Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar En Son Siber Saldırılarda Açık Kaynaklı Yazılımları Silahlandırıyor

teknomers
Son güncelleme: 2 Ekim 2022 06:52
teknomers
Paylaş
Paylaş


Kuzey Kore ile bağları olan “son derece operasyonel, yıkıcı ve sofistike bir ulus devlet faaliyet grubu”, Haziran 2022’den bu yana dünyanın dört bir yanındaki şirketlere yönelik sosyal mühendislik kampanyalarında açık kaynaklı yazılımları silahlandırıyor.

Microsoft’un tehdit istihbarat ekipleri, LinkedIn Tehdit Önleme ve Savunma ile birlikte, izinsiz girişleri yüksek güvenle, Lazarus’a bağlı bir tehdit grubu olan ve yine Labyrinth Chollima adı altında takip edilen Zinc’e bağladı.

Saldırılar ABD, İngiltere, Hindistan ve Rusya’daki medya, savunma ve havacılık ve BT hizmetleri dahil olmak üzere birden fazla sektördeki kuruluşlardaki çalışanları hedef aldı.

teknoloji devi söz konusu Zinc’in “bu saldırılar için PuTTY, KiTTY, TightVNC, Sumatra PDF Reader ve muPDF/Subliminal Recording yazılım yükleyicisi dahil olmak üzere çok çeşitli açık kaynaklı yazılımlardan” yararlandığını gözlemledi.

Göre CrowdStrikeÇinko “2009’dan beri Kuzey Kore’nin yabancı düşmanları hakkında siyasi, askeri ve ekonomik istihbarat toplamayı ve para yaratma kampanyaları yürütmeyi amaçlayan operasyonlarda aktif.”

En son bulgular, Dream Job Operasyonu adlı bir kampanyanın bir parçası olarak LinkedIn’deki potansiyel hedeflerle paylaşılan sahte iş yemleri yoluyla düşmanın PuTTY kullandığını ortaya çıkaran Google’a ait Mandiant’ın yakın tarihli bir raporuyla örtüşüyor.

Bu, sohbeti özel bir cazibe belgesinin veya görünüşte iyi huylu bir yazılımın paylaşıldığı WhatsApp’a taşımadan önce, bir güven oluşturma alıştırması gibi işe alım uzmanları gibi davranarak bireylerle ilk bağlantıların kurulmasını ve enfeksiyon dizisini etkin bir şekilde etkinleştirmeyi içerir.

Başarılı bir uzlaşmayı, tehdit aktörünün ağ üzerinde yanlamasına hareket etmesi ve ZetaNile (diğer adıyla BLINDINGCAN VEYA AIRDRY) adlı bir arka kapı dağıtarak toplanan ilgi çekici bilgileri dışarı sızdırması izler.

Ancak güvenlik savunmalarından kaçınmak ve kırmızı bayrakların yükselmesini önlemek amacıyla implant, yalnızca kurban ayrı bir metin dosyasında belirtilen kimlik bilgileri aracılığıyla belirli bir IP adresine bağlanmak için SSH istemcilerini kullandığında indirilir.

Benzer şekilde, TightVNC Viewer’ın truva atlanmış sürümünü kullanan saldırılar, yalnızca kullanıcı sağlanan seçeneklerden belirli bir uzak ana bilgisayarı seçtiğinde arka kapıyı yükleyecek şekilde yapılandırılır.

Şirket, “Çinko saldırıları geleneksel siber casusluk, kişisel ve kurumsal verilerin çalınması, finansal kazanç ve kurumsal ağ yıkımı tarafından motive ediliyor gibi görünüyor” dedi.

“Çinko saldırıları, artırılmış operasyonel güvenlik, zamanla gelişen karmaşık kötü amaçlı yazılımlar ve siyasi amaçlı hedefleme gibi devlet destekli faaliyetlerin birçok ayırt edici özelliğini taşıyor.”



siber-2

Sonic Frontiers Videodaki İlk Oynanışı Gösterdi
Wukong, En Yeni Fragmanla Gamescom’a Aksiyon Getiriyor
300.000 ruble altında satın almak için en iyi araba hangisidir? Uzmanlar bu fiyata Rusya’nın en likit modellerini seçti
iOS 16 Beta 4, Canlı Etkinlikler API’sini ve Gönderilmeyen iMessages İçin Azaltılmış Süre Sınırını İçerir, Daha Fazlası
Infinite Wealth yapımcısı, Ichiban Kasuga’nın Cloud Strife’a karşı Segway yarışını “kesinlikle kaybedeceğini” söylüyor
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarkaynaklıKoreliKuzeyNasıl heklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsilahlandırıyorsonveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SNL 2022 şu anda çevrimiçi nasıl izlenir: Miles Teller ve Kendrick Lamar ile Sezon 48 prömiyeri
Sonraki Makale ‘Wordle’ bugün, 2 Ekim: Cevap, ipuçları, Wordle #470 için yardım

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?