Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor

teknomers
Son güncelleme: 16 Eylül 2022 23:40
teknomers
Paylaş
Paylaş


PuTTY SSH ve Telnet istemcisinin truva atına dönüştürülmüş sürümlerini kullanmayı içeren “yeni bir mızraklı oltalama yöntemi”nden yararlanan bir Kuzey Kore bağlantı noktası tehdidi bulundu.

Google’ın sahip olduğu tehdit istihbarat şirketi Mandiant, yeni kampanyayı, adı altında izlediği yeni ortaya çıkan bir tehdit kümesine bağladı. UNC4034.

Mandiant araştırmacıları, “UNC4034, kurbanla WhatsApp üzerinden iletişim kurdu ve onları AIRDRY.V2 arka kapısının PuTTY yardımcı programının trojanlı bir örneği aracılığıyla konuşlandırılmasına yol açan sahte bir iş teklifiyle ilgili kötü niyetli bir ISO paketi indirmeye ikna etti.” söz konusu.

Kötü amaçlı yazılım dağıtımı için bir yol olarak fabrikasyon iş yemlerinin kullanılması, Dream Job Operasyonu adlı kalıcı bir kampanyanın parçası olarak Lazarus Group da dahil olmak üzere Kuzey Kore devlet destekli aktörler tarafından sıklıkla kullanılan bir taktiktir.

Saldırının giriş noktası, teknoloji devindeki potansiyel bir iş fırsatının parçası olarak Amazon Değerlendirmesi gibi görünen bir ISO dosyasıdır. Dosya, e-posta üzerinden ilk iletişim kurulduktan sonra WhatApp üzerinden paylaşıldı.

Kuzey Koreli Hackerlar

Arşiv, kendi adına, bir IP adresi ve oturum açma kimlik bilgileri içeren bir metin dosyası ve PuTTY’nin değiştirilmiş bir sürümünü içerir ve bu da, AIRDRY adlı bir arka kapının daha yeni bir varyantını dağıtan DAVESHELL adlı bir damlalık yükler.

Tehdit aktörü, kurbanı bir PuTTY oturumu başlatmaya ve uzak ana bilgisayara bağlanmak için TXT dosyasında sağlanan kimlik bilgilerini kullanmaya ikna ederek enfeksiyonu etkin bir şekilde etkinleştirmiş olabilir.

BLINDINGCAN olarak da bilinen AIRDRY, geçmişte Kuzey Kore bağlantılı bilgisayar korsanları tarafından Güney Kore ve Letonya’daki ABD savunma müteahhitlerine ve kuruluşlarına saldırmak için kullanıldı.

Kötü amaçlı yazılımın önceki sürümleri dosya aktarımı, dosya yönetimi ve komut yürütme için yaklaşık 30 komutla birlikte gelirken, en son sürümün, bellekte indirilen ve yürütülen eklentiler lehine komut tabanlı yaklaşımdan kaçındığı bulundu.

Mandiant, implantın yerleştirilmesinin ardından başka herhangi bir sömürü sonrası faaliyet gerçekleşmeden önce uzlaşmayı engelleyebileceğini söyledi.

Bu gelişme, ilk erişim için ISO dosyalarının kullanımının, hem emtia hem de hedeflenen kötü amaçlı yazılımları teslim etmek için tehdit aktörleri arasında çekiş kazandığının bir başka işaretidir.

Bu değişiklik, Microsoft’un varsayılan olarak internetten indirilen Office uygulamaları için Excel 4.0 (XLM veya XL4) ve Visual Basic for Applications (VBA) makrolarını engelleme kararına da atfedilebilir.



siber-2

Warframe 1999 sırrı Half-Life ve Gordon Freeman’a saygı duruşunda bulunuyor
50 yıllık mobil telefon, mobil yeniliği öldürdü mü?
GTA yayıncısı, günlük 40 milyon kullanıcıya sahip devasa bir mobil stüdyo olan Zynga’yı satın aldı

“İnternetteki Güvenlik Açığı: Özbekistan’ın Plaka Takip Sistemi ifşa oldu!”

Yeni “SockDetour” Dosyasız, Soketsiz Arka Kapı ABD Savunma Müteahhitlerini Hedefliyor
ETİKETLENDİ:ağ güvenliğiAtlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarİstemciKoreliKuzeyNasıl heklenirPuTTYsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürümlerinitruvauygulamasınınveri ihlaliyayıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık hizmetlerine yönelik siber saldırılarla ilgili alarmlar giderek yükseliyor
Sonraki Makale Şişirilebilir İskeletlerin Yapışması ve Cadılar Bayramı için Fazla Süslemenin Diğer 9 Yolu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?