Kategori: GBHackers

18
Ara
2024

Siber Suçlular, Kimlik Avı Kampanyalarında Google Takvimi ve Çizimlerini İstismar Ediyor

Saldırganlar, kimlik avı kampanyalarında Google Takvim ve Google Çizimler’den ustaca yararlanarak şüphelenmeyen bireyleri ve kuruluşları hedef alıyor. Siber suçlular, Google’ın…

18
Ara
2024

Google’ın Daha Karmaşık Kötü Amaçlı Yazılım Örneklerini Analiz Etmek İçin Yeni XRefer Aracı

Bir IDA Pro eklentisi olan XRefer, ikili dosyaları işlevsel birimlere ayırmak için Gemini destekli küme analizini kullanarak ikili analizi kalıcı…

18
Ara
2024

Silahlı Ofis Belgeleri Aracılığıyla Yeni VIPKeyLogger Oturum Açma Kimlik Bilgilerini Çaldı

Snake Keylogger ile benzerlikler gösteren VIPKeyLogger bilgi hırsızı, kimlik avı kampanyaları aracılığıyla aktif olarak dolaşıyor. Arşiv veya Microsoft 365 dosyası…

18
Ara
2024

INTERPOL ‘Domuz Kesimini’ Bitirme Çağrısında Bulundu ve Yerine ‘Romantik Yemleme’yi Getirdi

INTERPOL, kurbanların duygusal olarak sömürüldüğü ve mali açıdan dolandırıldığı manipülatif bir dolandırıcılığı tanımlamak için yaygın olarak kullanılan bir ifade olan…

18
Ara
2024

Kerio Control UTM’de Tek Tıklamayla RCE Saldırısı, Saldırganların Uzaktan Güvenlik Duvarı Kök Erişimi Kazanmasına İzin Verir

GFI Software’in popüler bir UTM çözümü olan Kerio Control’ün, 9.2.5’ten 9.4.5’e kadar olan sürümleri etkileyen birden fazla HTTP Yanıt Bölme…

18
Ara
2024

Yeni I2PRAT Kötü Amaçlı Yazılım Algılamalardan Kaçmak için şifreli eşler arası iletişimi kullanıyor

Siber güvenlik uzmanları, tespit edilmekten kaçınmak için Görünmez İnternet Projesi (I2P) ağı üzerinden şifreli eşler arası (P2P) iletişimden yararlanan “I2PRAT”…

18
Ara
2024

RiseLoader, Birden Fazla Kötü Amaçlı Yazılım Ailesini Ortadan Kaldırmak İçin VMProtect Kullanarak Windows’a Saldırıyor

Ekim 2024’te keşfedilen yeni bir kötü amaçlı yazılım ailesi olan RiseLoader, ikinci aşama veri yüklerini indirmek ve yürütmek için RisePro’ya…

18
Ara
2024

Earth Koshchei, Sunucu Saldırılarında RDP Aktarmasını ve Rogue RDP Sunucusunu Kullanıyor

Gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei’nin yeni bir siber kampanyası, sahte Uzak Masaüstü Protokolü (RDP) saldırılarını siber güvenlik kaygılarının…

18
Ara
2024

Efsanevi Bir Tehdit Grubu, Mikrofon Kaydediciyi Dağıtarak ve Dosyaları Çalarak Windows’u Hedef Alıyor

Son araştırmalar bir dizi siber saldırıyı The Mask grubuna bağladı; dikkate değer bir saldırı, 2022’de bir Latin Amerika kuruluşunu hedef…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

18
Ara
2024

Bilgisayar Korsanları Linux SSH Sunucularına Saldırıyor DDoS bot cShell Screen ve hping3 Araçlarını Kullanma

AhnLab Güvenlik İstihbarat Merkezi (ASEC), zayıf korunan Linux SSH sunucularını hedef alan yeni bir kötü amaçlı yazılım türü tespit etti….

18
Ara
2024

Birden Fazla SHARP Yönlendiricideki Güvenlik Açıkları Saldırganların Rastgele Kod Yürütmesine İzin Veriyor

SHARP yönlendiricilerinde, potansiyel olarak saldırganların kök ayrıcalıklarıyla rastgele kod yürütmesine veya hassas verileri tehlikeye atmasına olanak tanıyan çok sayıda güvenlik…