Kategori: GBHackers

03
Tem
2024

Rafel RAT Yetkisiz Erişim Elde Etmek İçin Android Cihazlara Saldırıyor

Rafel RAT, büyük bir siber güvenlik tehlikesi oluşturan gelişmiş bir Android hedefli Uzaktan Erişim Truva Atı’dır. Bu kötü amaçlı program,…

02
Tem
2024

Vahşi Doğada Çok Dilli Dosyaları Kullanan Bilgisayar Korsanları, Tespit İçin PolyConv’u Sunuyor

Çok dilli dosyalar çeşitli dosya formatı özelliklerine uymalı ve çağıran programa bağlı olarak farklı yanıtlar vermelidir. Bu durum, esas olarak…

02
Tem
2024

Google, Sıfır Gün Güvenlik Açığının Tam VM Kaçışı için 250.000 $ teklif edecek

Google, Çekirdek tabanlı Sanal Makine (KVM) hipervizörünü açıkça hedef alan yeni bir güvenlik açığı ödül programı (VRP) olan kvmCTF’yi duyurdu….

02
Tem
2024

Orcinius Kötü Amaçlı Yazılımını Dağıtmak İçin Dropbox ve Google Docs Kullanan Bilgisayar Korsanları

Yeni bir Orcinius Truva Atı keşfedildi, enfeksiyonunu gizlemek için VBA Stomping kullanıyor. Çok aşamalı truva atı güncel kalmak ve ikinci…

02
Tem
2024

CapraRAT, Android Kullanıcılarına Saldıran Popüler Android Uygulamalarını Taklit Ediyor

Transparent Tribe (diğer adıyla APT36), 2016’dan beri faaliyet gösteriyor ve Hindistan hükümetini ve askeri personelini hedef alan sosyal mühendislik stratejilerine…

02
Tem
2024

Çekirge Korsanları Kötü Amaçlı Yazılım Dağıtımı İçin Penetrasyon Testi Hizmetini Taklit Ediyor

Bilgisayar korsanları, kötü amaçlı faaliyetlerini meşru güvenlik değerlendirmeleri gibi göstermek için sıklıkla sızma testi hizmetlerini taklit ederler. Yetkili güvenlik testlerini…

02
Tem
2024

Rapid7, Saldırı Yüzeyi Görünürlüğünü Geliştirmek İçin Noetic Cyber’ı Satın Alıyor

Genişletilmiş risk ve tehdit algılama alanında lider olan Rapid7, Inc., siber varlık yüzey yönetimi (CAASM) alanında öncü bir şirket olan…

02
Tem
2024

Oracle WebLogic Server Açığını Kullanan Water Sigbin

Water Sigbin (8220 Çetesi), PowerShell betiklerini kullanarak kripto para madencileri sunmak için Oracle WebLogic sunucularındaki güvenlik açıklarını (CVE-2017-3506, CVE-2023-21839) kullanıyor….

02
Tem
2024

Cisco NX-OS Zero-Day Güvenlik Açığı, Bilgisayar Korsanlarının Kök Erişimi Elde Etmesine İzin Veriyor

Cisco, yaygın olarak kullanılan NX-OS ağ işletim sisteminde, saldırganların etkilenen cihazlarda kök ayrıcalıklarıyla keyfi komutlar yürütmesine olanak tanıyabilecek kritik bir…

02
Tem
2024

regreSSHion RCE Kusuru 700K Linux Sistemini Etkiliyor

Qualys Tehdit Araştırma Birimi, OpenSSH’de “regreSSHion” (CVE-2024-6387) adı verilen yeni keşfedilen bir güvenlik açığı tespit etti. İnternete bağlı 700.000’den fazla…

02
Tem
2024

TeamViewer, Son Saldırının Arkasında Rus Aktörlerin Olduğunu Doğruladı

TeamViewer, sistemlerine yönelik siber saldırının Rus tehdit aktörleri, özellikle APT29 veya Midnight Blizzard grubu tarafından düzenlendiğini doğruladı. 26 Haziran 2024’te…

01
Tem
2024

Hacker Grubu Aynı Anda 10 Kötü Amaçlı Yazılımla Sistemlere Saldırıyor

Büyük çaplı ve belki de tek bir grup tarafından yürütülen bir kötü amaçlı yazılım kampanyası, ‘WEXTRACT.EXE .MUI’ adlı dağıtım için…