Etiket: Kötüye

23
Eyl
2024

QR Kod Kimlik Avı Saldırısı E-posta Güvenlik Tarayıcılarını ve SharePoint’i Kötüye Kullanmayı Aştı

Quishing veya QR kodlu kimlik avı, tehdit aktörlerinin e-posta güvenlik tarayıcılarını atlatmak için taktiklerini uyarlamasıyla hızla gelişiyor. Tehdit aktörleri, kimlik…

18
Eyl
2024

Windows MiniFilter EDR’yi Atlatmak İçin Kötüye Kullanılabilir

Windows MiniFilter sürücüsü, Sysmon sürücüsü gibi, EDR sürücülerinin yüklenmesini engellemek için kötüye kullanılabilir. Uç Nokta Algılama ve Müdahale (EDR) süreçlerinin,…

17
Eyl
2024

Fidye yazılımı çeteleri artık veri hırsızlığı için Microsoft Azure aracını kötüye kullanıyor

BianLian ve Rhysida gibi fidye yazılımı çeteleri, ihlal edilen ağlardan veri çalmak ve bunları Azure Blob depolama alanında depolamak için…

17
Eyl
2024

Araştırmacılar, Gelişmiş Kriptografi Kötüye Kullanım Tespiti İçin ChatGPT’den Yararlanıyor

Almanya’daki Clausthal Teknik Üniversitesi ve Avustralya’daki CUBE Global’den araştırmacılar, OpenAI tarafından geliştirilen büyük bir dil modeli olan ChatGPT’nin kriptografik kötüye…

15
Eyl
2024

Windows güvenlik açığı, sıfır günlük saldırılarda Braille “boşluklarını” kötüye kullandı

CVE-2024-43461 koduyla takip edilen ve yakın zamanda düzeltilen “Windows MSHTML sahteciliği güvenlik açığı”, Void Banshee APT hacker grubu tarafından yapılan…

11
Eyl
2024

Bilgisayar Korsanları Kalıcılığı Sağlamak İçin Active Directory Sertifika Hizmetlerini Kötüye Kullanabilir

Güvenlik araştırmacıları, saldırganların tehlikeye atılmış ağlarda uzun vadeli kalıcılık kurmasına olanak tanıyabilecek Microsoft’un Active Directory Sertifika Hizmetleri’nde (AD CS) kritik…

10
Eyl
2024

RansomHub fidye yazılımı, EDR yazılımını devre dışı bırakmak için Kaspersky TDSSKiller’ı kötüye kullanıyor

RansomHub fidye yazılımı çetesi, hedef sistemlerdeki uç nokta algılama ve yanıt (EDR) hizmetlerini devre dışı bırakmak için Kaspersky’nin meşru bir…

09
Eyl
2024

BBTok Meşru Windows Yardımcı Komut Aracını Kötüye Kullanıyor

Latin Amerika’daki siber suçlular, ticari işlemleri ve yargıyla ilgili konuları hedef alan kimlik avı dolandırıcılıklarını daha fazla kullanıyor. Sırasıyla güven…

06
Eyl
2024

Linux Takılabilir Kimlik Doğrulama Modülleri Arka Kapılar Oluşturmak İçin Kötüye Kullanılıyor

Group-IB Dijital Adli Bilişim ve Olay Müdahale (DFIR) ekibi, tehlikeye atılmış sistemlerde kalıcı arka kapılar oluşturmak için Linux’un Eklentili Kimlik…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…

04
Eyl
2024

Bilgisayar Korsanları Kötü Amaçlı Yükler Taşımak İçin Red Team Aracı MacroPack’i Kötüye Kullanıyor

MacroPack, gizlenmiş VBA kötü amaçlı yazılımları oluşturmak için kullanışlı bir araçtır, ancak Microsoft’tan indirilen Office belgelerinde makro yürütmenin kısıtlanmış olması…

01
Eyl
2024

GitHub yorumları, düzeltme kisvesi altında şifre çalan kötü amaçlı yazılımları yaymak için kötüye kullanılıyor

GitHub, proje yorumlarında yayınlanan sahte düzeltmeler şeklinde Lumma Stealer bilgi çalma zararlı yazılımını dağıtmak için kötüye kullanılıyor. Kampanya ilk olarak…