Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor

Genelİşletim Sistemleri

Kuzey Koreli bilgisayar korsanları, yeni kötü amaçlı yazılım içeren telefonları ve Windows cihazlarını hedefliyor

teknomers
Son güncelleme: 15 Şubat 2023 23:38
teknomers
Paylaş
Paylaş

Devlet destekli Kuzey Koreli bilgisayar korsanları, muhtemelen mobil ve PC cihazlarını ele geçirebilecek yeni bir kötü amaçlı yazılım biçimiyle kurbanları bir kez daha hedefliyor.

Siber güvenlik araştırmacıları AhnLab’ın yeni bir raporuna göre, APT37 (AKA RedEyes, Erebus, hükümete güçlü bir şekilde bağlı olduğuna inanılan bilinen bir Kuzey Koreli grup) olarak bilinen bir grubun casusluk yapmak ve ayıklamak için “M2RAT” adlı kötü amaçlı yazılım dağıttığı görüldü. hassas veriler, hedef uç noktalar.

Ocak 2023’te başlayan kampanya, kötü amaçlı bir ek dağıtan bir kimlik avı e-postasıyla başladı. Ek, genellikle Güney Kore’de kullanılan bir kelime işlemci programı olan Hangul’da bulunan ve CVE-2017-8291 olarak izlenen eski bir EPS güvenlik açığından yararlanıyor.

steganografi kullanma

Bu etkileşim, bir JPEG görüntüsünde saklanan kötü niyetli bir yöneticinin indirilmesini tetikler.

Saldırganlar, steganografiyi (resimlerde ve diğer kötü amaçlı olmayan dosya türlerinde kötü amaçlı yazılımları gizleme yöntemi) kullanarak M2RAT’ı dışarı sızdırabilir ve onu explorer.exe dosyasına enjekte edebilir.

Araştırmacılar, M2RAT’ın kendisinin nispeten basit olduğunu söylüyor. Anahtar girişlerini günlüğe kaydeder, dosyaları çalar, çeşitli komutları çalıştırabilir ve otomatik olarak ekran görüntüleri alabilir. Ancak, dikkatlerini çeken benzersiz bir özelliği var – güvenliği ihlal edilmiş Windows uç noktasına bağlı akıllı telefonlar gibi taşınabilir aygıtları tarama yeteneği. Böyle bir cihaz algılarsa, onu tarar ve tüm dosyaları ve ses kayıtlarını Windows makinesine indirir. Daha sonra onu şifre korumalı bir .RAR arşivine sıkıştıracak ve saldırganlara gönderecektir.

Son olarak, herhangi bir suiistimale dair kanıtları ortadan kaldırmak için yerel kopyayı siler.

Kötü amaçlı yazılımın, komut ve kontrol (C2) iletişimi ve veri hırsızlığı için paylaşılan bir bellek bölümü kullandığı da gözlemlendi. Bu şekilde, çalınan dosyaları güvenliği ihlal edilmiş sistemde depolamak ve herhangi bir iz bırakmak zorunda kalmaz.

APT37 oldukça aktif bir tehdit aktörüdür. En son geçen yıl Aralık ayında, araştırmacılar Internet Explorer’daki bir kusuru Güney Kore’deki kişileri hedef almak için kötüye kullandığını gördüklerinde görüldü.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Fidye yazılımı saldırganları, sizi ödemeye zorlamak için yedek depolamanın peşine düşüyor
Chrome hala RAM’in katilidir ancak bu yeni özellik size yardımcı olacaktır
Amazon, Krallığın Gözyaşları Gibi OLED Konsollarını 320 Dolara Sahiptir
Microsoft, Kötü Amaçlı Yazılımların Kötüye Kullanılmasını Önlemek için MSIX Uygulama Yükleyicilerini Geçici Olarak Devre Dışı Bırakıyor
Mükemmel bir AMD Ryzen anakart
ETİKETLENDİ:AmaçlıBilgisayarcihazlarınıHedefliyoriçerenKoreliKorsanlarıKötüKuzeytelefonlarıWindowsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Big Tech CEO’su, Hükümetin ‘Gizli Anlaşması’ Üzerine Kongre Mahkeme Çağrılarıyla Vuruldu
Sonraki Makale Snapdragon 695 5G SoC, Çift Arka Kameralı Nokia X30 5G Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?