Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor

GenelSiber Güvenlik

Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor

teknomers
Son güncelleme: 30 Nisan 2023 01:32
teknomers
Paylaş
Paylaş


28 Nis 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Güney Koreli eğitim, inşaat, diplomatik ve siyasi kurumlar, Çin yanlısı bir tehdit aktörü tarafından gerçekleştirilen yeni saldırıların hedefi konumunda. Tonto Takımı.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC), “Son vakalar, grubun kötü niyetli saldırılarını nihayetinde gerçekleştirmek için kötü amaçlı yazılımdan koruma ürünleriyle ilgili bir dosya kullandığını ortaya çıkardı.” söz konusu bu hafta yayınlanan bir raporda.

En az 2009’dan beri aktif olan Tonto Ekibi, Asya ve Doğu Avrupa’da çeşitli sektörleri hedefleme konusunda bir geçmişe sahiptir. Bu yılın başlarında grup, siber güvenlik şirketi Group-IB’ye yapılan başarısız bir kimlik avı saldırısıyla ilişkilendirildi.

ASEC tarafından keşfedilen saldırı dizisi, kötü amaçlı bir DLL dosyasını (slc.dll) yandan yüklemek ve başlatmak için bir ikili dosyayı yürüten bir Microsoft Derlenmiş HTML Yardımı (.CHM) dosyasıyla başlar. ReVBShellTick adlı başka bir Çinli tehdit aktörü tarafından da kullanılan açık kaynaklı bir VBScript arka kapısı.

ReVBShell daha sonra, ikinci bir sahte DLL’yi (wsc.dll) yandan yüklemek için yasal bir Avast yazılım yapılandırma dosyası (wsc_proxy.exe) olan ikinci bir yürütülebilir dosyayı indirmek için kullanılır ve sonuçta bizonal uzaktan erişim truva atı.

ASEC, “Tonto Ekibi, daha ayrıntılı saldırılar için normal yazılım kullanmak gibi çeşitli yollarla sürekli olarak gelişmektedir” dedi.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Kötü amaçlı yazılım için bir dağıtım vektörü olarak CHM dosyalarının kullanımı yalnızca Çinli tehdit aktörleriyle sınırlı değildir. Benzer saldırı zincirleri, ScarCruft olarak bilinen Kuzey Koreli bir ulus-devlet grubu tarafından da benimsendi. saldırılar güneydeki muadiline arka kapı hedefli ev sahiplerine yönelik.

APT37, Reaper ve Ricochet Chollima olarak da bilinen düşman, o zamandan beri RokRAT kötü amaçlı yazılımını dağıtmak için LNK dosyalarıkullanıcı kimlik bilgilerini toplama ve ek yükler indirme yeteneğine sahiptir.



siber-2

Mutlu oyuncular yerine mutlu madenciler olacak. Geleneksel oyun Radeon RX 6600 tabanlı Biostar iMiner 660MX8D2 sistemi
Palworld çok oyunculu: Arkadaşlarla oynamak için özel bir sunucu nasıl kurulur veya bu sunucuya katılınır
Uzay İstasyonundaki Astronotlar Yapay Zekayı ve İnsan Sinir Sistemini Keşfediyor
Akademisyenlere Göre “Ay Antroposeni” Dönemi
Pokemon Legends Arceus Fantastik Bir Başlangıç ​​İçin Kapalı
ETİKETLENDİ:ağ güvenliğiAmaçlıbaşlatmakbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridosyasınıEkibifidye yazılımı kötü amaçlı yazılımGüneyhack haberlerihacker haberleriiçinKorekorumaKötüKullanıyorkurumlarınaNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTontoveri ihlaliyazılım güvenlik açığıyazılımdan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale William Zepeda vs. Jaime Arboleda: Bu hafta sonu boks nasıl izlenir?
Sonraki Makale Super Mario’nun Karışık İncelemeleri Başarısını Artırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dronlar, İsa ve Vatican: Beklenmedik Buluşma Nasıl Gerçekleşti?
Genel
Kamerasız Akıllı Gözlükler: Tony Stark Gibi Hissetmek Mümkün mü?
Liste
Acil: ABD, WhatsApp ve Signal kullanıcılarını hedefleyen hackerlar için 10 milyon dolar ödül veriyor
Siber Güvenlik
Rocket Lab’dan Dev Bir Hamle: İridium’u Satın Aldı
Genel
Steamroller: SteamOS ile gelen ilk hazır oyun PC’si, 1299$’dan ön siparişte
Donanım
PHP/Laravel Uygulamanızın Çalışma Süresini Nasıl İzlersiniz (Ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?