Etiket: aktörleri

11
Eyl
2024

Tehdit Aktörleri Gizli Siber Saldırılar İçin Meşru Yazılımları Kullanıyor

CAMO (Ticari Uygulamalar, Kötü Amaçlı İşlemler), saldırganların güvenlik savunmalarını aşmak için meşru BT araçlarına giderek daha fazla güvendiğini ve bu…

07
Eyl
2024

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası…

04
Eyl
2024

Tehdit Aktörleri Tehlikeli Yükleri Yerleştirmek İçin MacroPack’i Kullandı

Siber suçlular, kötü amaçlı yükleri dağıtmak için kırmızı takım tatbikatları için tasarlanmış meşru bir çerçeve olan MacroPack’i kullanmış olabilir. Bu…

30
Ağu
2024

Voldemort Tehdit Aktörleri Windows Kullanıcılarına Saldırmak İçin Google E-Tablolar’ı Kötüye Kullanıyor

Proofpoint araştırmacıları, Google E-Tablolar’ı bir komuta ve kontrol (C2) platformu olarak kullanan karmaşık bir siber saldırı kampanyasını ortaya çıkardı. Araştırmacılar…

30
Ağu
2024

Tehdit Aktörleri Linux Sistemlerinde Kalıcılığı Nasıl Sağlar?

Linux Algılama Mühendisliği serisinin ayrıntılı devamında, Elastic Security’den Ruben Groenewoud, tehdit aktörlerinin Linux sistemlerinde kullandığı gelişmiş kalıcılık mekanizmalarına ilişkin derinlemesine…

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

22
Ağu
2024

Çinli Tehdit Aktörleri Windows ve VT Algılamayı Atlatmak İçin MSI Dosyalarını Kullanıyor

Çince konuşan bilgisayar korsanları, standart güvenlik kontrollerini atlatmak için Windows Installer (MSI) dosya biçiminden yararlanıyor. Bilgisayar korsanlarının kötü amaçlı yazılımları…

15
Ağu
2024

Tehdit Aktörleri Araçlarının Antivirüs Tarafından Atlatıldığı ve Yedeklerin Silindiği Bulundu

Dijital Adli Bilişim ve Olay Müdahalesi (DFIR) tarafından yakın zamanda hazırlanan bir raporda, tehdit aktörlerinin önemli güvenlik savunmalarını aşmak için…

14
Ağu
2024

İranlı APT42 Aktörleri Dünya Çapında Gözetim Operasyonları Gerçekleştiriyor

APT42 (diğer adlarıyla Damselfly, UNC788, CALANQUE, Charming Kitten) İran devlet destekli gelişmiş bir siber casusluk grubudur. Bu Gelişmiş Sürekli Tehdit…

09
Ağu
2024

Tehdit Aktörleri .NET Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Web Sitelerini Ele Geçiriyor

Clearlake, kullanıcıların sistemlerini enfekte olarak algılamasını sağlamak için sahte antivirüs yazılımları dağıtan bir siber tehdit operasyonudur. Bazen kötü amaçlı yazılımlar,…

09
Ağu
2024

Tehdit Aktörleri Windows Sistemlerini Kullanarak Birden Fazla Kötü Amaçlı Yazılım Dağıtıyor

Windows sistemlerini hedef alan karmaşık bir kimlik avı kampanyası, kötü amaçlı yazılım yükünü dağıtmak için Python gizleme, kabuk kodu oluşturma…