Kategori: GBHackers

13
Eyl
2025

AI Pentesting Aracı ‘Köylü’ Otomatik Güvenlik Saldırıları için Kali Linux’u Deepseek AI ile birleştirir

Straiker’s AI Research (STAR) ekibindeki güvenlik araştırmacıları, Çin merkezli grup Cyberspike tarafından geliştirilen ve resmi Python Paket Endeksi’nde (PYPI) piyasaya…

12
Eyl
2025

Tarayıcı verilerini çalmak ve algılamadan kaçmak için AI’dan yararlanmak

Trend ™ Research tarafından izlenen yeni bir kötü amaçlı yazılım ailesi olan Evilai, son haftalarda meşru AI odaklı kamu hizmetleri…

12
Eyl
2025

Hybridpetya, eski sistemlerde güvenli botu atlamak için UEFI güvenlik açığından yararlanıyor

ESET Research, Virustotal Örnek Paylaşım Platformunda keşfedilen Hybridpetya adlı sofistike yeni fidye yazılımı varyantı ortaya çıkardı. Bu kötü amaçlı yazılım,…

12
Eyl
2025

Microsoft Windows Defender güvenlik duvarı güvenlik açıkları ayrıcalık artışına izin verir

Microsoft, Windows Defender güvenlik duvarı hizmetinde, saldırganların etkilenen Windows sistemlerinde ayrıcalıkları yükseltmesini sağlayabilecek yeni keşfedilen dört güvenlik açıklaması için güvenlik…

12
Eyl
2025

Kötü amaçlı yazılım dağıtmak için yeni kötü niyetli kampanyalar GitHub depolarından yararlanır

Meşru bir GitHub deposunda “sarkan taahhütler” aracılığıyla şüphesiz kullanıcıları hedefleyen sofistike bir kötüverizasyon kampanyası ortaya çıkarıldı. Saldırganlar, sahte bir GitHub…

12
Eyl
2025

Yeni kötü amaçlı yazılım, komuta sahip olmak ve altyapıyı kontrol etmek için Azure işlevlerini kötüye kullanır

Serviceenow-bnm-perify.is adlı kötü niyetli bir ISO görüntüsü, neredeyse hiç tespit olmadan Malezya’dan Virustotal’a yüklendi. Görüntü dört dosya içerir – iki…

12
Eyl
2025

Yeni Toneshell varyantı, kalıcılığı korumak için görev zamanlayıcı com hizmetini kullanır

En son Toneshell varyantı, Windows Görev Scheduler COM hizmetinden yararlanarak kalıcılık stratejisinde önemli bir ilerleme sağlar. Geleneksel olarak DLL kenar…

12
Eyl
2025

Axios Güvenlik Açığı, saldırganların veri kullanımı ile kötüye kullanma ile node.js uygulamalarını çarpmasına olanak tanır

Popüler AXIOS HTTP istemci kitaplığında, saldırganların kötü niyetli veri URL işleme yoluyla node.js uygulamalarını çarpmasına izin veren kritik bir güvenlik…

12
Eyl
2025

Kurumsal uç nokta kontrolünü hedefleyen buterat arka kapı kampanyaları

Backdoor kötü amaçlı yazılım, standart kimlik doğrulama mekanizmalarını atlamak ve tehlikeye atılan sistemlere kalıcı, yetkisiz erişim sağlamak için tasarlanmış gizli…

12
Eyl
2025

Kötü amaçlı yazılım kampanyası, Xworm ve Remcos Rat’ı dağıtmak için SVG e -posta eklerini kullanır

Son tehdit kampanyaları, Xworm ve Remcos da dahil olmak üzere uzaktan erişim Truva atları (sıçanlar) sunmak için BAT tabanlı yükleyicilerin…

12
Eyl
2025

SideWinder Hackers, kötü amaçlı komut dosyalarını dağıtmak için LNK dosyalarını kullanır

Taktiklerinin çarpıcı bir evriminde, Sidewinder Gelişmiş Kalıcı Tehdit (APT) Grubu-APT-C-24 veya “Çıngıraklı Yılan” olarak bilinir-Güney Asya’daki kompleksi, çok aşamalı girişleri…

12
Eyl
2025

Microsoft Windows’ta VBScript’ten kullanımdan kaldırılacak, geliştiricileri projeleri güncellemeye çağırıyor

Microsoft, VBScript’in Windows’taki aşamalı kullanımdan kaldırıldığını duyurdu ve düzenli ifadeler ve harici komut dosyası yürütme için VBScript kitaplıklarına güvenen VBA…