Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti

GenelSiber Güvenlik

Kuzey Koreli Kimsuky Bilgisayar Korsanları, Gelişmiş Keşif Kötü Amaçlı Yazılımlarıyla Yeniden Saldırıya Geçti

teknomers
Son güncelleme: 24 Mayıs 2023 01:33
teknomers
Paylaş
Paylaş


23 Mayıs 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

olarak bilinen Kuzey Kore gelişmiş kalıcı tehdit (APT) grubu Kimsuki bir keşif ve bilgi sızdırma operasyonunun parçası olarak RandomQuery adlı özel bir kötü amaçlı yazılımın kullanıldığı gözlemlendi.

SentinelOne araştırmacıları Aleksandar Milenkoski ve Tom Hegel, “Son zamanlarda Kimsuky, sonraki saldırıları etkinleştirmek için keşif kampanyalarının bir parçası olarak sürekli olarak özel kötü amaçlı yazılım dağıtıyor.” söz konusu bugün yayınlanan bir raporda.

Siber güvenlik firmasına göre devam eden hedefli kampanya, öncelikle bilgi hizmetlerine ve ayrıca insan hakları aktivistlerini ve Kuzey Koreli sığınmacıları destekleyen kuruluşlara yöneliktir.

2012’den beri aktif olan Kimsuky, Kuzey Kore’nin operasyonel yetkileri ve öncelikleriyle uyumlu hedefleme modelleri sergiledi.

İstihbarat toplama görevleri, bu ayın başlarında SentinelOne tarafından detaylandırıldığı üzere ReconShark adlı başka bir keşif programı da dahil olmak üzere çeşitli kötü amaçlı yazılımların kullanımını içeriyordu.

Grupla ilişkili en son etkinlik kümesi 5 Mayıs 2023’te başladı ve dosyaları numaralandırmak ve hassas verileri sifonlamak için özel olarak tasarlanmış bir RandomQuery varyantından yararlanıyor.

FlowerPower ve AppleSeed ile birlikte RandomQuery, en sık dağıtılan Kimsuky’nin cephaneliğindeki araçlar, eskisi bir bilgi hırsızı ve TutRAT ve xRAT gibi uzaktan erişim truva atlarını dağıtmak için bir kanal olarak işlev görüyor.

Saldırılar, potansiyel hedefleri bir Microsoft Derlenmiş HTML Yardımı (CHM) dosyası açmaya ikna etmek için Kuzey Kore meselelerini kapsayan Seul merkezli önde gelen bir çevrimiçi yayın olan Daily NK’dan geldiği iddia edilen kimlik avı e-postalarıyla başlar.

Bu aşamada, CHM dosyalarının ScarCruft olarak adlandırılan farklı bir Kuzey Koreli ulus-devlet aktörü tarafından yem olarak benimsendiğini belirtmekte fayda var.

CHM dosyasının başlatılması, RandomQuery’nin bir VBScript çeşidi olan ikinci aşama yükünü almak için uzak bir sunucuya bir HTTP GET isteği gönderen bir Visual Basic Komut Dosyasının yürütülmesine yol açar.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Kötü amaçlı yazılım daha sonra sistem meta verilerini, çalışan işlemleri, yüklü uygulamaları ve farklı klasörlerdeki dosyaları toplamaya devam eder ve bunların tümü komut ve kontrol (C2) sunucusuna geri iletilir.

Araştırmacılar, “Bu kampanya aynı zamanda grubun kötü amaçlı yazılımları CHM dosyaları aracılığıyla dağıtma konusundaki tutarlı yaklaşımını da gösteriyor” dedi.

“Bu olaylar, görev alanları yalnızca siyasi casusluk değil aynı zamanda sabotaj ve mali tehditleri de kapsayan Kuzey Koreli tehdit gruplarının sürekli değişen manzarasının altını çiziyor.”

Bulgular, AhnLab Güvenlik Acil Durum Müdahale Merkezi’nin (ASEC) günler sonra gelmesine neden oldu. açıkta Kimsuky tarafından düzenlenen ve kurbanlar tarafından girilen kimlik bilgilerini toplamak için ulusal politika araştırma enstitüleri tarafından kullanılan benzer bir web posta sisteminin kurulmasını gerektiren bir su kuyusu saldırısı.

İlgili bir gelişmede, Kimsuky ayrıca saldırılara bağlı Bunlar, savunmasız Windows Internet Information Services (IIS) sunucularını, daha sonra Go tabanlı proxy kötü amaçlı yazılımını dağıtmak için kullanılan Metasploit Meterpreter istismar sonrası çerçevesini bırakmak için silah haline getirir.



siber-2

251 Amazon IP’si, ColdFusion, Struts ve Elasticsearch için saldırı taramasında kullanıldı.
Veilguard Dreadwolf’un Yeni Adıdır; 15 Dakikalık Oynanışla 11 Haziran’da Yayınlanması Planlanıyor
Sızan RTX 4070 Ti Testleri: Nvidia, AMD’nin Altını Aşacak mı?
A Big Adventure PC Çıkış Tarihi Yanlışlıkla 27 Ekim Olarak Açıklandı
Yükseltilen PS5 Pro oyunları özel bir etikete sahip olacak
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGeçtiGelişmişhack haberlerihacker haberleriKeşifKimsukyKoreliKorsanlarıKötüKuzeyNasıl heklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyazılımlarıylaYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Mac Mini M2 Pro: Daha az parayla çok daha fazla güç
Sonraki Makale Ply, özellikler oluşturmak ve favori uygulamalarınıza entegre etmek için araç

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?