Etiket: dağıtmak

14
Kas
2024

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor

14 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Windows NT LAN Manager’ı (NTLM) etkileyen yeni yamalı bir güvenlik açığı,…

13
Kas
2024

Çin-Nexus Aktörleri, Cobalt Strike kötü amaçlı yazılımını dağıtmak için web sitelerini ele geçirdi

Recorded Future’dan Insikt Group tarafından yakın zamanda yapılan bir araştırmaya göre, TAG-112 olarak tanımlanan Çin devleti destekli bir tehdit grubunun,…

11
Kas
2024

Bilgisayar Korsanları Yeni Frag Fidye Yazılımını Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Tehdit aktörleri Veeam Backup & Replication yazılımındaki kritik bir güvenlik açığından aktif olarak yararlanarak “Frag” adı verilen yeni bir fidye…

07
Kas
2024

VEILDrive Saldırısı, Tespitten Kaçmak ve Kötü Amaçlı Yazılım Dağıtmak için Microsoft Hizmetlerini Kullanıyor

06 Kasım 2024Ravie LakshmananSaaS Güvenliği / Tehdit Tespiti Devam eden bir tehdit kampanyası VEILDrive çalışma tarzının bir parçası olarak Microsoft’un…

28
Eki
2024

Bilgisayar Korsanları Sis ve Akira Fidye Yazılımını Dağıtmak İçin SonicWall VPN’lerinden Yararlanıyor

Bilgisayar korsanları VPN’leri öncelikle kurumsal ağlara yetkisiz erişim elde etmelerine olanak tanıyan güvenlik açıklarından yararlanmak için hedefler. Bilgisayar korsanları bu…

22
Eki
2024

Uzaktan Erişim Truva Atlarını Dağıtmak İçin Kimlik Avı Kampanyalarında Kullanılan Gophish Çerçevesi

Rusça konuşan kullanıcılar, DarkCrystal RAT (aka DCRat) ve PowerRAT adlı daha önce belgelenmemiş bir uzaktan erişim truva atı sunmak için…

11
Eki
2024

Bilgisayar Korsanları Fidye Yazılımı Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Veeam Backup & Replication yazılımındaki CVE-2024-40711 olarak tanımlanan kritik bir güvenlik açığı, bilgisayar korsanları tarafından fidye yazılımı dağıtmak için kullanılıyor….

27
Eyl
2024

SilentSelfie, Kötü Amaçlı Android Uygulamasını Dağıtmak İçin 25 Web Sitesinden Yararlandı

Tehdit aktörleri, çeşitli siber saldırılar gerçekleştirmek için web sitelerinden giderek daha fazla yararlanıyor ve bunu web uygulamalarındaki ve kullanıcı davranışlarındaki…

23
Eyl
2024

Hackerlar Kötü Amaçlı Web Kabuklarını Dağıtmak İçin Apache AXIS Sunucusuna Saldırıyor

Apache Axis, web uygulamalarına web servis arayüzleri ekleme olanağı sağlayan bir web servis motorudur. Bağımsız bir uygulama sunucusu olarak çalışabilir…

17
Eyl
2024

Hackerlar Exploit Kit ve Proxyjacker’ı Dağıtmak İçin Selenium Grid Aracını Kullanıyor

Selenium Grid’in varsayılan kimlik doğrulama eksikliğini hedef alan iki saldırı devam ediyor. Tehdit aktörleri bu güvenlik açığını istismar ederek exploit…

09
Eyl
2024

Hackerlar Kötü Amaçlı Yazılım Dağıtmak İçin GeoServer RCE Güvenlik Açığını Kullanıyor

GeoServer, coğrafi verilerin paylaşımı için açık kaynaklı bir sunucudur ve bu açık kaynaklı yazılım sunucusu Java ile yazılmıştır. Açık standartları…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…