Etiket: Algılamadan

22
Eyl
2025

Microsoft Exchange gelen kutusu kurallarını atlayan ve algılamadan kaçınan yeni giriş kutusu

Saldırganlar, kurumsal ortamlarda kalıcılığı korumak ve verileri söndürmek için Microsoft Exchange Gelen Kutusu kurallarını giderek daha fazla kullanıyor. Yeni yayınlanan…

12
Eyl
2025

Tarayıcı verilerini çalmak ve algılamadan kaçmak için AI’dan yararlanmak

Trend ™ Research tarafından izlenen yeni bir kötü amaçlı yazılım ailesi olan Evilai, son haftalarda meşru AI odaklı kamu hizmetleri…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalama sertifikaları kullanıyor

Google Tehdit İstihbarat Grubu (GTIG), TEMP.HEX (Mustang Panda olarak da bilinir) ile ilişkili olduğuna inanılan PRC-Nexus tehdit oyuncusu UNC6384’e atfedilen…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalamadan yararlanır

2025 başlarında Güneydoğu Asya ve ötesindeki diplomatları ve devlet kuruluşlarını hedefleyen gizli bir casusluk kampanyası ortaya çıktı. Bu işlemin merkezinde,…

16
Tem
2025

Yeni Konfety kötü amaçlı yazılım varyantı, APK’ları ve dinamik kodu manipüle ederek algılamadan kaçınır

Siber güvenlik araştırmacıları, KONFETY olarak adlandırılan bilinen bir Android kötü amaçlı yazılımın yeni, sofistike bir varyantını keşfettiler. Sinsi yaklaşım esas…

15
Tem
2025

Android kötü amaçlı yazılım konfety, algılamadan kaçınmak için kötü biçimlendirilmiş APS kullanıyor

Konfety Android kötü amaçlı yazılımın yeni bir varyantı, arızalı bir fermuar yapısı ile birlikte, analiz ve algılamadan kaçınmasına izin veren…

11
Tem
2025

Hacker’ların Shelter ‘Kırmızı takım aracındaki çeşitli çeneleri algılamadan kaçınmak için

Araştırmacılar, AV/EDR kaçınma çerçevesinin temel özelliklerinden yararlanarak Lumma, Arechclient2 ve Rhadamanthys kötü amaçlı yazılımlarını yayan birden fazla kampanyayı ortaya çıkardılar….

20
Haz
2025

PowerShell Loaders, disk tabanlı algılamadan kaçmak için bellek içi yürütme kullanıyor

Yakın tarihli bir tehdit avı oturumu, Çin sunucusunda açık bir dizinde (IP: 123.207.215.76) barındırılan Y1.ps1 adlı sofistike bir PowerShell betiği…

20
Haz
2025

Disk tabanlı algılamadan kaçınmak için bellek içi yürütme tekniklerine sahip PowerShell yükleyicileri

Siber güvenlik araştırmacıları, geleneksel disk tabanlı güvenlik kontrollerini atlamak için ileri bellek içi yürütme tekniklerinden yararlanan sofistike bir PowerShell tabanlı…

30
May
2025

Yeni kötü amaçlı yazılım, Windows’ta PE başlığını atlayarak algılamadan kaçınır

Araştırmacılar, Windows ortamlarındaki taşınabilir yürütülebilir (PE) başlığını tamamen atlayarak geleneksel algılama mekanizmalarını atlayan yeni yeni bir kötü amaçlı yazılım türü…

29
May
2025

Yeni Windows Rat, Bozuk DOS ve PE başlıklarını kullanarak haftalarca algılamadan kaçınır

29 Mayıs 2025Ravie LakshmananKötü Yazılım / Windows Güvenliği Fortinet’in yeni bulgularına göre, siber güvenlik araştırmacıları, bozulmuş DOS ve PE başlıkları…

09
May
2025

Bilgisayar korsanları, reklam ağlarında algılamadan kaçınmak için Windows uzaktan yönetiminden yararlanıyor

Yeni bir siber saldırı dalgası, meşru bir idari araç olan Windows Uzaktan Yönetimi’ni (WINRM) kötüye kullanarak ve kurumsal ağlar arasında…