Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

GenelSiber Güvenlik

Kuzey Kore Apt Kimuky, tarayıcıda depolanmış kimlik bilgilerini çalmak için forcecopy kötü amaçlı yazılımları kullanıyor

teknomers
Son güncelleme: 9 Şubat 2025 00:59
teknomers
Paylaş
Paylaş


06 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım

Kimuky olarak bilinen Kuzey Kore bağlantılı ulus-devlet hackleme grubunun, ForCecopy adlı bir bilgi çalma kötü amaçlı yazılımları sunmak için mızrak aktı saldırıları yürüttüğü gözlendi. Yeni Bulgular Ahnlab Güvenlik İstihbarat Merkezi’nden (ASEC).

Saldırılar, Microsoft Office veya PDF belgesi olarak gizlenmiş bir Windows kısayolu (LNK) dosyası içeren kimlik avı e -postalarıyla başlar.

Bu ekin açılması, harici bir kaynaktan sonraki aşamalı yükleri indirmekten ve çalıştırmaktan sorumlu olan HTML Uygulama (HTA) dosyalarını çalıştırmak için tasarlanmış meşru bir Microsoft ikili olan PowerShell veya MSHTA.EXE’nin yürütülmesini tetikler.

Güney Koreli siber güvenlik şirketi, saldırıların Pebbledash olarak adlandırılan bilinen bir Trojan’ın konuşlandırılmasıyla sonuçlandığını ve açık kaynaklı bir uzak masaüstü yardımcı programının özel bir versiyonunu söyledi. RDP sargısı.

Saldırıların bir parçası olarak, tehdit aktörlerinin RDP aracılığıyla harici bir ağ ile kalıcı iletişim kurmalarını sağlayan bir proxy kötü amaçlı yazılım da sunulur.

Ayrıca, Kissuky, tuş vuruşlarını kaydetmek için PowerShell tabanlı bir keylogger ve web tarayıcısıyla ilgili dizinlerde saklanan dosyaları kopyalamak için kullanılan yeni bir sığınak kötü amaçlı yazılım kullanılarak gözlenmiştir.

ASEC, “Kötü amaçlı yazılımın yüklendiği tüm yollar web tarayıcısı kurulum yollarıdır.” Dedi. “Tehdit oyuncusunun belirli bir ortamda kısıtlamaları atlamaya ve kimlik bilgilerinin depolandığı web tarayıcılarının yapılandırma dosyalarını çalmaya çalıştığı varsayılıyor.”

Enfekte ana bilgisayarları komuta etmek için RDP sargısı ve vekillerinin kullanımı, tarihsel olarak bu amaç için ısmarlama arka kapıları kullanan Kimuky için taktiksel bir değişime işaret ediyor.

APT43, Black Banshee, Emerald Squet, Köpüklü Balık, Springtail, TA427 ve Velvet Chollima olarak da adlandırılan tehdit oyuncusu, Kuzey Kore’nin birincil dış istihbarat hizmeti Keşif Genel Bürosu (RGB) ile ilişkili olduğu değerlendiriliyor.

En az 2012’den beri aktif olan Kimusky, e -posta güvenlik korumalarını atlayabilen özel sosyal mühendislik saldırılarını düzenleme konusunda bir geçmişe sahiptir. Aralık 2024’te, siber güvenlik şirketi kuvvetleri, hack mürettebatının kimlik hırsızlığı yapmak için Rus hizmetlerinden kaynaklanan kimlik avı mesajları gönderdiğini açıkladı.



siber-2

Fransa – Yeni Zelanda canlı akışı: Her yerde nasıl izlenir
WoW: Dragonflight’ın Sonraki Yaması, Oyuncuları Warcraft Tarihinin En Korkunç Ejderhasıyla Karşı karşıya Getiriyor
Asus, yetişkinler için Pro grafik kartlarını tanıttı, ancak ucuz olmayacaklar
Todoist ile gününü nasıl organize edersin?
Daha hafif ve daha verimli: Roket bileşenlerinin 3 boyutlu baskısı, uzay endüstrisinde yeni fırsatlar yaratıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAPTbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakdepolanmışFidye Yazılımları Kötü Yazılımforcecopyhacker haberlerihacking newsiçinKimlikKimukyKoreKötüKullanıyorKuzeynasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTarayıcıdaveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSN Sunucu Kesintileri için Krispy Kreme telafi eden oyuncular
Sonraki Makale Dang, Warner Bros. oyun geliştiricileri cehennemden geçti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya Kullanımına Yasak Getiren Ülkeler Hangileri?
Genel
Anthropic Dev Adım Attı: 1.5 Milyar Dolarlık Anlaşma Onaylandı
Liste
Nvidia, AI İnferansı için Rubin Mimari İyileştirmelerini Açıkladı
Donanım
Acil: SharePoint’te RCE Açığıyla Makine Anahtarları Çalınıyor
Siber Güvenlik
Sila, Elektrikli Araç Yavaşlamasını Aşarak 300 Milyon Dolar Yatırım Aldı
Genel
Acil: Apple, Mail Kayıtlarında Gerçek E-postaları Açığa Çıkardı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?