Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore Siber Casusluk Grubu Üniversite Profesörlerini Hedef Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore Siber Casusluk Grubu Üniversite Profesörlerini Hedef Aldı

GenelSiber Güvenlik

Kuzey Kore Siber Casusluk Grubu Üniversite Profesörlerini Hedef Aldı

teknomers
Son güncelleme: 8 Ağustos 2024 20:01
teknomers
Paylaş
Paylaş


08 Ağu 2024Ravie LakshmananSiber Saldırı / Siber Casusluk

Kuzey Kore bağlantılı tehdit aktörü Kimsuky’nin, istihbarat toplama amacıyla üniversite personelini, araştırmacıları ve profesörleri hedef alan yeni bir dizi saldırıyla ilişkilendirildiği bildirildi.

Siber güvenlik firması Resilience söz konusu Temmuz 2024 sonlarında, bilgisayar korsanlarının yaptığı bir operasyon güvenliği (OPSEC) hatasını gözlemledikten sonra faaliyeti tespit etti.

APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet, Springtail ve Velvet Chollima isimleriyle de bilinen Kimsuky, Kuzey Kore hükümeti ve ordusunun yönetimi altında faaliyet gösteren çok sayıda saldırgan siber ekipten sadece biri.

Ayrıca oldukça aktiftir ve sıklıkla, keşif yapmak, veri çalmak ve enfekte olmuş ana bilgisayarlara kalıcı uzaktan erişim sağlamak için sürekli genişleyen bir özel araç seti sunmak amacıyla başlangıç ​​noktası olarak hedefli kimlik avı kampanyalarından yararlanır.

Saldırılar ayrıca, Green Dinosaur web kabuğunun gizlenmiş bir sürümünü dağıtmak için aşama altyapısı olarak tehlikeye atılmış ana bilgisayarların kullanılmasıyla da karakterize edilir ve daha sonra bu sürüm dosya işlemlerini gerçekleştirmek için kullanılır. Kimuksy’nin web kabuğunu kullanımı daha önce vurgulanmış Güvenlik araştırmacısı blackorbird tarafından Mayıs 2024’te.

Green Dinosaur’un sağladığı erişim, daha sonra Naver ve Dongduk Üniversitesi, Kore Üniversitesi ve Yonsei Üniversitesi gibi çeşitli üniversitelerin meşru giriş portallarını taklit etmek üzere tasarlanmış önceden oluşturulmuş kimlik avı sayfalarını yüklemek için kötüye kullanılıyor ve amaç bu üniversitelerin kimlik bilgilerini ele geçirmek.

Daha sonra kurbanlar, Google Drive’da barındırılan ve Asan Politika Çalışmaları Enstitüsü Ağustos Forumu’na davet gibi görünen bir PDF belgesine yönlendiren başka bir siteye yönlendiriliyor.

Resilience araştırmacıları, “Ayrıca Kimsuky’nin kimlik avı sitelerinde, Naver hesaplarını toplamak için hedef odaklı olmayan bir kimlik avı araç seti bulunuyor” dedi.

“Bu araç seti, ziyaretçilerden çerezleri ve kimlik bilgilerini çalmak için Evilginx’e benzer ilkel bir proxy’dir ve kullanıcılara sunucuyla iletişimin kesildiği için tekrar oturum açmaları gerektiğini söyleyen açılır pencereler gösterir.”

Analiz ayrıca bir özel duruma da ışık tuttu PHPMailer Kimsuky’nin kullandığı SendMail adlı araç, Gmail ve Daum Mail hesaplarını kullanan hedeflere kimlik avı e-postaları göndermek için kullanılıyor.

Tehditlerle mücadele etmek için kullanıcıların kimlik avına dayanıklı çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmeleri ve oturum açmadan önce URL’leri incelemeleri önerilir.



siber-2

Multiverse, Y Combinator destekli ABD yetenek platformunu satın aldı
Capcom TGS 2022 Canlı Yayını Açıklandı ve Başka Bir Street Fighter 6 Özel Canlı Yayını Açıklandı
A Tale of Two Sons’un Ultrawide Yeniden Yapımı
Bu portatif gaz sobalı oyun bilgisayarı, RGB aydınlatma ile eksiksiz olarak gelir
Bir gezegenin kendine ait bir zihni olabilir mi?
ETİKETLENDİ:ağ güvenliğialdıbilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGrubuhack haberlerihacker haberlerihedefKoreKuzeyNasıl heklenirProfesörleriniSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜniversiteveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale God of War Ragnarok PC Gereksinimleri Listelendi
Sonraki Makale Intel işlemcilerin hiç küçük çekirdeği olmasaydı. Benchmarkta hepsini devre dışı bırakan Core i9-14901KE ortaya çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?