Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor

GenelSiber Güvenlik

Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor

teknomers
Son güncelleme: 14 Şubat 2025 03:16
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananAmerika Birleşik Devletleri

Kuzey Kore ile bağları olan bir ulus-devlet tehdit oyuncusu, Güney Kore işini, hükümet ve kripto para sektörlerini hedefleyen devam eden bir kampanyayla bağlantılıdır.

Saldırı kampanyası, dublaj Derin#Sürücü Securonix tarafından, APT43, Black Banshee, Emerald Squet, Farkling Balık, Springtail, TA427 ve Velvet Chollima adları altında izlenen Kimuky olarak bilinen bir hack grubuna atfedildi.

Güvenlik araştırmacıları Den Iuzvyk ve Tim Peck, “Korece yazılmış ve meşru belgeler olarak gizlenmiş özel kimlik avı yemlerinden yararlanan saldırganlar, hedefli ortamlara başarılı bir şekilde sızdı.” söz konusu Hacker News ile paylaşılan bir raporda, etkinliği “sofistike ve çok aşamalı bir operasyon” olarak nitelendiriyor.

Kimlik avı e-postaları aracılığıyla .hwp, .xlsx ve .pptx dosyaları olarak gönderilen tuzak belgeleri, alıcıları açmak için kandırmak için iş günlükleri, sigorta belgeleri ve kripto ile ilişkili dosyalar olarak gizlenir ve böylece enfeksiyon sürecini tetikler.

Saldırı zinciri, yük teslimi, keşif ve infaz da dahil olmak üzere çeşitli aşamalarda PowerShell senaryolarına olan ağır güveniyle dikkat çekicidir. Ayrıca, yük dağıtım ve veri eksfiltrasyonu için Dropbox kullanımı ile de karakterize edilir.

Güney Kore siber saldırıları

Her şey, çıkarıldığında ve başlatıldığında, Dropbox’ta barındırılan bir cazibe belgesini almak ve görüntülemek için PowerShell kodunun yürütülmesini tetikleyen meşru bir belge olarak maskelenen tek bir Windows kısayolu (.lnk) dosyası içeren bir fermuarlı arşiv ile başlar, “ChromeUpdatetaskmachine” adlı planlanmış bir görev aracılığıyla Windows ana bilgisayarında kalıcılık oluşturmak.

Korece yazılmış böyle bir cazibe belgesi, bir lojistik tesisinde forklift operasyonları için bir güvenlik çalışma planı ile ilgilidir, ağır yükün güvenli bir şekilde kullanılması ve işyeri güvenlik standartlarına uyumu sağlamak için yolları özetlemektedir.

PowerShell komut dosyası, sistem bilgilerini toplamak ve püskürtmekten sorumlu başka bir PowerShell komut dosyası almak için aynı Dropbox konumuyla iletişime geçecek şekilde tasarlanmıştır. Ayrıca, sonuçta bilinmeyen bir .NET montajı yürütmekten sorumlu üçüncü bir PowerShell betiği bırakır.

Araştırmacılar, “Dropbox API etkileşimleri için OAuth jeton tabanlı kimlik doğrulamanın kullanılması, sistem bilgileri ve aktif işlemler gibi keşif verilerinin önceden belirlenmiş klasörlere sorunsuz bir şekilde pesfiltrasyonunu sağladı.” Dedi.

“Bu bulut tabanlı altyapı, geleneksel IP veya alan blok listelerini atlayarak yükleri barındırma ve almak için etkili ama gizli bir yöntem gösterir. Ayrıca, altyapı, anahtar bağlantılarının ilk aşamalarından sonra hızlı bir şekilde kaldırılmasıyla kanıtlandığı gibi dinamik ve kısa ömürlü göründü. Saldırı, sadece analizi karmaşıklaştırmakla kalmaz, aynı zamanda saldırganların operasyonel güvenlik kampanyalarını aktif olarak izlemesini önerir. “

Securonix, tehdit oyuncunun altyapısına ek bilgiler elde etmek için OAuth jetonlarından yararlanabildiğini ve kampanyanın geçen yıl Eylül ayından bu yana devam edebileceğine dair kanıt bulduğunu söyledi.

Araştırmacılar, “Eksik son aşamaya rağmen, analiz, saldırganın tespitten kaçınma ve olay tepkisini karmaşıklaştırma niyetini gösteren gizlilik, gizli yürütme ve dinamik dosya işlemesi de dahil olmak üzere kullanılan sofistike teknikleri vurgulamaktadır.”



siber-2

Fortnite Güncellemesi 1.000.078 Bölüm 3 Sezon 4 v22.00 için Patladı, Yeni İçerik ve Veri Madenciliği Yapılan Bilgiler Listelendi
SpaceX, ünlü uzay kapsülünün üretimine son verdi
Sevilmeyen iki Windows 11 uygulaması rafa kaldırılıyor – ancak onların yerini alacak mı?
iPhone 14 Pro Max şoktan kurtuldu ve Çin’de fiyatlardaki keskin düşüşün ardından fiyatı yükselmeye başladı
More_eggs MaaS, RevC2 Arka Kapı ve Venom Yükleyiciyle Operasyonlarını Genişletiyor
ETİKETLENDİ:ağ güvenliğiAPT43bilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDropboxFidye Yazılımları Kötü YazılımGüneyhacker haberlerihacking newsHedeflenenKoreKullanıyorKuzeynasıl hacklenirPowerShellSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, Prime Video’nun Apple TV uygulamasını yeniliyor
Sonraki Makale EA College Football 26 oyunculara daha büyük ödemeler sunabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Kamu Sağlığı Krizi: Abdul El-Sayed’in Çözüm Önerileri
Genel
Modern Warfare 4’te Efsanevi Desert Eagle ile Yeni Dönem Başlıyor
Oyun
Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?