Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor

GenelSiber Güvenlik

Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor

teknomers
Son güncelleme: 16 Eylül 2022 23:40
teknomers
Paylaş
Paylaş


PuTTY SSH ve Telnet istemcisinin truva atına dönüştürülmüş sürümlerini kullanmayı içeren “yeni bir mızraklı oltalama yöntemi”nden yararlanan bir Kuzey Kore bağlantı noktası tehdidi bulundu.

Google’ın sahip olduğu tehdit istihbarat şirketi Mandiant, yeni kampanyayı, adı altında izlediği yeni ortaya çıkan bir tehdit kümesine bağladı. UNC4034.

Mandiant araştırmacıları, “UNC4034, kurbanla WhatsApp üzerinden iletişim kurdu ve onları AIRDRY.V2 arka kapısının PuTTY yardımcı programının trojanlı bir örneği aracılığıyla konuşlandırılmasına yol açan sahte bir iş teklifiyle ilgili kötü niyetli bir ISO paketi indirmeye ikna etti.” söz konusu.

Kötü amaçlı yazılım dağıtımı için bir yol olarak fabrikasyon iş yemlerinin kullanılması, Dream Job Operasyonu adlı kalıcı bir kampanyanın parçası olarak Lazarus Group da dahil olmak üzere Kuzey Kore devlet destekli aktörler tarafından sıklıkla kullanılan bir taktiktir.

Saldırının giriş noktası, teknoloji devindeki potansiyel bir iş fırsatının parçası olarak Amazon Değerlendirmesi gibi görünen bir ISO dosyasıdır. Dosya, e-posta üzerinden ilk iletişim kurulduktan sonra WhatApp üzerinden paylaşıldı.

Kuzey Koreli Hackerlar

Arşiv, kendi adına, bir IP adresi ve oturum açma kimlik bilgileri içeren bir metin dosyası ve PuTTY’nin değiştirilmiş bir sürümünü içerir ve bu da, AIRDRY adlı bir arka kapının daha yeni bir varyantını dağıtan DAVESHELL adlı bir damlalık yükler.

Tehdit aktörü, kurbanı bir PuTTY oturumu başlatmaya ve uzak ana bilgisayara bağlanmak için TXT dosyasında sağlanan kimlik bilgilerini kullanmaya ikna ederek enfeksiyonu etkin bir şekilde etkinleştirmiş olabilir.

BLINDINGCAN olarak da bilinen AIRDRY, geçmişte Kuzey Kore bağlantılı bilgisayar korsanları tarafından Güney Kore ve Letonya’daki ABD savunma müteahhitlerine ve kuruluşlarına saldırmak için kullanıldı.

Kötü amaçlı yazılımın önceki sürümleri dosya aktarımı, dosya yönetimi ve komut yürütme için yaklaşık 30 komutla birlikte gelirken, en son sürümün, bellekte indirilen ve yürütülen eklentiler lehine komut tabanlı yaklaşımdan kaçındığı bulundu.

Mandiant, implantın yerleştirilmesinin ardından başka herhangi bir sömürü sonrası faaliyet gerçekleşmeden önce uzlaşmayı engelleyebileceğini söyledi.

Bu gelişme, ilk erişim için ISO dosyalarının kullanımının, hem emtia hem de hedeflenen kötü amaçlı yazılımları teslim etmek için tehdit aktörleri arasında çekiş kazandığının bir başka işaretidir.

Bu değişiklik, Microsoft’un varsayılan olarak internetten indirilen Office uygulamaları için Excel 4.0 (XLM veya XL4) ve Visual Basic for Applications (VBA) makrolarını engelleme kararına da atfedilebilir.



siber-2

Windows 11 sızıntısı, Microsoft’un bazı büyük değişiklikler yaptığını gösteriyor
Dragon Age: VeilGuard kısa bir süre sonra BioWare değişikliklere uğrar
Microsoft, görüntü kalitesi şikayetlerinden sonra Dall-E yükseltmesini iptal etti
İOS 18’deki Gelişmiş Görsel Arama, Yer İşaretlerini Tanımak İçin Fotoğraflarınızı Onayınız Olmadan Varsayılan Olarak Apple’a Gönderir
Huawei üç yıl içinde yarı iletken sektörünü yakalamayı başardı – Siècle Digital
ETİKETLENDİ:ağ güvenliğiAtlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarİstemciKoreliKuzeyNasıl heklenirPuTTYsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSürümlerinitruvauygulamasınınveri ihlaliyayıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık hizmetlerine yönelik siber saldırılarla ilgili alarmlar giderek yükseliyor
Sonraki Makale Şişirilebilir İskeletlerin Yapışması ve Cadılar Bayramı için Fazla Süslemenin Diğer 9 Yolu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?