Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

teknomers
Son güncelleme: 26 Eylül 2024 17:38
teknomers
Paylaş
Paylaş


26 Eylül 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Kuzey Kore bağlantılı tehdit aktörlerinin, KLogEXE ve FPSpy adı verilen iki yeni kötü amaçlı yazılım türünü kullandığı gözlemlendi.

Bu faaliyetin, APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (eski adıyla Thallium), Sparkling Pisces, Springtail ve Velvet Chollima olarak da bilinen Kimsuky adlı bir düşmana atfedildiği belirtildi.

“Bu örnekler Sparkling Pisces’in zaten kapsamlı olan cephaneliğini geliştiriyor ve grubun sürekli evrimini ve artan yeteneklerini gösteriyor,” Palo Alto Networks Unit 42 araştırmacıları Daniel Frank ve Lior Rochberger söz konusu.

En az 2012’den beri faaliyet gösteren bu tehdit aktörü, kurbanlarını güvenilir kişilerden geliyormuş gibi görünen e-postalar göndererek kötü amaçlı yazılımları indirmeye kandırma becerisi nedeniyle “mızraklı kimlik avının kralı” olarak adlandırılıyor.

Unit 42’nin Sparkling Pisces’ın altyapısına yönelik analizi, KLogEXE ve FPSpy olarak adlandırılan iki yeni taşınabilir yürütülebilir dosyayı ortaya çıkardı.

KLogExe, JPCERT/CC tarafından Japon kuruluşlarını hedef alan bir Kimsuky kampanyasıyla bağlantılı olarak öne çıkarılan InfoKey adlı PowerShell tabanlı keylogger’ın C++ sürümüdür.

KLogEXE ve FPSpy Kötü Amaçlı Yazılım

Kötü amaçlı yazılım, saldırıya uğramış iş istasyonunda çalışan uygulamalar, basılan tuşlar ve fare tıklamaları hakkında bilgi toplama ve sızdırma yetenekleriyle donatılmış olarak geliyor.

Öte yandan FPSpy’ın AhnLab’ın kullandığı arka kapının bir çeşidi olduğu söyleniyor. ifşa edildi 2022’de, Cyberseason’ın 2020 sonlarında KGH_SPY adı altında belgelediği bir kötü amaçlı yazılımla örtüşmeler tespit edildi.

FPSpy, tuş kaydı tutmanın yanı sıra sistem bilgilerini toplamak, daha fazla veri yükü indirmek ve yürütmek, keyfi komutlar çalıştırmak ve enfekte cihazdaki sürücüleri, klasörleri ve dosyaları numaralandırmak için de tasarlanmıştır.

42. Birim, KLogExe ve FPSpy’ın kaynak kodlarında benzerlik noktaları tespit edebildiğini ve bunların büyük ihtimalle aynı yazarın eseri olabileceğini belirtti.

Araştırmacılar, “Araştırmamız sırasında gözlemlediğimiz hedeflerin çoğu Güney Kore ve Japonya’dan geldi. Bu, daha önce Kimsuky’ye yönelik gerçekleştirilen hedeflemelerle örtüşüyor.” dedi.



siber-2

Çin, 3. ve son uzay istasyonu bileşenini başlattı
Dragon’s Dogma 2 – Ölüm Bizi Ayırıncaya Kadar Nasıl Tamamlanır
Samsung Galaxy Z Fold5 ve Flip5, Galaxy Tab S9, Galaxy Watch6 ve diğer yeni ürünler 26 Temmuz’da sunulacak
Age of Wonders 4 PC için Sistem Gereksinimleri Resmi Olarak Açıklandı
Kara Delik Karnavalları, Yerçekimi Dalgası Dedektörleri Tarafından Görülen Kozmik Çarpışmalara Yol Açabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFPSpyhack haberlerihacker haberleriHackerlarHedefliKLogEXEKoreliKötüKullanıyorKuzeynasıl hacklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYazılımlarınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni Samsung SSD, şu ana kadarki en hızlı PCIe 4.0 sürücülerinden biri olacak gibi görünüyor
Sonraki Makale Atos’ta finansal yeniden yapılandırmanın sonu yeni zorluklara yol açıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Gentlemen RaaS, 400 Güvenlik Sürecini Tehdit Ediyor!
Siber Güvenlik
ASML, EUV çip aracı Çin’e gönderildi iddialarını yalanladı
Donanım
NASA, Eric Schmidt’in Roket Şirketini 2028 Mars Misyonuna Seçti
Liste
Blizzard Starcraft 2 için büyük değişikliklere hazırlanıyor
Oyun
Kritik: ‘usbliter8’ Açığı ile Apple A12 ve A13 Güvenli Boot Zinciri Kırıldı
Siber Güvenlik
Ölçeklenebilir Bir Rezervasyon Sistemi Oluşturma: Manuel Planlamadan 7/24 Otomasyona Geçiş
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?