Etiket: çalmak

15
Nis
2025

Kötü niyetli PYPI paketi, kimlik bilgilerini çalmak ve siparişleri yönlendirmek için MEXC Ticaret API’sını hedefler

15 Nisan 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, MEXC kripto para birimi değişimine yerleştirilen ticaret siparişlerini…

11
Nis
2025

Çin Ecrime Grubu, Bankacılık Kimlik Bilgilerini Çalmak İçin 120’den fazla ülkedeki kullanıcıları hedefliyor

Bir Çin Ecrime grubu olan Smishing Triad, 121’den fazla ülkede kullanıcıları hedefleyen kapsamlı bir operasyon başlattı. Öncelikle bankacılık kimlik bilgilerini…

10
Nis
2025

‘Remotemonologue’ Yeni kırmızı takım tekniği, NTLM kimlik bilgilerini uzaktan çalmak için DCOM’dan yararlanıyor

Saldırganların kötü amaçlı yükler dağıtmadan veya yerel Güvenlik Otoritesi Alt Sistem Hizmetine (LSASS) erişmeden NTLM kimlik bilgilerini uzaktan hasat etmelerini…

09
Nis
2025

Bilgisayar korsanları AWS kimlik bilgilerini çalmak için EC2 ile evlenen sitelerde SSRF hatalarını hedefleyin

Hedeflenen bir kampanya, IMDSV1 uç noktasından Kimlik ve Erişim Yönetimi (IAM) kimlik bilgilerini içerebilecek EC2 meta verilerini çıkarmak için AWS…

09
Nis
2025

Dağınık Örümcek, Giriş Kimlik Bilgileri ve MFA Tokenleri Çalmak İçin Sofistike Saldırılar Başlattı

Siber tehdit manzarası, dağınık örümcek olarak bilinen kötü şöhretli hacker kolektifinden dikkate değer bir uyarlamaya tanık oldu. En az 2022’den…

07
Nis
2025

Neptün Sıçan Varyant, Windows şifrelerini çalmak için YouTube aracılığıyla yayılır

Cyfirma’dan siber güvenlik araştırmacıları, Windows cihazlarını hedefleyen bir uzaktan yönetim aracı olan Neptune Rat’ın yeni bir versiyonunu açıkladı. GitHub, Telegram…

04
Nis
2025

Dikkat et! Giriş kimlik bilgilerini çalmak için kimlik avı saldırısında kullanılan sahte ödenmemiş ücretli mesajlar

Ödenmemiş geçiş ücretlerini iddia eden kısa mesajlarda bir artış, hizmet olarak büyük bir kimlik avı (PHAAS) operasyonuna bağlanmıştır. Dalgalarda kullanıcıların…

03
Nis
2025

DarkCloud Stealer, organizasyonları hedeflemek ve şifreleri çalmak için silahlı .tar arşivlerini kullanır

İspanyol şirketlerini ve çeşitli endüstrilerdeki uluslararası kuruluşların yerel ofislerini hedefleyen DarkCloud Stealer’dan yararlanan yeni bir siber saldırı kampanyası tespit edildi….

02
Nis
2025

QR Code Kimlik avı (quing) Microsoft Hesapları Kimlik Bilgilerini Çalmak İçin Akıllı Telefonlarınıza Saldırın

Siber güvenlik araştırmacıları, “Quinging” olarak bilinen bir taktik olan QR kodlarından yararlanan kimlik avı saldırılarında artan bir eğilim belirlediler. Bu…

02
Nis
2025

Bilgisayar korsanları, tarama geçmişini çalmak için JavaScript ve CSS hilelerini sömürmek

Ziyaret edilen bağlantıları farklı şekilde şekillendirerek kullanıcı rahatlığını artırmak için tasarlanmış Web Gözleme Geçmişi özelliği, yanlışlıkla bir gizlilik güvenlik açığı…

01
Nis
2025

Koni Rat Windows Gezgini Sınırlamaları Çok Aşamalı Bir Saldırı Başlatma ve Veri Çalmak İçin Sınırlamalar

Oldukça gelişmiş bir uzaktan erişim Truva atı (Rat) olan Koni Rat, çok aşamalı saldırıları yürütmek için Windows Gezgini sınırlamalarından yararlanan…

31
Mar
2025

Windows’tan veri çalmak için telgraf üzerinden satış satan gelişmiş bir stealer kötü amaçlı yazılım

DarkCloud, 2022’de ortaya çıkan ve kendisini kategorisindeki en yaygın tehditlerden biri olarak konumlandıran sofistike bir stealer kötü amaçlı yazılımdır. Bu…