Etiket: Amaçlı

21
Tem
2025

APT41 Hacker’lar, kötü amaçlı yazılım dağıtım için ATEXEC ve WMIEXEC Windows modüllerinden yararlanıyor

Kaspersky MDR analistleri son zamanlarda Çince konuşan siber sorumluluk grubu APT41 tarafından Afrika bölgesindeki hükümet BT hizmetlerine karşı sofistike bir…

21
Tem
2025

Tehdit Oyuncuları Zoho Workdrive klasöründen yararlanmış Purerat kötü amaçlı yazılımlar sunmak için

Siber suçlular, Amerika Birleşik Devletleri’nde sertifikalı bir kamu muhasebe firmasını hedefleyen yeni bir kampanyada gösterildiği gibi, gelişmiş kötü amaçlı yazılımları…

21
Tem
2025

Kötü amaçlı yazılımları çalınan jeton yoluyla itmek için kullanılan sahte NPM web sitesi

JavaScript geliştiricilerini hedefleyen bir kimlik avı kampanyası, birkaç popüler NPM paketinin uzlaşmasına yol açtı, bu da dahil eslint-config-prettier. İhlal, benzeri…

21
Tem
2025

Microsoft’un Applocker Flaw, kötü amaçlı uygulamaların çalıştırılmasına ve kısıtlamaları atlamasına izin verir

Microsoft’un Applocker blok listesi politikasında kritik bir yapılandırma kusuru keşfedildi ve saldırganların ince bir sürüm hatası ile güvenlik kısıtlamalarını nasıl…

21
Tem
2025

APT41 Hacker’ları, kötü amaçlı yazılımları dağıtmak için atexec ve wmiexec windows modüllerinden yararlanıyor

Kötü şöhretli Çince konuşan siberishan grubu APT41, operasyonlarını yeni bölgelere genişletti ve gelişmiş Windows yönetim modüllerini kullanarak Afrika’daki hükümet BT…

21
Tem
2025

Microsoft Applocker Flaw, kötü amaçlı uygulamalar güvenlik kısıtlamalarını atlıyor

Varonis tehdit laboratuvarlarındaki güvenlik araştırmacıları, Microsoft’un Applocker güvenlik özelliğinde kötü amaçlı uygulamaların yerleşik güvenlik kısıtlamalarını atlamasına izin verebilecek ince ama…

21
Tem
2025

Yeni 7-ZIP güvenlik açığı, kötü amaçlı RAR5 dosyasının sisteminizi çökertmesini sağlar

Saldırganların kötü niyetli RAR5 arşiv dosyaları hazırlayarak hizmet koşullarını reddetmesini sağlayan popüler dosya arşivinde 7-ZIP’de kritik bir bellek bozulması güvenlik…

20
Tem
2025

EncryPthub, Fickle Stealer kötü amaçlı yazılımları dağıtmak için sahte AI platformlarını kullanan Web3 geliştiricilerini hedefler

20 Tem 2025Ravie LakshmananAI Güvenlik / Infostealers Olarak bilinen finansal olarak motive olmuş tehdit aktörü Şifreleme (AKA LARVA-208 ve Water…

20
Tem
2025

Kimlik avı saldırısında çalındıktan sonra 6 npm pakete enjekte edilen kötü amaçlı yazılım

20 Tem 2025Ravie LakshmananDevOps / Tehdit İstihbaratı Siber güvenlik araştırmacıları, proje koruyucuların NPM jetonlarını çalmak için tasarlanmış bir kimlik avı…

20
Tem
2025

Grafana güvenlik açıkları, kullanıcının kötü amaçlı sitelere yeniden yönlendirilmesine ve gösterge tablolarında kod yürütülmesine izin verir

Saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesine ve keyfi JavaScript kodu yürütmesine izin verebilecek iki önemli Grafana güvenlik açığı. CVE-2025-6023…

19
Tem
2025

Kötü amaçlı yazılımları bırakmak için kimlik avı ile kaçırılan popüler NPM Linter paketleri

Popüler JavaScript kütüphaneleri bu hafta kaçırıldı ve hedeflenen kimlik avı ve kimlik bilgisi hırsızlığı ile elde edilen bir tedarik zinciri…

19
Tem
2025

Windows’a özgü kötü amaçlı yazılım sunmak için 2.800 kötü niyetli alan kullanan Çin tehdit aktörleri

Sofistike bir Çin tehdit oyuncusu kampanyası, dünya çapında Çince konuşan toplulukları hedefleyen en kalıcı kötü amaçlı yazılım dağıtım operasyonlarından biri…