Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: N. Koreli ScarCruft Bilgisayar Korsanları, RokRAT’ı Yaymak İçin LNK Dosyalarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » N. Koreli ScarCruft Bilgisayar Korsanları, RokRAT’ı Yaymak İçin LNK Dosyalarından Yararlanıyor

GenelSiber Güvenlik

N. Koreli ScarCruft Bilgisayar Korsanları, RokRAT’ı Yaymak İçin LNK Dosyalarından Yararlanıyor

teknomers
Son güncelleme: 4 Haziran 2023 13:06
teknomers
Paylaş
Paylaş


01 Haziran 2023Ravie LakshmananSiber Tehdit / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Kuzey Kore devlet destekli aktör tarafından kullanılan RokRAT uzaktan erişim truva atına daha yakından bakmayı teklif etti. ScarCruft.

“RokRAT, saldırı zincirinde kritik bir bileşen olarak gözlemlenen, tehdit aktörlerinin yetkisiz erişim elde etmelerini, hassas bilgileri sızdırmalarını ve potansiyel olarak güvenliği ihlal edilmiş sistemler üzerinde kalıcı kontrol sağlamalarını sağlayan, gelişmiş bir uzaktan erişim truva atı (RAT).” söz konusu.

En az 2012’den beri aktif olan ScarCruft, Kuzey Kore hükümeti adına faaliyet gösteren ve yalnızca güneydeki mevkidaşındaki hedeflere odaklanan bir siber casusluk grubudur.

Grubun Kuzey Kore Devlet Güvenlik Bakanlığı’na (MSS) bağlı bir unsur olduğuna inanılıyor. Grup tarafından kurulan saldırı zincirleri, kurbanları mızrakla avlamak ve hedef ağlara yük göndermek için büyük ölçüde sosyal mühendisliğe yaslandı.

Buna, Hancom’un Güney Kore’deki kamu ve özel kuruluşlar tarafından RokRAT adlı özel kötü amaçlı yazılımını sunmak için yaygın olarak kullanılan bir üretkenlik yazılımı olan Hangul Kelime İşlemcisindeki (HWP) güvenlik açıklarından yararlanma da dahildir.

RokRAT

DOGCALL olarak da adlandırılan Windows arka kapısı aktif olarak geliştirilmekte ve sürdürülmektedir ve o zamandan beri macOS ve Android gibi diğer işletim sistemlerine taşınmıştır.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC) ve Check Point tarafından kanıtlandığı gibi, son hedef odaklı kimlik avı saldırıları, sonunda RokRAT kötü amaçlı yazılımının konuşlandırılmasıyla sonuçlanan çok aşamalı bulaşma dizilerini tetiklemek için LNK dosyalarını kullandı.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

RokRAT, saldırganın sistem meta verilerini toplamasına, ekran görüntüleri almasına, uzak bir sunucudan alınan rasgele komutları yürütmesine, dizinleri numaralandırmasına ve ilgili dosyalara sızmasına izin verir.

Geliştirme ASEC olarak geliyor ifşa her 60 dakikada bir harici bir URL ile iletişim kuracak şekilde yapılandırılmış kötü amaçlı yazılımları bırakmak için bir Hangul belgesi gibi görünen bir Windows çalıştırılabilir dosyasından yararlanan bir ScarCruft saldırısı.

ASEC, “Görev zamanlayıcıda kayıtlı URL normal bir ana sayfa gibi görünüyor, ancak bir web kabuğu içeriyor” dedi.



siber-2

Tekken 8 Chipolte Challenger Serisi Resmen Başladı
Disco Elysium, Citizen Sleeper ve Dört Harika RPG’yi Sadece 13 Dolar’a Kapın!
Yeni görüntüleme spektrometresi, ISS’den gelen atmosferik tozu araştırıyor
Garmin Venu 3 yorum | Tom’un Rehberi
AB Düzenleyicileri, iPhone Maker’a Karşı Davayı Artırmak İçin Apple Pay Hakkında Daha Fazla Bilgi İstiyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDosyalarındanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKoreliKorsanlarıLNKNasıl heklenirRokRATıScarCruftsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyorYaymakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusların kışın yaz lastiği, yazın ise çivili lastik kullanması yasaktı.
Sonraki Makale Amerika Birleşik Devletleri’nden bilim adamları tarihte ilk kez uzaydan Dünya’ya enerji aktarmayı başardılar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic’e 1.5 milyar dolarlık ceza, eser kullanımı tartışmalı
Donanım
Threads anne-baba denetimi araçlarını kullanıma sundu
Genel
Acil: Polisiye Kratos Phishing Platformunu Çökertti, Geliştirici Tutuklandı
Siber Güvenlik
Tesla Robotaksiler Florida’ya Gidiyor
Liste
OpenAI Modelleri: Güvenlik Açığıyla HuggingFace’i Hackledi!
Genel
Tesla robotaksi pilotlarını Orlando ve Tampa’da başlatıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?