Kategori: GBHackers

19
Mar
2024

Bilgisayar Korsanları Kötü Amaçlı Kod Çalıştırmak İçin Microsoft Şablonlarından Yararlanıyor

“PhantomBlu” adlı bir siber saldırı kampanyasında, ABD merkezli çeşitli kuruluşlardaki yüzlerce çalışan, bir muhasebe hizmetinden gelen mesajlar gibi görünen kimlik…

19
Mar
2024

ANY.RUN, Tehdit İstihbaratı Araması için IOC'leri Nasıl İşler?

Veritabanı, uzlaşma göstergelerini (IOC'ler) ve bir analiz oturumunda gözlemlenen farklı yapılar arasındaki ilişkileri içerir. Ekim 2022'de ANY.RUN, kullanıcıların bu verileri…

19
Mar
2024

CryptoWire Fidye Yazılımı Kötüye Kullanımlara Saldırıyor Kalıcılığı Korumak İçin Görev Planlıyor

AhnLab güvenlik araştırmacıları, ilk olarak 2018'de yaygın olan ve öncelikle kimlik avı e-postaları aracılığıyla yayılan AutoIt komut dosyası dili ile…

19
Mar
2024

E-Root Admin'e 350.000 Kimlik Bilgisi Satmaktan 42 Ay Hapis Cezası

Tampa, FL – Siber suçlara yönelik ciddi bir baskı kapsamında, 31 yaşındaki Moldova vatandaşı Sandu Boris Diaconu, yasa dışı web…

19
Mar
2024

WhiteSnake Stealer Mutex ve VM İşlevini Kontrol Ediyor

Kötü niyetli çabalarında daha etkili ve yakalanması daha kolay olacak şekilde güncellenen, zorlu bir kötü amaçlı yazılım olan WhiteSnake Stealer'ın…

19
Mar
2024

Microsoft, Windows'ta 1024 bit RSA Anahtarlarını Kullanımdan Kaldırıyor

Microsoft, güvenliği ve performansı artırmaya yönelik sürekli çabalarıyla dünya çapındaki Windows kullanıcıları için önemli bir güncelleme duyurdu. Microsoft, en son…

19
Mar
2024

Araştırmacılar ASCII Sanatını Kullanarak Yapay Zeka Asistanlarını Hackledi

Büyük dil modelleri (LLM'ler), ASCII sanatı yoluyla iletilen istemleri tanıma konusundaki yetersizliklerinden yararlanarak saldırılara karşı savunmasızdır. ASCII sanatı, ASCII (Bilgi…

19
Mar
2024

Ücretsiz Düğüne Dikkat Edin Hassas Verileri Çalan WhatsApp Dolandırıcılığını Davet Edin

Devam eden “ücretsiz düğün daveti” dolandırıcılığı, yaşlı nüfusu hedef alan çeşitli yenilikçi kampanyalardan biridir. Dolandırıcılar, WhatsApp gibi sosyal medya sohbetleri…

18
Mar
2024

Siber Saldırılarda Silahlı SVG Dosyalarını Kullanan Bilgisayar Korsanları

Siber suçlular, Ölçeklenebilir Vektör Grafikleri (SVG) dosyalarını, AutoSmuggle aracının gelişiyle önemli ölçüde gelişen bir teknik olan kötü amaçlı yazılım dağıtmak…

18
Mar
2024

Akustik Klavye Yan Kanal Saldırısı Saldırganların Veri Çalmasına İzin Verir

Son yıllarda dijital cihaz kullanımı nedeniyle kişisel veri güvenliğinin önemi arttı. Yan kanal saldırıları bilgi toplamak için sistemin yan etkilerinden…

18
Mar
2024

Sonlandırılan WordPress Eklentisi Kusuru Web Sitelerini Saldırılara Maruz Bırakıyor

miniOrange tarafından geliştirilen iki eklentide kritik bir güvenlik açığı keşfedildi. Etkilenen eklentiler, miniOrange'ın Kötü Amaçlı Yazılım Tarayıcısı ve Web Uygulaması…

18
Mar
2024

ShadowSyndicate Hackerları Aiohttp Güvenlik Açıklarından Yararlanıyor

Tehdit aktörü ShadowSyndicate'in istismar ettiği yeni bir Aiohttp güvenlik açığı keşfedildi. Aiohttp, aiohttp'nin çeşitli eşzamansız görevleri gerçekleştirmesini sağlayacak kapsamlı yeteneklere…