Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor

Genelİşletim Sistemleri

Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor

teknomers
Son güncelleme: 15 Şubat 2023 23:38
teknomers
Paylaş
Paylaş

Devlet destekli Kuzey Koreli bilgisayar korsanları, muhtemelen mobil ve PC cihazlarını ele geçirebilecek yeni bir kötü amaçlı yazılım biçimiyle kurbanları bir kez daha hedefliyor.

Siber güvenlik araştırmacıları AhnLab’ın yeni bir raporuna göre, APT37 (AKA RedEyes, Erebus, hükümete güçlü bir şekilde bağlı olduğuna inanılan bilinen bir Kuzey Koreli grup) olarak bilinen bir grubun casusluk yapmak ve ayıklamak için “M2RAT” adlı kötü amaçlı yazılım dağıttığı görüldü. hassas veriler, hedef uç noktalar.

Ocak 2023’te başlayan kampanya, kötü amaçlı bir ek dağıtan bir kimlik avı e-postasıyla başladı. Ek, genellikle Güney Kore’de kullanılan bir kelime işlemci programı olan Hangul’da bulunan ve CVE-2017-8291 olarak izlenen eski bir EPS güvenlik açığından yararlanıyor.

steganografi kullanma

Bu etkileşim, bir JPEG görüntüsünde saklanan kötü niyetli bir yöneticinin indirilmesini tetikler.

Saldırganlar, steganografiyi (resimlerde ve diğer kötü amaçlı olmayan dosya türlerinde kötü amaçlı yazılımları gizleme yöntemi) kullanarak M2RAT’ı dışarı sızdırabilir ve onu explorer.exe dosyasına enjekte edebilir.

Araştırmacılar, M2RAT’ın kendisinin nispeten basit olduğunu söylüyor. Anahtar girişlerini günlüğe kaydeder, dosyaları çalar, çeşitli komutları çalıştırabilir ve otomatik olarak ekran görüntüleri alabilir. Ancak, dikkatlerini çeken benzersiz bir özelliği var – güvenliği ihlal edilmiş Windows uç noktasına bağlı akıllı telefonlar gibi taşınabilir aygıtları tarama yeteneği. Böyle bir cihaz algılarsa, onu tarar ve tüm dosyaları ve ses kayıtlarını Windows makinesine indirir. Daha sonra onu şifre korumalı bir .RAR arşivine sıkıştıracak ve saldırganlara gönderecektir.

Son olarak, herhangi bir suiistimale dair kanıtları ortadan kaldırmak için yerel kopyayı siler.

Kötü amaçlı yazılımın, komut ve kontrol (C2) iletişimi ve veri hırsızlığı için paylaşılan bir bellek bölümü kullandığı da gözlemlendi. Bu şekilde, çalınan dosyaları güvenliği ihlal edilmiş sistemde depolamak ve herhangi bir iz bırakmak zorunda kalmaz.

APT37 oldukça aktif bir tehdit aktörüdür. En son geçen yıl Aralık ayında, araştırmacılar Internet Explorer’daki bir kusuru Güney Kore’deki kişileri hedef almak için kötüye kullandığını gördüklerinde görüldü.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yeni Araştırma, Spectre Güvenlik Açığının En Yeni AMD ve Intel İşlemcilerde Devam Ettiğini Ortaya Çıkardı
No Limits’e göre yeni “Rus” Haval’ın fiyatı ne kadar?
Sürüm 1.21.50.29 için Minecraft Önizleme Güncellemesi 1.47 Çıktı
Death Stranding 2: Haziran ayında plajda piyasaya sürülüyor
Danıştay, Fransa’daki Starlink frekanslarını geri çekiyor
ETİKETLENDİ:AmaçlıBilgisayarcihazlarınıHedefliyoriçerenKoreliKorsanlarıKötüKuzeytelefonlarıWindowsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Big Tech CEO’su, Hükümetin ‘Gizli Anlaşması’ Üzerine Kongre Mahkeme Çağrılarıyla Vuruldu
Sonraki Makale Snapdragon 695 5G SoC, Çift Arka Kameralı Nokia X30 5G Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?