Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus Group Muhtemelen Hassas Verileri Sızdırmak İçin Yeni WinorDLL64 Arka Kapısını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus Group Muhtemelen Hassas Verileri Sızdırmak İçin Yeni WinorDLL64 Arka Kapısını Kullanıyor

GenelSiber Güvenlik

Lazarus Group Muhtemelen Hassas Verileri Sızdırmak İçin Yeni WinorDLL64 Arka Kapısını Kullanıyor

teknomers
Son güncelleme: 24 Şubat 2023 11:49
teknomers
Paylaş
Paylaş


23 Şubat 2023Ravie LakshmananSiber Tehdit / Veri Güvenliği

adlı bir kötü amaçlı yazılım indiricisiyle ilişkili yeni bir arka kapı Wslink Yeni bulgular, muhtemelen kötü şöhretli Kuzey Kore bağlantılı Lazarus Grubu tarafından kullanılan araçla keşfedildi.

adlı yük WinorDLL64 ESET tarafından, dosyaları dışarı sızdırabilen, üzerine yazabilen ve silebilen tam özellikli bir implanttır; PowerShell komutlarını yürütün; ve altta yatan makine hakkında kapsamlı bilgi edinin.

Diğer özellikleri arasında aktif oturumları listelemek, süreçleri oluşturmak ve sonlandırmak, sürücüleri numaralandırmak ve dizinleri sıkıştırmak yer alır.

Wslink, Slovak siber güvenlik firması tarafından ilk olarak Ekim 2021’de belgelendi ve onu bellekte alınan modülleri çalıştırabilen “basit ama dikkat çekici” bir kötü amaçlı yazılım yükleyici olarak tanımladı.

ESET araştırmacısı Vladislav Hrčka, “Wslink yükü, ağ oturumlarına özel ilgisi nedeniyle daha sonra yanal hareket için kullanılabilir.” söz konusu. “Wslink yükleyici, yapılandırmada belirtilen bir bağlantı noktasını dinler ve ek bağlantı istemcilerine hizmet verebilir ve hatta çeşitli yükleri yükleyebilir.”

Bugüne kadar Orta Avrupa, Kuzey Amerika ve Orta Doğu’da yalnızca bir avuç tespit gözlemlendiği için, kötü amaçlı yazılımdan yararlanan izinsiz girişlerin yüksek oranda hedeflendiği söyleniyor.

Mart 2022’de ESET, kötü amaçlı yazılımın “gelişmiş çok katmanlı bir sanal makine” kullanımını ayrıntılı olarak açıkladı. karartıcı tespitten kaçınmak ve tersine mühendisliğe direnmek için.

Lazarus Grubu

Lazarus Group’a olan bağlantılar, önceki kampanyaların davranış ve kodlarındaki örtüşmelerden kaynaklanmaktadır – GhostSecret Operasyonu Ve Bankshot – gelişmiş kalıcı tehdide atfedilen.

Bu, Wslink’in aynı davranışını yansıtan bir hizmet olarak çalışan bir “veri toplama ve implant yerleştirme bileşeni” ile birlikte gelen ve McAfee tarafından 2018’de detaylandırılan GhostSecret örnekleriyle benzerlikleri içerir.

ESET’in söylediği yük bazı kurbanların bulunduğu Güney Kore’den VirusTotal kötü amaçlı yazılım veritabanına yüklendi ve Lazarus’un katılımına güven eklendi.

Bulgular, Lazarus Group tarafından hedeflerine sızmak için kullanılan geniş bilgisayar korsanlığı araçları cephaneliğini bir kez daha gösteriyor.

ESET, “Wslink’in yükü, dosya manipülasyonu, daha fazla kodun yürütülmesi ve altta yatan sistem hakkında muhtemelen daha sonra yanal hareket için kullanılabilecek kapsamlı bilgiler elde etmek için araçlar sağlamaya adanmıştır” dedi.



siber-2

Apple’ın Yeni iPad Air ve iPad Pro Modellerinin 26 Mart’ta Piyasaya Sürülmesi Planlanıyor, Sevkiyat Nisan’da Başlayabilir
Yeni Xbox Velocity denetleyicisi ile dışarı adım atmadan çevreci olun
Nedir, Ne Değildir
Ekim 2022’de Netflix’in öne çıkanları
Asus, RTX 4090 ile kablosuz bilgisayar tasarımını daha da ileriye taşıyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberlerihassasiçinKapısınıKullanıyorLazarusmuhtemelenNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızdırmakveri ihlaliverileriWinorDLL64yazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale IBM Thinkpad 701C, 21. Yüzyıl “Beyin Nakli” Aldı
Sonraki Makale Başbakan Modi, G20 Meet’te Dijital Ödemeler Yönetişimi Dönüştürdü, Hindistan’da Finansal İçerme, Diyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?