Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: N. Koreli Lazarus Group, Casusluk Kötü Amaçlı Yazılımlarını Dağıtmak İçin Microsoft IIS Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » N. Koreli Lazarus Group, Casusluk Kötü Amaçlı Yazılımlarını Dağıtmak İçin Microsoft IIS Sunucularını Hedefliyor

GenelSiber Güvenlik

N. Koreli Lazarus Group, Casusluk Kötü Amaçlı Yazılımlarını Dağıtmak İçin Microsoft IIS Sunucularını Hedefliyor

teknomers
Son güncelleme: 24 Mayıs 2023 11:52
teknomers
Paylaş
Paylaş


24 Mayıs 2023Ravie LakshmananSiber Casusluk / Sunucu Güvenliği

Rezil Lazarus Grubu aktör, hedeflenen sistemlere kötü amaçlı yazılım dağıtmak için ilk ihlal yolu olarak Microsoft Internet Information Services (IIS) sunucularının savunmasız sürümlerini hedefliyor.

AhnLab Güvenlik Acil Durum Müdahale Merkezi’nden (ASEC) elde edilen bulgular, gelişmiş kalıcı tehdidin (APT) kötü amaçlı yazılım dağıtmak için DLL yandan yükleme tekniklerini kötüye kullanmaya devam ettiğini ayrıntılı olarak açıklıyor.

“Tehdit aktörü, Windows IIS web sunucusu işlemi w3wp.exe aracılığıyla normal bir uygulamayla (Wordconv.exe) aynı klasör yoluna kötü amaçlı bir DLL (msvcr100.dll) yerleştirir.” açıkladı. “Daha sonra, kötü amaçlı DLL’nin yürütülmesini başlatmak için normal uygulamayı yürütürler.”

DLL yandan yüklemeDLL arama sırası ele geçirmeye benzer şekilde, proxy yürütme aynı dizine ekilmiş iyi huylu bir ikili dosya aracılığıyla hileli bir DLL’nin.

Kuzey Kore ile bağlantılı oldukça yetenekli ve amansız bir ulus-devlet grubu olan Lazarus’un en son kurumsal iletişim hizmeti sağlayıcısı 3CX’e yönelik kademeli tedarik zinciri saldırısıyla bağlantılı olarak aynı tekniği kullandığı görüldü.

Kötü amaçlı msvcr100.dll kitaplığı ise, daha sonra bellekte yürütülen kodlanmış bir yükün şifresini çözmek için tasarlanmıştır. Kötü amaçlı yazılımın benzer bir yapının bir çeşidi olduğu söyleniyor. keşfetti geçen yıl ASEC tarafından ve oyuncu tarafından kontrol edilen bir sunucuyla iletişim kurmak için bir arka kapı görevi gören.

Saldırı zinciri ayrıca, durdurulan açık kaynaklı bir Notepad++ eklentisinin istismar edilmesini gerektirdi. Hızlı Renk Seçici Kimlik bilgilerinin çalınmasını ve yanal hareketi kolaylaştırmak için ek kötü amaçlı yazılım sağlamak.

En son gelişme, Lazarus saldırılarının çeşitliliğini ve uzun vadeli casusluk operasyonları yürütmek için kurbanlara karşı kapsamlı bir dizi araç kullanma becerisini gösteriyor.

“Özellikle, tehdit grubu ilk sızmaları sırasında öncelikle DLL yandan yükleme tekniğini kullandığından, şirketler proaktif olarak anormal süreç yürütme ilişkilerini izlemeli ve tehdit grubunun bilgi sızdırma ve yanal hareket gibi faaliyetler gerçekleştirmesini önlemek için önleyici tedbirler almalıdır. dedi ASEC.

ABD Hazine Yaptırımları Kuzey Kore Kuruluşları

Bulgular aynı zamanda ABD Hazine Bakanlığı’nın Kuzey Kore’nin stratejik önceliklerini desteklemeyi amaçlayan kötü niyetli siber faaliyetlere ve bağış toplama planlarına karışan dört kuruluşa ve bir kişiye yaptırım uygulamasıyla geldi.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Buna Pyongyang Otomasyon Üniversitesi, Teknik Keşif Bürosu ve ona bağlı siber birim, 110. Araştırma Merkezi, Chinyong Bilgi Teknolojisi İşbirliği Şirketi ve Kim Sang Man adlı bir Kuzey Kore vatandaşı dahildir.

Lazarus Grubu ve çeşitli kümelerinin, Kuzey Kore’nin saldırı siber taktikleri ve araçları geliştirmesini denetleyen Teknik Keşif Bürosu tarafından işletildiğine inanılıyor.

Yaptırımlardan etkilenen ulusun, kripto para hırsızlığı ve casusluk operasyonlarıyla uğraşmasının yanı sıra, yetenekli BT çalışanlarından oluşan bir iş gücünden yasa dışı gelir elde ettiği biliniyor. hayali kimlikler altında poz vermek dünya çapında teknoloji ve sanal para sektörlerinde iş bulmak.

“Kuzey Kore, kötü niyetli siber faaliyetler yürütüyor ve Kim rejimini ve yasadışı kitle imha silahları ve balistik füze programları gibi önceliklerini desteklemek için sanal para birimi de dahil olmak üzere gelir elde etmek için hileli bir şekilde iş bulan bilgi teknolojisi (BT) çalışanlarını görevlendiriyor. ” departman söz konusu.

“Bu işçiler, bu şirketlerdeki işlere başvurmak için tipik olarak sahte kişiler, vekil hesaplar, çalınan kimlikler ve tahrif edilmiş veya sahte belgeler kullanarak kimliklerini, konumlarını ve milliyetlerini kasıtlı olarak karartıyorlar.”

Güney Kore hükümeti, “Dünyanın dört bir yanındaki şirketlerden serbest istihdam sözleşmeleri aldıktan sonra, serbest çalışma platformları (web siteleri/uygulamalar) ve kripto para birimi geliştirme dahil olmak üzere çok çeşitli BT geliştirme çalışmalarına katılarak yılda yüz milyonlarca dolar kazanıyorlar.” uyardı Aralık 2022’de.



siber-2

Tüm internetin yaklaşık ağırlığı hesaplanır: 53 katrilyon gram veya 960 kg DNA
Oyo, kıtadaki varlığını güçlendirmek için Avrupa online bilet rezervasyon şirketi Direct Booker’ı satın aldı
Spotify, podcast yaratıcıları için yeni araçlar sunmaya başlıyor
Microsoft, Windows 11 kısıtlamalarını sıkılaştırıyor – ancak bilgisayar korsanları yine günü kurtarmak için devreye giriyor
Bulut Fidye Yazılımının Azaltılmasının Gerçek Görevleri
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukDağıtmakfidye yazılımı kötü amaçlı yazılımGrouphack haberlerihacker haberleriHedefliyoriçinIISKoreliKötüLazarusNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıveri ihlaliyazılım güvenlik açığıYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, tansiyon ve kalp atış hızı sensörleriyle geleceği gösteriyor
Sonraki Makale Diablo 4 kurtarma, malzemeler ve nasıl çalıştığı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?