Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar Hedefli Kötü Amaçlı Yazılım Kampanyasında Facebook Messenger’ı İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar Hedefli Kötü Amaçlı Yazılım Kampanyasında Facebook Messenger’ı İstismar Ediyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar Hedefli Kötü Amaçlı Yazılım Kampanyasında Facebook Messenger’ı İstismar Ediyor

teknomers
Son güncelleme: 17 Mayıs 2024 01:54
teknomers
Paylaş
Paylaş


16 Mayıs 2024Haber odasıKötü Amaçlı Yazılım / Siber Casusluk

Kuzey Kore bağlantılı Kimsuky bilgisayar korsanlığı grubunun, Messenger aracılığıyla hedeflere hayali Facebook hesapları kullanan ve sonuçta kötü amaçlı yazılım dağıtan yeni bir sosyal mühendislik saldırısıyla ilişkilendirildiği belirtiliyor.

Güney Koreli siber güvenlik şirketi Genians, “Tehdit aktörü, Kuzey Kore insan hakları alanında çalışan bir kamu görevlisi kılığına girerek sahte kimlikle bir Facebook hesabı oluşturdu” dedi. söz konusu Geçen hafta yayınlanan bir raporda.

Meşru bir kişinin kimliğine bürünen çok aşamalı saldırı kampanyasının, Kuzey Kore insan hakları ve Kuzey Kore karşıtı sektörlerdeki aktivistleri hedef almak üzere tasarlandığı belirtildi.

Bu yaklaşım, tipik e-posta tabanlı hedef odaklı kimlik avı stratejisinden farklı bir yaklaşımdır; çünkü Facebook Messenger aracılığıyla hedeflere yaklaşmak ve onları kişi tarafından yazılan görünüşte özel belgeleri açmaları için kandırmak için sosyal medya platformunu kullanır.

OneDrive’da barındırılan sahte belgeler, Japonya, Güney Kore ve ABD arasındaki üçlü zirveyle ilgili bir makale veya içerik gibi görünen bir Microsoft Common Console belgesidir – “My_Essay(prof.msc” veya “NZZ_Interview_Kohei Yamamoto). msc” – ikincisi 5 Nisan 2024’te Japonya’dan VirusTotal platformuna yüklendi.

Bu durum, kampanyanın Japonya ve Güney Kore’deki belirli kişileri hedef alma olasılığını artırıyor.

Saldırıyı gerçekleştirmek için MSC dosyalarının kullanılması, Kimsuky’nin gözden kaçmak için alışılmadık belge türlerini kullandığının bir işareti. Enfeksiyonun başarı olasılığını artırmak için bir başka girişim olarak dosya zararsız bir Word dosyası olarak gizlenmiş kelime işlemcinin simgesini kullanarak.

Bir kurbanın MSC dosyasını başlatması ve Microsoft Yönetim Konsolu’nu (MMC), başlatıldığında saldırı sırasını etkinleştiren bir Word belgesini içeren bir konsol ekranı görüntülenir.

Bu, düşman tarafından kontrol edilen bir sunucuyla (“brandwizer.co) bağlantı kurmak için bir komutun çalıştırılmasını içerir.[.]içinde”) Google Drive’da barındırılan bir belgeyi görüntülemek için (“Kore Zorunlu Çalıştırma İddialarının Çözümüne İlişkin Deneme.docx”), bu sırada kalıcılığı ayarlamak ve pil ve işlem bilgilerini toplamak için arka planda ek talimatlar yürütülür.

Toplanan bilgiler daha sonra, HTTP isteklerinden IP adreslerini, Kullanıcı Aracısı dizelerini ve zaman damgası bilgilerini toplama ve gerektiğinde ilgili yükleri teslim etme yeteneğine sahip olan komut ve kontrol (C2) sunucusuna sızdırılır.

Genians, kampanyada benimsenen bazı taktik, teknik ve prosedürlerin (TTP’ler), SentinelOne tarafından Mayıs 2023’te ayrıntılarıyla açıklanan, ReconShark gibi kötü amaçlı yazılım yayan önceki Kimsuky faaliyetleriyle örtüştüğünü söyledi.

Şirket, “Bu yılın ilk çeyreğinde hedef odaklı kimlik avı saldırıları, Güney Kore’de bildirilen en yaygın APT saldırı yöntemiydi” dedi. “Yaygın olarak bildirilmese de, sosyal medya üzerinden gizli saldırılar da yaşanıyor.”

“Bire bir, kişiselleştirilmiş doğaları nedeniyle, güvenlik izleme tarafından kolayca tespit edilemiyorlar ve mağdurun haberi olsa bile nadiren dışarıdan rapor ediliyorlar. Bu nedenle, bu kişiselleştirilmiş tehditlerin erken tespit edilmesi çok önemli. sahne.”



siber-2

15 Temmuz’dan itibaren, bir kazanın sonuçlarının çevrimiçi olarak tam olarak düzenlenmesi mümkündür. Nasıl ve hangi koşullarda çalışacak?
iPhone 15 Plus yerine almanız gereken 5 telefon
Bilim adamları, kuantum cihazları için atomik hassasiyete sahip malzemeler oluşturmalarına olanak tanıyan yeni bir teknoloji geliştirdiler
Big Tech’lerin Güçlenme Stratejileri: Kullanıcıları Nasıl Esir Alıyorlar?
Sony’nin PS5 Pro’dan Önce Bir Donanımı Daha Var
ETİKETLENDİ:#facebookağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğiediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarHedefliistismarKampanyasındaKoreliKötüKuzeyMessengerıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy F55 5G Özeti: Lansman Tarihi, Hindistan’da Beklenen Fiyat, Özellikler, Teknik Özellikler ve Daha Fazlası
Sonraki Makale BDS‑3 MEO uyduları için uydular arası bağlantıların ECOM modeli performansı üzerindeki etkisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?