Etiket: dosyalarını

04
Eyl
2024

Yeni Emansrepo Kötü Amaçlı Yazılımı HTML Dosyalarını Silahlandırarak Windows Kullanıcılarına Saldırıyor

Emansrepo, Ağustos 2024’te FortiGuard Labs tarafından keşfedilen ve sahte satın alma siparişleri ve faturalar içeren kimlik avı e-postaları aracılığıyla yayılan…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

23
Ağu
2024

Bilgisayar Korsanları Silahlandırılmış MSC Dosyalarını Teslim Etmek İçin Amazon Hizmetlerini Kullanıyor

Amazon’un sunduğu muazzam bilgisayar gücü, depolama alanı ve küresel erişim gibi özellikler nedeniyle bilgisayar korsanları sıklıkla Amazon hizmetlerini hedef alır…

22
Ağu
2024

Çinli Tehdit Aktörleri Windows ve VT Algılamayı Atlatmak İçin MSI Dosyalarını Kullanıyor

Çince konuşan bilgisayar korsanları, standart güvenlik kontrollerini atlatmak için Windows Installer (MSI) dosya biçiminden yararlanıyor. Bilgisayar korsanlarının kötü amaçlı yazılımları…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…

16
Ağu
2024

Saldırganlar Bulut ve Sosyal Medya Hesaplarını İhlal Etmek İçin Genel .env Dosyalarını Kullanıyor

16 Ağu 2024Ravie LakshmananBulut Güvenliği / Uygulama Güvenliği Büyük çaplı bir gasp kampanyası, bulut ve sosyal medya uygulamalarıyla ilişkili kimlik…

15
Ağu
2024

Bulut Gasp Kampanyası AWS .Env Dosyalarını Veri Fidyesi İçin Kullanıyor

Araştırmacılar, bulut depolama konteynerlerindeki verileri fidye almak için yanlış yapılandırılmış AWS ortam değişken dosyalarını (.env dosyaları) kullanarak 100.000’den fazla etki…

12
Ağu
2024

EastWind Saldırısı, Booby-Trapped LNK Dosyalarını Kullanarak PlugY ve GrewApacha Arka Kapılarını Dağıtıyor

12 Ağu 2024Ravie LakshmananBulut Güvenliği / Kötü Amaçlı Yazılım Rus hükümeti ve BT kuruluşları, kod adı “Spyware” olan bir kimlik…

31
Tem
2024

OneDrive Kimlik Avı Kampanyası Kullanıcıları PowerShell Komut Dosyalarını Yapıştırmaya Yönlendiriyor

Microsoft OneDrive kullanıcılarını hedef alan yeni bir kimlik avı kampanyası gözlemlendi. Bu kampanya, kurbanları kötü amaçlı PowerShell betiklerini yürütmeye kandırmak…

16
Tem
2024

Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu

16 Temmuz 2024Haber odasıAçık Kaynak / Yazılım Tedarik Zinciri Siber güvenlik araştırmacıları, uzak bir sunucudan gönderilen kötü amaçlı komutları yürütmek…

16
Tem
2024

Yeni Poco RAT Google Drive’ı Kullanarak 7zip Dosyalarını Silahlandırıyor

Bilgisayar korsanları, güvenlik önlemlerini aşmak ve kötü amaçlı yazılımları etkili bir şekilde dağıtmak için 7zip dosyalarını silah olarak kullanıyor. Arşivlenen…

15
Tem
2024

DarkGate Kötü Amaçlı Yazılımı Excel Dosyalarını ve SMB Dosya Paylaşımlarını İstismar Ediyor

Kötü Amaçlı Yazılım Hizmeti (MaaS) platformu olan DarkGate, e-posta ekleri, kötü amaçlı reklamlar ve tehlikeye atılmış Samba paylaşımları dahil olmak…