Etiket: kullanır

10
Ağu
2025

AgentFlayer 0 tıklayın Supoit, 3. taraf uygulama verilerini çalmak için chatgpt konektörlerini kötüye kullanır

AgentFlayer, ChatGPT konektörlerinde kritik bir güvenlik açığıdır. Bu sıfır-tıkaç saldırısının bağlı Google Drive, SharePoint ve diğer uygulamalarınızdan gizlice hassas verileri…

08
Ağu
2025

DarkCloud Stealer, yeni enfeksiyon zinciri ve confuserex gizleme tekniklerini kullanır

Ünite 42 Araştırmacılar, bir Infostealer kötü amaçlı yazılım, ilk önce Nisan 2025’in başlarında teslimat mekanizmalarını kaydırdığını gözlemleyen DarkCloud Stealer’ın dağıtım…

08
Ağu
2025

Windows UAC Bypass, ayrıcalık artışı için karakter haritası aracını kullanır

Siber güvenlik araştırmacıları, saldırganların sistemin özel karakter editörü aracında beklenmedik bir güvenlik açığından yararlanarak Windows Kullanıcı Hesap Kontrolü (UAC) korumalarını…

07
Ağu
2025

Bilgisayar korsanları, Windows sistemlerine kötü amaçlı yazılımları dağıtmak için gömülü JavaScript ile SVG dosyalarını kullanır

Tehdit aktörleri, hızla gelişen siber güvenlik alanında geleneksel savunmaların ötesine geçmek için ölçeklenebilir vektör grafikleri (SVG) dosyalarını giderek daha fazla…

07
Ağu
2025

Bilgisayar korsanları, antivirüs süreçlerini öldürmek ve sistemin savunmalarını düşürmek için meşru sürücüler kullanır

İlk olarak Ekim 2024’te gözlemlenen sofistike bir kampanyada, saldırganlar uzlaşmış ağlarda antivirüs yazılımını devre dışı bırakmak için meşru bir sürücüden…

07
Ağu
2025

Socgholish, sahte güncellemeler yoluyla kötü amaçlı yazılımları yaymak için papağan ve keitaro tds kullanır

Tehdit oyuncusu Grubu TA569 tarafından işletilen Socgholish, çeşitli siber suçlu müşterilere tehlikeye atılmış sistem erişimi satan bir başlangıç erişim brokeri…

07
Ağu
2025

Bilgisayar korsanları 300 saniyede uzaktan erişim elde etmek için sosyal mühendislik saldırısı kullanır

Tehdit aktörleri, sosyal mühendislik taktikleri ve hızlı PowerShell infazının bir kombinasyonunu kullanarak kurumsal sistemleri sadece beş dakika içinde başarılı bir…

06
Ağu
2025

Akira Ransomware, Sonicwall saldırılarında AV/EDR’yi atlamak için Windows sürücülerini kullanır

Güvenlik araştırmacıları, Sonicwall VPN altyapısını hedeflerken antivirüs ve uç nokta algılama sistemlerinden kaçınmak için meşru pencereler sürücülerini kullanan Akira fidye…

06
Ağu
2025

Akira Ransomware, Sonicwall saldırılarında AV/EDR’yi atlamak için Windows sürücülerini kullanır

Son Sonicwall VPN saldırı kampanyaları sırasında antivirüs ve uç nokta algılama ve yanıt (EDR) sistemlerini atlamak için meşru pencereler sürücülerini…

05
Ağu
2025

Kimuky Apt, yansıtıcı kötü amaçlı yazılımları dağıtmak ve Windows Defender’dan kaçmak için LNK dosyalarını kullanır

APT43, Tallium ve Velvet Chollima olarak da bilinen Kuzey Kore devlet destekli grup Kimuky, saldırganların Güney Koreli hükümet ajansları, savunma…

04
Ağu
2025

Yeni kötü amaçlı yazılım saldırısı, Windows sistemlerinde Remcos Backdoor’u dağıtmak için LNK dosyalarını kullanır

Soruşturma, iki tarama IP adresinin tespiti ile başladı, 91.238.181[.]225 ve 5.188.86[.]169 Ortak Güvenli Kabuk (SSH) parmak izi (B5: 4C: CE:…

04
Ağu
2025

Bilgisayar korsanları AI’yi kripto cüzdanlarını boşaltan kötü niyetli NPM paketi hazırlamak için kullanır

Güvenlik Araştırmacıları, gelişmiş bir kripto para cüzdanı drenajı olarak tasarlanan @Kodane/Patch-Manager olarak adlandırılan AI tarafından oluşturulan kötü amaçlı bir NPM…