Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Bilgisayar Korsanları Güney Kore Hedeflerini Casusluk Yapmak İçin Yeni “Dolphin” Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Bilgisayar Korsanları Güney Kore Hedeflerini Casusluk Yapmak İçin Yeni “Dolphin” Arka Kapısını Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Bilgisayar Korsanları Güney Kore Hedeflerini Casusluk Yapmak İçin Yeni “Dolphin” Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 1 Aralık 2022 01:24
teknomers
Paylaş
Paylaş


Kuzey Kore bağlantılı ScarCruft grup, adı verilen daha önce belgelenmemiş bir arka kapıya atfedildi. Yunus tehdit aktörünün güney mevkidaşı bulunan hedeflere karşı kullandığı.

“Arka kapı […] ESET araştırmacısı Filip Jurčacko, sürücüleri ve taşınabilir aygıtları izleme ve ilgilenilen dosyaları dışarı sızdırma, keylogging ve ekran görüntüleri alma ve tarayıcılardan kimlik bilgilerini çalma dahil olmak üzere çok çeşitli casusluk yeteneklerine sahip” dedi. söz konusu bugün yayınlanan yeni bir raporda.

Dolphin’in, veri hırsızlığı ve komuta ve kontrol için Google Drive gibi bulut hizmetlerini kullanan kötü amaçlı yazılımla, seçici olarak konuşlandırıldığı söyleniyor.

Slovak siber güvenlik şirketi, implantın 2021’in başlarında Güney Koreli bir dijital gazeteye yönelik bir sulama deliği saldırısının parçası olarak son aşama bir yük olarak konuşlandırıldığını bulduğunu söyledi.

Kampanya, ilk olarak Kaspersky ve geçen yıl Volexity, iki Internet Explorer kusurunun (CVE-2020-1380 ve CVE-2021-26411) BLUELIGHT adlı bir arka kapıyı açmak için.

APT37, InkySquid, Reaper ve Ricochet Chollima olarak da adlandırılan ScarCruft, Kuzey Kore meseleleriyle ilişkili devlet kurumlarına, diplomatlara ve haber kuruluşlarına saldırma geçmişine sahip, jeopolitik amaçlı bir APT grubudur. En az 2012’den beri aktif olduğu biliniyor.

Kuzey Kore Hackerları

Bu Nisan ayının başlarında, siber güvenlik firması Stairwell, BLUELIGHT adlı başka bir ScarCruft arka kapısıyla örtüşen GOLDBACKDOOR adlı bir kötü amaçlı yazılımı dağıtma nihai hedefiyle ülkeyi kapsayan gazetecileri hedef alan bir mızraklı kimlik avı saldırısının ayrıntılarını açıkladı.

ESET’in en son bulguları, BLUELIGHT yoluyla küçük bir kurban havuzuna iletilen ikinci, daha sofistike bir arka kapıya ışık tutuyor ve bu da yüksek oranda hedeflenmiş bir casusluk operasyonunun göstergesi.

Bu da, bir Python ve kabuk kodu bileşeni içeren bir yükleyiciyi etkinleştiren bir yükleyici kabuk kodunun yürütülmesiyle elde edilir; bu bileşen, arka kapıyı açmak için başka bir kabuk kodu yükleyicisini çalıştırır.

Jurčacko, “BLUELIGHT arka kapısı, tehlikeye atılan makinenin istismardan sonra temel keşif ve değerlendirmesini gerçekleştirirken, Dolphin daha karmaşıktır ve yalnızca seçilen kurbanlara karşı manuel olarak konuşlandırılır,” diye açıkladı.

Dolphin’i BLUELIGHT’tan çok daha güçlü yapan şey, çıkarılabilir aygıtları arama ve medya, belgeler, e-postalar ve sertifikalar gibi ilgili dosyaları dışarı sızdırma yeteneğidir.

Arka kapının, Nisan 2021’deki orijinal keşfinden bu yana, kendi özellik iyileştirmeleriyle birlikte gelen ve ona daha fazla tespitten kaçınma yeteneği sağlayan üç ardışık yinelemeden geçtiği söyleniyor.

Jurčacko, “Dolphin, ScarCruft’un bulut depolama hizmetlerini kötüye kullanan kapsamlı arka kapı cephaneliğine bir başka ektir” dedi. “Arka kapının önceki sürümlerinde bulunan sıra dışı bir yetenek, muhtemelen tehdit aktörlerinin hesap erişimini sürdürmek amacıyla, kurbanların Google ve Gmail hesaplarının ayarlarını güvenliklerini düşürecek şekilde değiştirebilme yeteneğidir.”



siber-2

Üzgünüz, Zoom çok daha uzun süre buralarda olacak gibi görünüyor
Bored Ape Yacht Club’ın en yeni ürün indirimi yalnızca ApeCoin ile satın alınabilir
Üzgünüm Microsoft: Tam sayfa bir reklam bile insanların Edge’i kullanmak istemesine neden olmaz
USB olmayan iPhone, AB’nin Apple’a yeşil ışık verdiği bildirildiği için gerçek olabilir
Genshin Impact 5.6 Çıkış Tarihi penceresi, yeni karakterler ve daha fazlası
ETİKETLENDİ:ağ güvenliğiArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukDolphinfidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberlerihedefleriniiçinKapısınıKoreKoreliKorsanlarıKullanıyorKuzeyNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyapmakyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 5G, yıl sonuna kadar 1 milyar insanı birbirine bağlayacak
Sonraki Makale Sovyet şehir kurma oyunu tramvaylar, metrolar ve ‘gerçekçi mod’ ekler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?