Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar, KONNI RAT Kötü Amaçlı Yazılımın Gizli Varyantıyla Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar, KONNI RAT Kötü Amaçlı Yazılımın Gizli Varyantıyla Geri Dönüyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar, KONNI RAT Kötü Amaçlı Yazılımın Gizli Varyantıyla Geri Dönüyor

teknomers
Son güncelleme: 29 Ocak 2022 06:43
teknomers
Paylaş
Paylaş


Kuzey Kore ile bağları olan bir siber casusluk grubu, Rusya ve Güney Kore’de bulunan siyasi kurumlara saldırmak için Konni adlı uzaktan erişim truva atının daha gizli bir çeşidiyle yeniden ortaya çıktı.

Malwarebytes araştırmacısı Roberto Santos, “Yazarlar sürekli olarak kod geliştirmeleri yapıyor” söz konusu. “Çabaları, korumalı alanlar tarafından kaydedilen tipik akışı kırmayı ve özellikle yürütülebilir dosyanın kritik parçaları artık şifrelendiğinden normal imzalar aracılığıyla algılamayı zorlaştırmayı amaçlıyor.”

Kimsuky çatısı altında faaliyet gösterdiğine inanılan grup tarafından sahnelenen en son izinsiz girişler, Windows sistemlerini kötü amaçlı yazılımlarla tehlikeye atmak için Rusya Federasyonu Dışişleri Bakanlığı’nı (MID) Yeni Yıl cazibeleriyle hedef almayı içeriyordu.

Bu tür diğer saldırılarda olduğu gibi bulaşmalar, açıldığında saldırganların ayrıcalıkları yükseltmesine, algılamadan kaçmasına ve nihayetinde Konni RAT’ı dağıtmasına yardımcı olan birkaç hareketli parça içeren çok aşamalı bir süreci başlatan kötü niyetli bir Microsoft Office belgesiyle başlar. güvenliği ihlal edilmiş sistemlerde yük.

Arka kapının mevcut yeteneklerine yeni bir ekleme, dizelerini korumak ve gerçek amaçlarını karartmak için Base64 kodlamasından AES şifrelemesine geçiştir. Bunun da ötesinde, uzlaşmayı kolaylaştırmak için bırakılan çeşitli destek dosyaları da artık AES kullanılarak şifreleniyor.

Santox, “Akıllıca, dize koruması için kullanılan algoritmayı yeniden kullanarak dosya düzenini, ham bellekte göründükleri gibi korumalı dize düzeniyle aynı hale getirdiler” dedi.

Önemli güncellemeler, karmaşık aktörlerin taktiklerini ve tekniklerini, güvenlik ve algılama katmanlarını aşabilecek güçlü ve etkili bir şey yaratmak için ne kadar hızlı geliştirebileceğinin bir örneğidir.



siber-2

CPU Threadripper, Unreal Engine ile yapılan testlerde Xeon W-3000’i ezdi
Final Fantasy 7 Rebirth’ün yönetmeni, “Dürüst olmak gerekirse hepsini zamanında bir araya getirebileceğimizden emin değildim” diyor
Coca-Cola, tüketicilere yeni deneyimler sunmak için müziğe güveniyor — Siècle Digital
Diablo 2: Resurrected’ın PTR güncellemesi, Ladder testiyle geri döndü
Under the Oak Tree, Dünya Çapında Yepyeni Bir Yan Hikaye Yayınlayacak
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridönüyorfidye yazılımıGeriGizlihack haberlerihacker haberleriHackerlarKONNIKoreliKötüKuzeyNasıl heklenirRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVaryantıylaveri ihlaliyazılım güvenlik açığıYazılımın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube’da en çok görüntülenen ve beğenilmeyen videolar, çoğu Instagrammed şehri ve teknolojide Guinness Dünya Rekorları’na giren diğer bazı harika
Sonraki Makale Petrol Endüstrisinin 500 Milyar Dolarlık Balon Problemi Var
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?