Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor

GenelSiber Güvenlik

Kuzey Kore APT43, hedeflenen Güney Kore siber saldırılarında PowerShell ve Dropbox kullanıyor

teknomers
Son güncelleme: 14 Şubat 2025 03:16
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananAmerika Birleşik Devletleri

Kuzey Kore ile bağları olan bir ulus-devlet tehdit oyuncusu, Güney Kore işini, hükümet ve kripto para sektörlerini hedefleyen devam eden bir kampanyayla bağlantılıdır.

Saldırı kampanyası, dublaj Derin#Sürücü Securonix tarafından, APT43, Black Banshee, Emerald Squet, Farkling Balık, Springtail, TA427 ve Velvet Chollima adları altında izlenen Kimuky olarak bilinen bir hack grubuna atfedildi.

Güvenlik araştırmacıları Den Iuzvyk ve Tim Peck, “Korece yazılmış ve meşru belgeler olarak gizlenmiş özel kimlik avı yemlerinden yararlanan saldırganlar, hedefli ortamlara başarılı bir şekilde sızdı.” söz konusu Hacker News ile paylaşılan bir raporda, etkinliği “sofistike ve çok aşamalı bir operasyon” olarak nitelendiriyor.

Kimlik avı e-postaları aracılığıyla .hwp, .xlsx ve .pptx dosyaları olarak gönderilen tuzak belgeleri, alıcıları açmak için kandırmak için iş günlükleri, sigorta belgeleri ve kripto ile ilişkili dosyalar olarak gizlenir ve böylece enfeksiyon sürecini tetikler.

Saldırı zinciri, yük teslimi, keşif ve infaz da dahil olmak üzere çeşitli aşamalarda PowerShell senaryolarına olan ağır güveniyle dikkat çekicidir. Ayrıca, yük dağıtım ve veri eksfiltrasyonu için Dropbox kullanımı ile de karakterize edilir.

Güney Kore siber saldırıları

Her şey, çıkarıldığında ve başlatıldığında, Dropbox’ta barındırılan bir cazibe belgesini almak ve görüntülemek için PowerShell kodunun yürütülmesini tetikleyen meşru bir belge olarak maskelenen tek bir Windows kısayolu (.lnk) dosyası içeren bir fermuarlı arşiv ile başlar, “ChromeUpdatetaskmachine” adlı planlanmış bir görev aracılığıyla Windows ana bilgisayarında kalıcılık oluşturmak.

Korece yazılmış böyle bir cazibe belgesi, bir lojistik tesisinde forklift operasyonları için bir güvenlik çalışma planı ile ilgilidir, ağır yükün güvenli bir şekilde kullanılması ve işyeri güvenlik standartlarına uyumu sağlamak için yolları özetlemektedir.

PowerShell komut dosyası, sistem bilgilerini toplamak ve püskürtmekten sorumlu başka bir PowerShell komut dosyası almak için aynı Dropbox konumuyla iletişime geçecek şekilde tasarlanmıştır. Ayrıca, sonuçta bilinmeyen bir .NET montajı yürütmekten sorumlu üçüncü bir PowerShell betiği bırakır.

Araştırmacılar, “Dropbox API etkileşimleri için OAuth jeton tabanlı kimlik doğrulamanın kullanılması, sistem bilgileri ve aktif işlemler gibi keşif verilerinin önceden belirlenmiş klasörlere sorunsuz bir şekilde pesfiltrasyonunu sağladı.” Dedi.

“Bu bulut tabanlı altyapı, geleneksel IP veya alan blok listelerini atlayarak yükleri barındırma ve almak için etkili ama gizli bir yöntem gösterir. Ayrıca, altyapı, anahtar bağlantılarının ilk aşamalarından sonra hızlı bir şekilde kaldırılmasıyla kanıtlandığı gibi dinamik ve kısa ömürlü göründü. Saldırı, sadece analizi karmaşıklaştırmakla kalmaz, aynı zamanda saldırganların operasyonel güvenlik kampanyalarını aktif olarak izlemesini önerir. “

Securonix, tehdit oyuncunun altyapısına ek bilgiler elde etmek için OAuth jetonlarından yararlanabildiğini ve kampanyanın geçen yıl Eylül ayından bu yana devam edebileceğine dair kanıt bulduğunu söyledi.

Araştırmacılar, “Eksik son aşamaya rağmen, analiz, saldırganın tespitten kaçınma ve olay tepkisini karmaşıklaştırma niyetini gösteren gizlilik, gizli yürütme ve dinamik dosya işlemesi de dahil olmak üzere kullanılan sofistike teknikleri vurgulamaktadır.”



siber-2

Cisco, kimlik doğrulaması olmayan saldırganların kritik bir ISE zaafiyetinden yararlanabileceğini uyardı
MSI ve Asus, OLED monitörlerinin garanti süresini uzattılar ama Gigabyte neden daha kötü? Gigabyte Aorus QD-OLED monitörler için yeni garanti süresi – üç yıl
NYT Connections bugün ipuçları ve yanıtlar — 14 Kasım Perşembe (#522)
Persona 3 Reload, Akihiko Sanada ile Eşleşiyor
Yeni Müttefikler, Company of Heroes 3
ETİKETLENDİ:ağ güvenliğiAPT43bilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDropboxFidye Yazılımları Kötü YazılımGüneyhacker haberlerihacking newsHedeflenenKoreKullanıyorKuzeynasıl hacklenirPowerShellSaldırılarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, Prime Video’nun Apple TV uygulamasını yeniliyor
Sonraki Makale EA College Football 26 oyunculara daha büyük ödemeler sunabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?