<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Koreyi &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/koreyi/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 22 Apr 2026 09:25:37 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik: Mustang Panda&#8217;nın Yeni LOTUSLITE&#8217;ı Hindistan ve Güney Kore&#8217;yi Hedefliyor</title>
		<link>https://teknomers.com/kritik-mustang-pandanin-yeni-lotuslitei-hindistan-ve-guney-koreyi-hedefliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 22 Apr 2026 09:25:32 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#Hindistan]]></category>
		<category><![CDATA[Güney]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[Koreyi]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[LOTUSLITEı]]></category>
		<category><![CDATA[mustang]]></category>
		<category><![CDATA[Pandanın]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-mustang-pandanin-yeni-lotuslitei-hindistan-ve-guney-koreyi-hedefliyor/</guid>

					<description><![CDATA[LOTUSLITE Zararlı Yazılımı: Yeni Tehditler ve Gelişmeler Son yapılan siber güvenlik araştırmaları, Hindistan&#8217;ın bankacılık sektörünü hedef alan ve LOTUSLITE adı verilen bilinen bir kötü amaçlı yazılımın yeni bir varyantını ortaya çıkardı. Bu durum, siber casusluk faaliyetlerinin artarak sürdüğünü göstermekte ve kullanıcıların dikkatli olmasını gerektirmektedir. Saldırı Nasıl Çalışıyor? LOTUSLITE, dinamik DNS tabanlı bir komut ve kontrol [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>LOTUSLITE Zararlı Yazılımı: Yeni Tehditler ve Gelişmeler</h2>
<p>Son yapılan siber güvenlik araştırmaları, Hindistan&#8217;ın bankacılık sektörünü hedef alan ve <strong>LOTUSLITE</strong> adı verilen bilinen bir kötü amaçlı yazılımın yeni bir varyantını ortaya çıkardı. Bu durum, siber casusluk faaliyetlerinin artarak sürdüğünü göstermekte ve kullanıcıların dikkatli olmasını gerektirmektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>LOTUSLITE, dinamik DNS tabanlı bir komut ve kontrol sunucusu üzerinden HTTPS ile iletişim kurarak uzaktan kabuk erişimi, dosya operasyonları ve oturum yönetimi gibi yetenekler sunmaktadır. Acronis araştırmacıları Subhajeet Singha ve Santiago Pontiroli&#8217;ye göre, bu zararlı yazılım daha önce ABD hükümeti ve politika unsurlarını hedef alan &#8220;spear-phishing&#8221; saldırılarında kullanılmıştır. Saldırının arkasındaki aktör, Mustang Panda adıyla bilinen bir Çin devlet destekli grup olarak tanımlanmaktadır.</p>
<p>Son tespit edilen faaliyet, LOTUSLITE&#8217;in evrilen bir versiyonunun dağıtımını içermekte ve &#8220;önceki versiyonuna göre artan iyileştirmeler&#8221; sergilemektedir. Bunun, yazılımın sürekli olarak geliştirilip sürdürüldüğünü gösterdiği belirtilmektedir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Saldırının başlangıç noktası, zararlı yükleri içeren bir Compiled HTML (CHM) dosyasıdır. Bu dosya, kullanıcıyı &#8220;Evet&#8221; tuşuna basmaya yönlendiren bir pop-up içeren meşru bir yürütülebilir dosya ve kötü niyetli bir DLL ile birlikte gelmektedir. JavaScript zararlıları, uzaktaki bir sunucudan (&#8220;cosmosmusic[.]com&#8221;) alınarak yürütülmekte ve DLL dosyası (&#8220;dnx.onecore.dll&#8221;), <strong>LOTUSLITE</strong>&#8216;in güncellenmiş bir versiyonudur. Bu DLL, &#8220;editor.gleeze[.]com&#8221; alan adıyla iletişim kurarak komutlar almakta ve ilgi çekici verileri dışarı aktarmaktadır.</p>
<h2>Çözüm ve Korunma</h2>
<p>Kampanya analizi, Güney Kore&#8217;deki hedefler üzerinde benzer kötü amaçlı yazılımlar ile gerçekleştirilmiş etkinlikler göstermektedir. Acronis, grubun Güney Kore ile ilişkilendirilen diplomasi ve politika topluluklarını hedef aldığını ve bu amacın çeşitli taktiklerle genişletildiğini belirtmiştir. Özellikle HDFC Bank referansları ve meşru bankacılık yazılımlarını taklit eden pop-up&#8217;lar aracılığıyla Hindistan&#8217;ın bankacılık sektörüne odaklanıldığı ifade edilmektedir.</p>
<ul>
<li>Kullanıcıların, <strong>LOTSLITE</strong> veya diğer zararlı yazılımlar ile karşılaşma riskini azaltmak için sistemlerini düzenli olarak güncellemeleri önemlidir.</li>
<li>Güvenlik yazılımlarını güncel tutmak ve bilinen güvenlik açıklarının kapandığından emin olmak gerekir.</li>
<li>Şüpheli e-postalara dikkat edilmeli ve tanımadığınız kaynaklardan gelen dosyalar açılmamalıdır.</li>
</ul>
<p>Sonuç olarak, siber güvenlik tehditlerine karşı dikkatli olunması ve önleyici tedbirlerin alınması gerekmektedir. Kullanıcıların acil olarak güncellemelerini yapmaları, şüpheli kaynaklardan gelen içeriklere karşı dikkatli olmaları ve gerektiğinde ilgili IT departmanları ile iletişime geçmeleri önerilmektedir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Kritik-Mustang-Pandanin-Yeni-LOTUSLITEi-Hindistan-ve-Guney-Koreyi-Hedefliyor.jpg" />	</item>
		<item>
		<title>Çin, Güney Kore&#8217;yi yarı iletken teknolojisinin tüm kategorilerinde başarılı bir şekilde aşmayı başardı, en azından yerel uzmanların bir anketine anlaşma</title>
		<link>https://teknomers.com/cin-guney-koreyi-yari-iletken-teknolojisinin-tum-kategorilerinde-basarili-bir-sekilde-asmayi-basardi-en-azindan-yerel-uzmanlarin-bir-anketine-anlasma/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 23 Feb 2025 22:41:16 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[anketine]]></category>
		<category><![CDATA[Anlaşma]]></category>
		<category><![CDATA[aşmayı]]></category>
		<category><![CDATA[azından]]></category>
		<category><![CDATA[başardı]]></category>
		<category><![CDATA[başarılı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[Güney]]></category>
		<category><![CDATA[iletken]]></category>
		<category><![CDATA[Kategorilerinde]]></category>
		<category><![CDATA[Koreyi]]></category>
		<category><![CDATA[şekilde]]></category>
		<category><![CDATA[Teknolojisinin]]></category>
		<category><![CDATA[Tüm]]></category>
		<category><![CDATA[uzmanların]]></category>
		<category><![CDATA[yarı]]></category>
		<category><![CDATA[Yerel]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/02/24/cin-guney-koreyi-yari-iletken-teknolojisinin-tum-kategorilerinde-basarili-bir-sekilde-asmayi-basardi-en-azindan-yerel-uzmanlarin-bir-anketine-anlasma/</guid>

					<description><![CDATA[ABD&#8217;nin Çin&#8217;de uyguladığı ticaret yaptırımları, ülke goliath büyüklüğünde oranlara meydan okumanın ve bölgelere karşı zafer kazanmanın yollarını bulduğu için şikayette zıt bir etkiye sahip gibi görünüyor. Yarı iletkenler konusunda, Güney Kore uzmanlarının aslında daha ileri üretim süreçleri izleme ihtiyacını işaret eden Güney Kore uzmanlarının aslında Çin&#8217;in arkasında ilerlediğini ortaya koydu. Güney Kore, AI yarı iletkenlerini [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>ABD&#8217;nin Çin&#8217;de uyguladığı ticaret yaptırımları, ülke goliath büyüklüğünde oranlara meydan okumanın ve bölgelere karşı zafer kazanmanın yollarını bulduğu için şikayette zıt bir etkiye sahip gibi görünüyor. Yarı iletkenler konusunda, Güney Kore uzmanlarının aslında daha ileri üretim süreçleri izleme ihtiyacını işaret eden Güney Kore uzmanlarının aslında Çin&#8217;in arkasında ilerlediğini ortaya koydu.</p>
<h2>Güney Kore, AI yarı iletkenlerini karşılaştırırken Çin&#8217;in arkasındaydı ve gelgitte üç yıl önce bir değişim gösterdi</h2>
<p>Önceki değerlendirmelerde, Çin&#8217;in Güney Kore&#8217;ye karşı mücadele etmesi rüyaydı, ancak birkaç yıl içinde çok şey ortaya çıkabilir. Kore Times tarafından bildirildiği gibi, Kore S&#038;T Değerlendirme ve Planlama Enstitüsü tarafından 39 yerel uzman içeren bir anket, ülkelerini yüksek anlama ve direnç temelli bellek teknolojisinde ikinci sırada yer aldı. Karşılaştırma yüzde 100 olarak belirlenirken, Güney Kore, 94.1 pierge puanı ile Çin&#8217;in arkasında 90.9 Perce puanı aldı.</p>
<p>Ayrıca, yüksek performanslı ve verimli AI yarı iletkenleri kategorisinde, Çin&#8217;in rakip ulusuna karşı bir avantajı olduğu ve 88.3 pieres puanı elde etmesi de rüya gördü. Buna karşılık, Güney Kore 84.1 Pierce puanı aldı. Güç yarı iletkenlerine bakan Güney Kore, Çin&#8217;in rakipleri üzerinde 79.8 Pierce ile yükselen 67.5 Pierce&#8217;da durdu.</p>
<p>Yeni nesil yüksek performanslı sensör teknolojisinde, Güney Kore bu boşluğu yüzde 81,3&#8217;lük bir sonuçla kapatmayı başardı, ancak Çin 83.9 Perce ile zirvedeydi. Ülkelerin bağlandığı tek durum ileri yarı iletken ambalaj teknolojisindeydi ve her iki ulus da 74.2 Poinient Pour. Durum 2022&#8217;de engeditrely farklıydı ve şimdi Çin ve Güney Kore&#8217;nin yer değiştirdiği anlaşılıyor.</p>
<p>Bu değişikliğin Güney Kore&#8217;nin yarı iletken endüstrisindeki karşılaştırması üzerinde olumlu bir etkisi olması mümkündür. Kısa bir süre önce, Samsung&#8217;un yarı iletken başı Park Yong-in, LSI Division System&#8217;de çalıştırılan ve piyasada bir avantaj elde etmek için amiral gemisi ürünleri geliştirme sorumluluğunu ve barden&#8217;i paylaşmaya çağırdı. Önümüzdeki aylarda Güney Kore&#8217;nin yarı iletken adımlarının ilerlemesini öğrenmeliyiz ve umarım bu anket birden fazla yerel kurum için bir göz-oo -er olacak.</p>
<p class="source">Haber Kaynağı: <a rel="nofollow noopener" href="https://www.koreatimes.co.kr/www/tech/2025/02/129_392794.html" target="_blank">Kore Times</a></p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">genel-17</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Japonya, PyPI Tedarik Zinciri Siber Saldırısından Kuzey Kore&#8217;yi Suçladı</title>
		<link>https://teknomers.com/japonya-pypi-tedarik-zinciri-siber-saldirisindan-kuzey-koreyi-sucladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 11 Mar 2024 01:27:32 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Japonya]]></category>
		<category><![CDATA[Koreyi]]></category>
		<category><![CDATA[Kuzey]]></category>
		<category><![CDATA[PyPI]]></category>
		<category><![CDATA[saldırısından]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[suçladı]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[Zinciri]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/03/11/japonya-pypi-tedarik-zinciri-siber-saldirisindan-kuzey-koreyi-sucladi/</guid>

					<description><![CDATA[Japon siber güvenlik yetkilileri, Kuzey Kore&#8217;nin kötü şöhretli Lazarus Group hack ekibinin yakın zamanda Python uygulamaları için PyPI yazılım deposunu hedef alan bir tedarik zinciri saldırısı düzenlediği konusunda uyardı. Tehdit aktörleri, Python için meşru &#8220;pycrypto&#8221; şifreleme araç setine benzer şekilde &#8220;pycryptoenv&#8221; ve &#8220;pycryptoconf&#8221; gibi adlara sahip bozuk paketler yüklediler. Kötü niyetli paketleri Windows makinelerine indirmeleri [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Japon siber güvenlik yetkilileri, Kuzey Kore&#8217;nin kötü şöhretli Lazarus Group hack ekibinin yakın zamanda Python uygulamaları için PyPI yazılım deposunu hedef alan bir tedarik zinciri saldırısı düzenlediği konusunda uyardı.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Tehdit aktörleri, Python için meşru &#8220;pycrypto&#8221; şifreleme araç setine benzer şekilde &#8220;pycryptoenv&#8221; ve &#8220;pycryptoconf&#8221; gibi adlara sahip bozuk paketler yüklediler.  Kötü niyetli paketleri Windows makinelerine indirmeleri için kandırılan geliştiricilere Comebacker olarak bilinen tehlikeli bir Truva atı bulaşıyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Kötü amaçlı Python paketlerinin bu sefer yaklaşık 300 ila 1.200 kez indirildiği doğrulandı.&#8221; </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" href="https://blogs.jpcert.or.jp/en/2024/02/lazarus_pypi.html" target="_blank" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link">Japonya CERT geçen ayın sonlarında yayınlanan bir uyarıda bunu söyledi.</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  &#8220;Saldırganlar, kötü amaçlı yazılımın indirilmesi için kullanıcıların yazım hatalarını hedef alıyor olabilir.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gartner kıdemli direktörü ve analisti Dale Gardner, Comebacker&#8217;ı fidye yazılımı bırakmak, kimlik bilgilerini çalmak ve geliştirme hattına sızmak için kullanılan genel amaçlı bir Truva atı olarak tanımlıyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Comebacker, Kuzey Kore ile bağlantılı diğer siber saldırılarda da kullanıldı. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" href="https://blog.phylum.io/crypto-themed-npm-packages-found-delivering-stealthy-malware/" target="_blank" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link">Bir npm yazılım geliştirme deposuna saldırı.</a></span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gardner, &#8220;Saldırı, bir yazım hatası biçimidir; bu durumda, bir bağımlılık karmaşası saldırısıdır. Geliştiriciler, kötü amaçlı kod içeren paketleri indirmeleri için kandırılıyor&#8221; diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">En son saldırı </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">yazılım depoları</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  son bir yılda yükselişe geçen bir tür.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gardner, &#8220;Bu tür saldırılar hızla artıyor; Sonatype 2023 açık kaynak raporu, 2023&#8217;te bu tür 245.000 paketin keşfedildiğini ortaya çıkardı; bu, 2019&#8217;dan bu yana keşfedilen paketlerin toplam sayısının iki katıdır&#8221; diyor Gardner.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="Asian Developers &quot;Disproportionately&quot; Affected" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Asyalı Geliştiriciler &#8220;Orantısız Şekilde&#8221; Etkilendi</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">PyPI, küresel erişime sahip merkezi bir hizmettir, bu nedenle dünya çapındaki geliştiricilerin Lazarus Group&#8217;un bu son kampanyasına karşı tetikte olmaları gerekir.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gardner, &#8220;Bu saldırının yalnızca Japonya ve yakın bölgelerdeki geliştiricileri etkileyecek bir şey olmadığına dikkat çekiyor. &#8220;Bu, her yerdeki geliştiricilerin tetikte olması gereken bir şey.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Diğer uzmanlar, ana dili İngilizce olmayan konuşmacıların Lazarus Grubunun bu son saldırısına karşı daha fazla risk altında olabileceğini söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Netify&#8217;da teknoloji uzmanı ve bilgi güvenliği lideri olan Taimur Ijlal, saldırının dil engelleri ve güvenlik bilgilerine daha az erişim nedeniyle &#8220;Asya&#8217;daki geliştiricileri orantısız bir şekilde etkileyebileceğini&#8221; söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Ijlal, &#8220;Sınırlı kaynaklara sahip geliştirme ekiplerinin, sıkı kod incelemeleri ve denetimleri için anlaşılır bir şekilde daha az bant genişliğine sahip olabileceği&#8221; diyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Academic Influence araştırma direktörü Jed Macosko, Doğu Asya&#8217;daki uygulama geliştirme topluluklarının &#8220;paylaşılan teknolojiler, platformlar ve dilsel benzerlikler nedeniyle dünyanın diğer bölgelerine göre daha sıkı bir şekilde entegre olma eğiliminde olduklarını&#8221; söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Saldırganların bu bölgesel bağlantılardan ve &#8220;güvenilir ilişkilerden&#8221; yararlanmak isteyebileceğini söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Macosko, Asya&#8217;daki küçük ve yeni kurulan yazılım firmalarının genellikle Batı&#8217;daki benzerlerine göre daha sınırlı güvenlik bütçelerine sahip olduğunu belirtiyor.  &#8220;Bu, daha zayıf süreçler, araçlar ve olay müdahale yetenekleri anlamına geliyor; bu da gelişmiş tehdit aktörleri için sızma ve kalıcılığı daha ulaşılabilir hedefler haline getiriyor.&#8221;</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="Cyber Defense" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Siber Savunma</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gartner&#8217;dan Gardner, uygulama geliştiricilerini bu yazılım tedarik zinciri saldırılarından korumanın &#8220;zor olduğunu ve genellikle bir dizi strateji ve taktik gerektirdiğini&#8221; söylüyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Geliştiriciler, açık kaynak bağımlılıklarını indirirken daha fazla dikkat ve özen göstermelidir.  Gardner, &#8220;Günümüzde kullanılan açık kaynak miktarı ve hızlı gelişen geliştirme ortamlarının baskıları göz önüne alındığında, iyi eğitimli ve dikkatli bir geliştiricinin bile hata yapması kolaydır&#8221; diye uyarıyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bunun, &#8220;açık kaynağı yönetme ve incelemeye&#8221; yönelik otomatik yaklaşımları önemli bir koruyucu önlem haline getirdiğini ekliyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gardner, &#8220;Yazılım bileşimi analizi (SCA) araçları, bağımlılıkları değerlendirmek için kullanılabilir ve ele geçirilen sahte veya meşru paketlerin tespit edilmesine yardımcı olabilir&#8221; tavsiyesinde bulunarak &#8220;paketleri, kötü amaçlı kodların varlığına karşı proaktif olarak test ediyor&#8221; ve paketleri kullanarak paketleri doğruluyor. yöneticiler de riski azaltabilir.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Bazı kuruluşların özel siciller kurduğunu görüyoruz&#8221; diyor.  &#8220;Bu sistemler, açık kaynağın meşru olduğundan emin olmak için açık kaynağın incelenmesine yardımcı olan süreçler ve araçlarla destekleniyor&#8221; ve güvenlik açıkları veya başka riskler içermediğini ekliyor.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="PiPI No Stranger to Danger" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">PiPI Tehlikeye Yabancı Değil</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Increditools&#8217;ta teknoloji uzmanı ve güvenlik analisti olan Kelly Indah&#8217;a göre geliştiriciler maruz kalmayı azaltmak için adımlar atabilirken, kötüye kullanımı önleme sorumluluğu PyPI gibi platform sağlayıcılarına düşüyor.  Bu ilk defa değil </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">kötü amaçlı paketler</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  üzerine kaydırıldı </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">platformu</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Indah, &#8220;Her bölgedeki geliştirici ekipleri, anahtar depoların güvenine ve güvenliğine güveniyor&#8221; diyor.</span><br /><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;Bu Lazarus olayı bu güveni baltalıyor. Ancak geliştiricilerin, proje liderlerinin ve platform sağlayıcıların artan dikkat ve koordineli tepkisi sayesinde bütünlüğü ve güveni yeniden tesis etmek için birlikte çalışabiliriz.&#8221;</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kimsuky&#8217;nin Yeni Golang Hırsızı &#8216;Troll&#8217; ve &#8216;GoBear&#8217; Arka Kapı Güney Kore&#8217;yi Hedefliyor</title>
		<link>https://teknomers.com/kimsukynin-yeni-golang-hirsizi-troll-ve-gobear-arka-kapi-guney-koreyi-hedefliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 06:47:07 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Arka]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[GoBear]]></category>
		<category><![CDATA[Golang]]></category>
		<category><![CDATA[Güney]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hedefliyor]]></category>
		<category><![CDATA[Hırsızı]]></category>
		<category><![CDATA[kapı]]></category>
		<category><![CDATA[Kimsukynin]]></category>
		<category><![CDATA[Koreyi]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Troll]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/02/11/kimsukynin-yeni-golang-hirsizi-troll-ve-gobear-arka-kapi-guney-koreyi-hedefliyor/</guid>

					<description><![CDATA[08 Şubat 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım Kimsuky olarak bilinen Kuzey Kore bağlantılı ulus devlet aktörünün, daha önce belgelenmemiş Golang tabanlı bir bilgi hırsızı kullandığından şüpheleniliyor. Trol Hırsızı. Kötü amaçlı yazılım &#8220;SSH, FileZilla, C sürücüsü dosyalarını/dizinlerini, tarayıcıları, sistem bilgilerini, [and] Güney Koreli siber güvenlik şirketi S2W&#8217;nin virüslü sistemlerden alınan ekran görüntüleri söz konusu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">08 Şubat 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Siber Casusluk / Kötü Amaçlı Yazılım</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/02/Kimsukynin-Yeni-Golang-Hirsizi-Troll-ve-GoBear-Arka-Kapi-Guney.jpg" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Kimsuky olarak bilinen Kuzey Kore bağlantılı ulus devlet aktörünün, daha önce belgelenmemiş Golang tabanlı bir bilgi hırsızı kullandığından şüpheleniliyor. <strong>Trol Hırsızı</strong>.</p>
<p>Kötü amaçlı yazılım &#8220;SSH, FileZilla, C sürücüsü dosyalarını/dizinlerini, tarayıcıları, sistem bilgilerini, [and] Güney Koreli siber güvenlik şirketi S2W&#8217;nin virüslü sistemlerden alınan ekran görüntüleri <a rel="nofollow noopener" href="https://medium.com/s2wblog/kimsuky-disguised-as-a-korean-company-signed-with-a-valid-certificate-to-distribute-troll-stealer-cfa5d54314e2" target="_blank">söz konusu</a> yeni bir teknik raporda.</p>
<p>Troll Stealer&#8217;ın Kimsuky ile olan bağlantıları, gruba atfedilen AppleSeed ve AlphaSeed kötü amaçlı yazılımları gibi bilinen kötü amaçlı yazılım aileleriyle olan benzerliklerinden kaynaklanmaktadır.</p>
<div class="check_two clear babsi"></div>
<p>APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (önceden Thallium), Nickel Kimball ve Velvet Chollima isimleri altında da takip edilen Kimsuky, saldırgan siber operasyonlarda hassas, gizli bilgileri çalma eğilimiyle tanınıyor.</p>
<p>Kasım 2023&#8217;ün sonlarında, tehdit aktörlerine, Kuzey Kore&#8217;nin stratejik hedeflerini ilerletmeye yönelik istihbarat toplamaları nedeniyle ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC) tarafından yaptırım uygulandı.</p>
<p>Düşman kolektifin son aylarda, AppleSeed ve AlphaSeed de dahil olmak üzere çeşitli arka kapılar sunmak için Güney Koreli varlıkları hedef alan hedef odaklı kimlik avı saldırıları gerçekleştirdiği iddia edildi.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/02/1707634027_452_Kimsukynin-Yeni-Golang-Hirsizi-Troll-ve-GoBear-Arka-Kapi-Guney.jpg" style="clear: left; display: block; float: left; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/02/1707634027_452_Kimsukynin-Yeni-Golang-Hirsizi-Troll-ve-GoBear-Arka-Kapi-Guney.jpg" alt="Golang Hırsızı" border="0" data-original-height="541" data-original-width="728" title="Golang Hırsızı"></a></div>
<p>S2W&#8217;nin son analizi, adını &#8220;D:/~/repo/golang/src/root&#8221; yolundan alan hırsızı başlatmak için SGA Solutions adlı Güney Koreli bir şirkete ait bir güvenlik programı kurulum dosyası gibi görünen bir damlalığın kullanıldığını ortaya koyuyor .go/s/troll/agent&#8221; içine gömülüdür.</p>
<p>Şirket, &#8220;Damlalık, kötü amaçlı yazılımın yanında meşru bir yükleyici olarak çalışıyor ve hem damlalık hem de kötü amaçlı yazılım, geçerli, yasal bir D2Innovation Co.,LTD sertifikasıyla imzalanmış, bu da şirketin sertifikasının gerçekten çalındığını gösteriyor&#8221; dedi.</p>
<p>Troll Stealer&#8217;ın öne çıkan özelliği, <a rel="nofollow noopener" href="https://www.epki.go.kr/sub/info.do?m=04&amp;s=eng" target="_blank">GPKI sertifikaları</a> Güney Kore hükümeti tarafından virüs bulaşmış sistemlerden yayınlanmış olup, kötü amaçlı yazılımın ülkedeki idari ve kamu kuruluşlarını hedef alan saldırılarda kullanılabileceğini göstermektedir.</p>
<div class="check_two clear babsi"></div>
<p>GPKI klasörlerinin çalınmasını belgeleyen Kimsuky kampanyalarının yokluğu göz önüne alındığında, yeni davranışın ya taktiksel bir değişiklik ya da AppleSeed&#8217;in kaynak koduna erişimi olan grupla yakından ilişkili başka bir tehdit aktörünün işi olduğu ihtimali ortaya çıktı. ve AlphaSeed.</p>
<p>Ayrıca tehdit aktörünün, D2Innovation Co., LTD ile ilişkili meşru bir sertifikayla imzalanmış olan ve bir komuta ve kontrol (C2) sunucusundan alınan talimatları yürüten GoBear kod adlı Go tabanlı bir arka kapıya karışmış olabileceğine dair işaretler de mevcut.</p>
<p>S2W, &#8220;Çağırdığı işlevlerin adlarında bulunan dizelerin, Kimsuky grubu tarafından kullanılan C++ tabanlı bir arka kapı kötü amaçlı yazılımı olan BetaSeed tarafından kullanılan komutlarla örtüştüğü tespit edildi&#8221; dedi.  &#8220;GoBear&#8217;ın, daha önce Kimsuky grubunun arka kapı kötü amaçlı yazılımı tarafından desteklenmeyen SOCKS5 proxy işlevini eklemesi dikkat çekicidir.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/02/Kimsukynin-Yeni-Golang-Hirsizi-Troll-ve-GoBear-Arka-Kapi-Guney.jpg" />	</item>
	</channel>
</rss>
