Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware Horizon’u Kullanan Hackerlar, NukeSped Backdoor ile Güney Kore’yi Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware Horizon’u Kullanan Hackerlar, NukeSped Backdoor ile Güney Kore’yi Hedefliyor

GenelSiber Güvenlik

VMware Horizon’u Kullanan Hackerlar, NukeSped Backdoor ile Güney Kore’yi Hedefliyor

teknomers
Son güncelleme: 21 Mayıs 2022 23:01
teknomers
Paylaş
Paylaş


Kuzey Kore destekli Lazarus Group’un, VMware Horizon sunucularındaki Log4Shell güvenlik açığından yararlanarak aşağıdakileri dağıttığı gözlemlendi. NukeSped (aka Manuscrypt) güneydeki muadili bulunan hedeflere karşı implant.

AhnLab Güvenlik Acil Müdahale Merkezi (ASEC) “Saldırgan, güvenlik düzeltme ekiyle uygulanmayan VMware Horizon ürünlerinde Log4j güvenlik açığını kullandı” dedim yeni bir raporda.

İzinsiz girişlerin ilk olarak Nisan ayında keşfedildiği söyleniyor, ancak Çin ve İran ile uyumlu olanlar da dahil olmak üzere çok sayıda tehdit aktörü, son birkaç ay içinde hedeflerini ilerletmek için aynı yaklaşımı kullandı.

NukeSped, saldırgan tarafından kontrol edilen uzak bir etki alanından alınan komutlara dayalı olarak çeşitli kötü amaçlı etkinlikler gerçekleştirebilen bir arka kapıdır. Geçen yıl Kaspersky, ThreatNeedle adlı bir NukeSped varyantı kullanarak savunma şirketlerinden kritik verileri çalmayı amaçlayan bir hedef odaklı kimlik avı kampanyasını açıkladı.

Arka kapının temel işlevlerinden bazıları, tuş vuruşlarını yakalamak ve ekran görüntüsü almaktan cihazın web kamerasına erişmeye ve bilgi hırsızları gibi ek yükleri düşürmeye kadar uzanır.

Konsol tabanlı bir yardımcı program olan hırsız kötü amaçlı yazılımı, Google Chrome, Mozilla Firefox, Internet Explorer, Opera ve Naver Whale gibi web tarayıcılarında kayıtlı hesapları ve şifreleri, ayrıca e-posta hesapları ve yakın zamanda açılan Microsoft Office ve Hancom hakkındaki bilgileri sızdırmak için tasarlanmıştır. Dosyalar.

Araştırmacılar, “Saldırgan, komut satırı komutları göndermek için arka kapı kötü amaçlı yazılım NukeSped’i kullanarak ek bilgiler topladı” dedi. “Toplanan bilgiler daha sonra yanal hareket saldırılarında kullanılabilir.”



siber-2

Microsoft, Activision-Blizzard’ın Satın Alınmasının Ardından Call of Duty’i Nintendo’ya Geri Getirmeyi Planlıyor
Ana rakip Tank 300 daha da havalı hale geldi. Geliştirilmiş bir BAIC BJ40 sunuldu: çerçeve, üç kilitli dört tekerlekten çekiş, güçlendirilmiş süspansiyon, 244 hp. ve 8 vitesli otomatik şanzıman
Tubi’deki bu aile draması filmi ‘Parasite’ hayranlarının mutlaka izlemesi gereken bir film ve %99’u Rotten Tomatoes’ta
OpenAI, yapay zeka modellerini güvence altına alma çabalarını artırıyor – Siècle Digital
Yerel Thunderbolt 4 Desteği ve 4 Adede Kadar “Arc Xe-LPG” iGPU Çekirdeğiyle Arrow Lake Masaüstü CPU’ları Özelliğine Sahip Intel Z890 Anakartlar
ETİKETLENDİ:ağ güvenliğiBackdoorbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGüneyhack haberlerihacker haberleriHackerlarHedefliyorHorizonuileKoreyiKullananNasıl heklenirNukeSpedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVMwareyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokémon Go, Amazon Prime üyeleri için ücretsiz dağıtıyor
Sonraki Makale NFT ile ilgili bir yasa tasarısı Devlet Dumasına sunuldu. Bu, dünyanın ilk değiştirilemez token yasama girişimidir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?