bir sığınak kötü amaçlı yazılım kullanılarak gözlenmiştir.

ASEC, “Kötü amaçlı yazılımın yüklendiği tüm yollar web tarayıcısı kurulum yollarıdır.” Dedi. “Tehdit oyuncusunun belirli bir ortamda kısıtlamaları atlamaya ve kimlik bilgilerinin depolandığı web tarayıcılarının yapılandırma dosyalarını çalmaya çalıştığı varsayılıyor.”

Enfekte ana bilgisayarları komuta etmek için RDP sargısı ve vekillerinin kullanımı, tarihsel olarak bu amaç için ısmarlama arka kapıları kullanan Kimuky için taktiksel bir değişime işaret ediyor.

APT43, Black Banshee, Emerald Squet, Köpüklü Balık, Springtail, TA427 ve Velvet Chollima olarak da adlandırılan tehdit oyuncusu, Kuzey Kore’nin birincil dış istihbarat hizmeti Keşif Genel Bürosu (RGB) ile ilişkili olduğu değerlendiriliyor.

En az 2012’den beri aktif olan Kimusky, e -posta güvenlik korumalarını atlayabilen özel sosyal mühendislik saldırılarını düzenleme konusunda bir geçmişe sahiptir. Aralık 2024’te, siber güvenlik şirketi kuvvetleri, hack mürettebatının kimlik hırsızlığı yapmak için Rus hizmetlerinden kaynaklanan kimlik avı mesajları gönderdiğini açıkladı.



siber-2

“Android performans tavanı” – OnePlus, OnePlus 11’i bu şekilde karakterize ediyor. Amiral gemisi Pazartesi günü sunulacak
Age Of Shattering Lansman Fragmanı
Uzay Uçuşu Kırmızı Kan Hücrelerini Yok Eder
Lenovo ThinkBook 16+ 2024 tanıtıldı: Ultra 5 125H, GeForce RTX 4060 Dizüstü Bilgisayar, 32 GB RAM 1.270 Dolara
Cartier, moda markalarına yönelik siber saldırılar sırasında veri ihlalini açıkladı
ETİKETLENDİ:ağ güvenliğiAmaçlıAPTbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakdepolanmışFidye Yazılımları Kötü Yazılımforcecopyhacker haberlerihacking newsiçinKimlikKimukyKoreKötüKullanıyorKuzeynasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTarayıcıdaveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSN Sunucu Kesintileri için Krispy Kreme telafi eden oyuncular
Sonraki Makale Dang, Warner Bros. oyun geliştiricileri cehennemden geçti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?