Etiket: Kötü

09
Oca
2023

Janicab Kötü Amaçlı Yazılımı Hukuk, Finans ve Seyahat Sektörlerini Hedefliyor

Yeni yıl, yeni kötü amaçlı yazılım yetenekleri, paralı bir APT grubu olan DeathStalker tarafından çeşitli sektörlerdeki belirli kuruluşlara sızmak için…

09
Oca
2023

Bilgisayar Korsanları, Kötü Amaçlı Uzantılarla Geliştiricileri Hedef Almak İçin Visual Studio Marketplace’i Kötüye Kullanabilir

09 Ocak 2023Ravie LakshmananTedarik Zinciri / CodeSec Visual Studio Kod uzantıları pazarını hedefleyen yeni bir saldırı vektörü, tedarik zinciri saldırılarını…

09
Oca
2023

Dridex Kötü Amaçlı Yazılım Hedefleme macOS Platformu

Bir bankacılık kötü amaçlı yazılımı olan Dridex’in (aka Bugat ve Cridex) bir çeşidi, normal belgelere benzeyen e-posta eklerini kullanarak macOS…

08
Oca
2023

Rus Turla Bilgisayar Korsanları Yeni Arka Kapılar Dağıtmak İçin On Yıl Eski Kötü Amaçlı Yazılım Altyapısını Ele Geçirdi

08 Ocak 2023Ravie LakshmananSiber Casusluk / Tehdit Analizi olarak bilinen Rus siber casusluk grubu. Kule Ukrayna’daki hedeflere kendi keşif ve…

07
Oca
2023

Kötü Amaçlı Yazılım Dağıtmak İçin OpenAI’nin ChatGPT’sinden Yararlanan Bilgisayar Korsanları

Bir örnekte, bir bilgisayar korsanı, ChatGPT tarafından yazılan ve istenen dosyaları çalabilen, sıkıştırabilen ve çevrimiçi olarak sızdırabilen bir Android kötü…

07
Oca
2023

Kötü amaçlı PyPi paketleri, güvenlik duvarlarını atlamak için CloudFlare Tünelleri oluşturur

Python Paket Dizini olan PyPI’da altı kötü amaçlı paketin, uzaktan erişim için güvenlik duvarı kısıtlamalarını atlamak üzere Cloudflare Tunnel kullanırken…

07
Oca
2023

Kötü amaçlı yazılım, yama uygulanmamış 30 WordPress eklentisini hedefliyor

Web sitenizin güncel olup olmadığını kontrol etme zamanı. WordPress sitenizde eklentilerden yararlanıyorsanız (ve muhtemelen kullanıyorsunuz), arka planda neler döndüğüne bir…

06
Oca
2023

PurpleUrchin Çetesi, Büyük Bulut Kötü Amaçlı Yazılım Kampanyasında DevOps’u Benimsiyor

Automated Libra adlı bir tehdit grubunun DevOps ve sürekli entegrasyon/sürekli dağıtım (CI/CD) ücretsiz deneme hesaplarını kullanarak bulut platformlarında kripto para…

06
Oca
2023

VSCode Marketplace, kötü amaçlı uzantıları barındırmak için kötüye kullanılabilir

Araştırmacılar, kötü niyetli Visual Studio Code uzantılarını VSCode Marketplace’e yüklemeyi şaşırtıcı derecede kolay bulmuşlar ve bu zayıflıktan zaten yararlanan tehdit…

06
Oca
2023

Dridex Kötü Amaçlı Yazılımı Artık Yeni Bulaşma Yöntemiyle macOS Sistemlerine Saldırıyor

06 Ocak 2023Ravie LakshmananAmerika Birleşik Devletleri Son araştırmalara göre kötü şöhretli bankacılık kötü amaçlı yazılımı Dridex’in bir çeşidi, daha önce…

06
Oca
2023

Rus Turla, tespit edilmekten kaçınmak için eski kötü amaçlı yazılım C2 etki alanlarına geri dönüyor

Mandiant’a göre, 12 yıl öncesine dayanan ticari bir kötü amaçlı yazılım olan Andromeda’nın kurbanı olan kuruluşlar, UNC2410 veya Turla olarak…

06
Oca
2023

Modded Zoom Uygulaması, IcedID Kötü Amaçlı Yazılımları Olan Kullanıcıları Hedefliyor

Araştırmacılar Cyble Araştırma ve İstihbarat Laboratuvarları (CRIL) Zoom kullanıcılarını hedefleyen bir kötü amaçlı yazılım kampanyasının yeni örneklerini buldu. TA, IcedID…