Etiket: dağıtmak

27
Eyl
2024

SilentSelfie, Kötü Amaçlı Android Uygulamasını Dağıtmak İçin 25 Web Sitesinden Yararlandı

Tehdit aktörleri, çeşitli siber saldırılar gerçekleştirmek için web sitelerinden giderek daha fazla yararlanıyor ve bunu web uygulamalarındaki ve kullanıcı davranışlarındaki…

23
Eyl
2024

Hackerlar Kötü Amaçlı Web Kabuklarını Dağıtmak İçin Apache AXIS Sunucusuna Saldırıyor

Apache Axis, web uygulamalarına web servis arayüzleri ekleme olanağı sağlayan bir web servis motorudur. Bağımsız bir uygulama sunucusu olarak çalışabilir…

17
Eyl
2024

Hackerlar Exploit Kit ve Proxyjacker’ı Dağıtmak İçin Selenium Grid Aracını Kullanıyor

Selenium Grid’in varsayılan kimlik doğrulama eksikliğini hedef alan iki saldırı devam ediyor. Tehdit aktörleri bu güvenlik açığını istismar ederek exploit…

09
Eyl
2024

Hackerlar Kötü Amaçlı Yazılım Dağıtmak İçin GeoServer RCE Güvenlik Açığını Kullanıyor

GeoServer, coğrafi verilerin paylaşımı için açık kaynaklı bir sunucudur ve bu açık kaynaklı yazılım sunucusu Java ile yazılmıştır. Açık standartları…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…

04
Eyl
2024

RomCom Grubu, Fidye Yazılımı Dağıtmak İçin Microsoft Office 0-day’i Kullanıyor

Storm-0978 lakaplı Rus grup RomCom, CVE-2023-36884 olarak tanımlanan Microsoft Office ve Windows HTML RCE sıfır günlük güvenlik açığından yararlanarak yeraltı…

30
Ağu
2024

Kuzey Koreli bilgisayar korsanları, rootkit dağıtmak için Chrome sıfır gününü kullanıyor

Kuzey Koreli bilgisayar korsanları, Windows Kernel açığını kullanarak SYSTEM ayrıcalıkları elde ettikten sonra, FudModule kök setini dağıtmak için yakın zamanda…

30
Ağu
2024

İranlı Hackerlar Fidye Yazılımı Dağıtmak İçin ABD Kuruluşlarına Saldırıyor

Ağustos 2024 itibarıyla İran merkezli siber aktörler, birçok sektördeki ABD ve yabancı kuruluşları sömürmeye devam ediyor. Hedeflenen birincil sektörler eğitim,…

29
Ağu
2024

Güney Koreli bilgisayar korsanları kötü amaçlı yazılım dağıtmak için WPS Office sıfır gününü kullandı

Güney Kore bağlantılı siber casusluk grubu APT-C-60, Doğu Asya hedeflerine SpyGlace arka kapısını kurmak için WPS Office’in Windows sürümündeki sıfır…

28
Ağu
2024

APT-C-60 Grubu SpyGlace Arka Kapısını Dağıtmak İçin WPS Office Açığını Kullanıyor

28 Ağu 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Güney Kore bağlantılı bir siber casusluk örgütünün, Kingsoft WPS Office’teki artık düzeltilmiş…

22
Ağu
2024

Log4j Güvenlik Açığı Kripto Madenciliği Kötü Amaçlı Yazılımını Dağıtmak İçin Tekrar Kullanıldı

Son saldırılar, kötü amaçlı betik yürütmeyi tetiklemek için karartılmış LDAP istekleri göndererek Log4j (Log4Shell) güvenlik açığından yararlanıyor; bu da kalıcılık…

20
Ağu
2024

Kuzey Kore, Fudmodule’u Dağıtmak İçin Windows Zero-Day’i Kullandı

Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Lazarus Casusluk Grubunun Gelişmiş Kötü…