Etiket: dosyalarını

01
Kas
2024

CISA, kötü amaçlı RDP dosyalarını kullanarak hedef odaklı kimlik avı kampanyası başlatan yabancı tehdit grubu konusunda uyardı

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yaptığı açıklamada, yabancı bir tehdit aktörüne dair birden fazla rapor…

30
Eki
2024

Rus bilgisayar korsanları binlerce kişiye kötü amaçlı RDP yapılandırma dosyalarını dağıtıyor

Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı bir siber casusluk grubu olan Midnight Blizzard, imzalı bir Uzak Masaüstü Protokolü (RDP)…

26
Eki
2024

CERT-UA, Ukrayna Kuruluşlarına Yönelik Son Saldırıda Kötü Amaçlı RDP Dosyalarını Belirledi

26 Ekim 2024Ravie LakshmananSiber Saldırı / Tehdit İstihbaratı Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), devlet kurumlarını, işletmelerini ve askeri…

25
Eki
2024

Bilgisayar Korsanları Windows Sunucularına Saldırmak İçin Silahlandırılmış RDP Kurulum Dosyalarını Kullanıyor

Ukrayna’daki ve potansiyel olarak diğer ülkelerdeki devlet kurumlarını, sanayi kuruluşlarını ve askeri birimleri hedef alan yeni ve karmaşık bir kimlik…

03
Eki
2024

Yeni Linux Kötü Amaçlı Yazılımı ‘Perfctl’ Sistem Dosyalarını Taklit Ederek Milyonları Hedefliyor

Yeni Linux kötü amaçlı yazılımı ‘Perfctl’ dünya çapında milyonları hedef alıyor ve tespit edilmekten kaçınmak için sistem dosyalarını taklit ediyor….

26
Eyl
2024

Bilgisayar Korsanları Yeni SnipBot Kötü Amaçlı Yazılımını Taşımak İçin PDF Dosyalarını Silahlaştırıyor

Bilgisayar korsanları, kötü amaçlı yazılımları dağıtmak ve siber saldırılar gerçekleştirmek için giderek daha fazla PDF dosyasını silah olarak kullanıyor. PDF’lerin…

26
Eyl
2024

Bilgisayar Korsanları Yeni SnipBot Kötü Amaçlı Yazılımını Taşımak İçin PDF Dosyalarını Silahlaştırıyor

RomCom kötü amaçlı yazılım ailesi, özellikle de SnipBot çeşidi, fidye yazılımı, gasp ve hedefli kimlik bilgisi toplama yeteneğine sahip karmaşık…

04
Eyl
2024

Yeni Emansrepo Kötü Amaçlı Yazılımı HTML Dosyalarını Silahlandırarak Windows Kullanıcılarına Saldırıyor

Emansrepo, Ağustos 2024’te FortiGuard Labs tarafından keşfedilen ve sahte satın alma siparişleri ve faturalar içeren kimlik avı e-postaları aracılığıyla yayılan…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

23
Ağu
2024

Bilgisayar Korsanları Silahlandırılmış MSC Dosyalarını Teslim Etmek İçin Amazon Hizmetlerini Kullanıyor

Amazon’un sunduğu muazzam bilgisayar gücü, depolama alanı ve küresel erişim gibi özellikler nedeniyle bilgisayar korsanları sıklıkla Amazon hizmetlerini hedef alır…

22
Ağu
2024

Çinli Tehdit Aktörleri Windows ve VT Algılamayı Atlatmak İçin MSI Dosyalarını Kullanıyor

Çince konuşan bilgisayar korsanları, standart güvenlik kontrollerini atlatmak için Windows Installer (MSI) dosya biçiminden yararlanıyor. Bilgisayar korsanlarının kötü amaçlı yazılımları…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…