Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli hackerlar, yeni siber saldırıdaki kaçış cihazlarını kullanma powershell hilesi sömürmek
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli hackerlar, yeni siber saldırıdaki kaçış cihazlarını kullanma powershell hilesi sömürmek

GenelSiber Güvenlik

Kuzey Koreli hackerlar, yeni siber saldırıdaki kaçış cihazlarını kullanma powershell hilesi sömürmek

teknomers
Son güncelleme: 12 Şubat 2025 15:40
teknomers
Paylaş
Paylaş


12 Şub 2025Ravie LakshmananBT Güvenliği / Siber suç

Kimuky olarak bilinen Kuzey Kore bağlantılı tehdit oyuncusu, hedefleri yönetici olarak çalıştırmak için hedefleri aldatmayı ve daha sonra kendileri tarafından sağlanan kötü niyetli kodları yapıştırmalarını ve çalıştırmalarını öğreten yeni bir taktik kullanılarak gözlendi.

“Bu taktiği yürütmek için, tehdit oyuncusu bir Güney Koreli hükümet yetkilisi olarak maskelenir ve zamanla bir mızrak aktı e-posta göndermeden önce bir hedefle ilişki kurar. [sic] PDF eki, “Microsoft Tehdit İstihbarat Ekibi söz konusu X’te paylaşılan bir dizi gönderide.

Talep edilen PDF belgesini okumak için, kurbanlar pencereleri kaydetmek için adımlar listesi içeren bir URL’yi tıklamaya ikna edilir. Kayıt bağlantısı, PowerShell’i yönetici olarak başlatmaya ve görüntülenen kod snippet’ini terminale kopyalamaya/yapıştırmaya ve yürütmeye çağırır.

Mağdur takip ederse, kötü amaçlı kod, uzak bir sunucudan sabit kodlu bir PIN ile bir sertifika dosyası ile birlikte tarayıcı tabanlı bir uzak masaüstü aracı indirir ve yükler.

Microsoft, “Kod daha sonra, indirilen sertifikayı ve PIN’i kullanarak kurban cihazını kaydetmek için uzak bir sunucuya bir web isteği gönderiyor. Bu, tehdit aktörünün cihaza erişmesini ve veri açığa çıkmasını sağlamasını sağlar.” Dedi.

Teknoloji devi, Ocak 2025’ten bu yana sınırlı saldırılarda bu yaklaşımın kullanımını gözlemlediğini ve onu tehdit oyuncunun olağan tradecraft’ından ayrılma olarak tanımladığını söyledi.

Kimuky’nin uzlaşma stratejisini benimseyen tek Kuzey Koreli hack mürettebatı olmadığını belirtmek gerekir. Aralık 2024’te, bulaşıcı röportaj kampanyasına bağlı tehdit aktörlerinin, kullanıcıları, kameraya ve mikrofona erişmekle ilgili sözde bir sorunu ele alacak şekilde Apple macOS sistemlerinde kötü amaçlı bir komutu kopyalamaya ve yürütmeleri için kandırdıkları ortaya çıktı. Web tarayıcısı.

Bu tür saldırılar, sözde ClickFix yöntemini benimseyenlerle birlikte, kısmen kendi makinelerini enfekte etme hedeflerine güvendikleri ve böylece güvenlik korumalarını atlamalarından kaynaklanan son aylarda büyük bir şekilde başladı.

Arizona Kadın N. Koreli BT İşçileri için Dizüstü Çiftlik Koşmaktan Suçlu Olan

Gelişme, ABD Adalet Bakanlığı (DOJ), Arizona eyaletinden 48 yaşındaki bir kadının, Kuzey Kore tehdidi aktörlerinin 300’den fazla uzak iş almasına izin veren hileli BT işçi planındaki rolünden suçlu bulunduğunu söyledi. ABD vatandaşları ve sakinleri olarak poz vererek ABD şirketleri.

Departman, Christina Marie Chapman ve Kuzey Kore için Ekim 2020 ile Ekim 2023 arasında uluslararası yaptırımları ihlal ederek 17,1 milyon doların üzerinde yasadışı gelir elde etti.

“Bir Amerikan vatandaşı olan Chapman, ABD vatandaşlarının kimliklerini çalmak için Ekim 2020’den Ekim 2023’e kadar denizaşırı BT işçileriyle komplo kurdu ve bu kimlikleri uzaktan BT işlerine başvurmak için kullandı ve planın ilerletilmesinde yanlış belgeleri aktardı. İç Güvenlik, “DOJ söz konusu.

“Chapman ve coconspirators, Fortune 500 şirketleri de dahil olmak üzere yüzlerce ABD şirketinde genellikle geçici personel şirketleri veya diğer sözleşme kuruluşları aracılığıyla iş buldular.”

Mayıs 2024’te tutuklanan sanık, Kuzey Koreli işçilerin ülke içinden çalıştığı izlenimini vermek için ikametgahında birden fazla dizüstü bilgisayara ev sahipliği yaparak bir dizüstü bilgisayar çiftliği işletmekle suçlanıyor, gerçekte, gerçekte, Çin ve Rusya’da ve şirketlerin iç sistemlerine uzaktan bağlantılı.

“Chapman ve komplocularının davranışları sonucunda 300’den fazla ABD şirketi etkilendi, 70’den fazla ABD’li kimliğin tehlikeye atıldığı, 100’den fazla durumda DHS’ye yanlış bilgi aktarıldı ve 70’den fazla ABD’li birey Adlarında yaratılan yanlış vergi yükümlülükleri, “diye ekledi DOJ.

Artan kolluk incelemesi, BT işçisi planının artmasına yol açtı ve veri açığa çıkma ve gasplama raporları ortaya çıktı.

ABD Federal Soruşturma Bürosu (FBI), “Şirket ağlarında keşfedildikten sonra, Kuzey Koreli BT işçileri, şirketler fidye taleplerini karşılayana kadar çalıntı tescilli veriler ve kod rehineyi elinde tutarak kurban ettiler.” söz konusu Geçen ay bir danışmanlık. Diyerek şöyle devam etti: “Bazı durumlarda, Kuzey Koreli BT işçileri kurban şirketlerinin tescilli kodunu halka açık bir şekilde yayınladı.”



siber-2

Stüdyo Ekranı, Eski iPad’lere Bağlandığında Yalnızca 1440p Çözünürlük Alır
Solium Infernum 2024’ün en iyi strateji oyunu ve şimdi %40 indirimde
En yeni Lada Vesta NG SW Cross’un iç mekan fotoğrafları yayınlandı. Bu arabanın sadece seri versiyonunu yakında görmeyeceğiz
NYT Connections bugün: 3 Eylül Pazar için cevaplar ve ipuçları
10 aylık kampanya, 7 küresel hedef, 5 kötü amaçlı yazılım ailesi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarınıFidye Yazılımları Kötü Yazılımhacker haberleriHackerlarhacking newshilesikaçışKoreliKullanmaKuzeynasıl hacklenirPowerShellsaldırıdakiSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürmekveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snowrunner Güncellemesi 1.58 Pulluklar Mack Dual DLC ve İyileştirmeler
Sonraki Makale Bungie, bugünün oyun durumu sırasında yeni çok platform projesini reval etmek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Apple’ın MacBook Neo’sunu PC oyun başarısızlığıyla eleştiriyor
Donanım
Charlie Javice Trump’tan Af Bekliyor mu?
Genel
Evden Çalışmanın Beyninizi Olumsuz Etkileyen Şaşırtıcı Yüzleri
Finans
Microsoft, Copilot+ AI’yi Ayrık GPU’larla Test Ediyor
Donanım
Apollo Astronotları Ay’a Yolculukta Gördükleri Gizemli Işıklar
Bilim
Sosyal Medya 16 Yaş Altı Çocuklar için Yasaklanabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?