Etiket: kullanır

02
May
2025

Mintsloader Phishing aracılığıyla hayaletweaver’ı düşürür, ClickFix – Stealth saldırıları için DGA, TLS kullanır

02 Mayıs 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Kötü amaçlı yazılım yükleyici olarak bilinen Mintsloader Ghostweaver adlı PowerShell tabanlı bir…

01
May
2025

Bilgisayar korsanları IPv6 ağ oluşturma özelliğini korumak için yazılım güncellemelerini kötüye kullanır

“TheWizards” adlı Çin’e uyumlu APT tehdit oyuncusu, Windows kötü amaçlı yazılımları yüklemek için yazılım güncellemelerini ele geçiren ortada düşman (AITM)…

30
Nis
2025

Azot Fidye Yazılımı, kuruluşlara yönelik hedefli saldırılarda kobalt grev ve kütük silme kullanır

Tehdit aktörleri, aldatıcı kötüverizasyon stratejileri yoluyla kuruluşları hedeflemek için azot fidye yazılımı kampanyasından yararlandı. Son araştırmalar, Bing gibi platformlarda kötü…

29
Nis
2025

Siber suçlular Getshared’i Kurumsal Kalkanlar aracılığıyla kötü amaçlı yazılımları gizlemek için kullanır

Siber suçlular, Getshared gibi kurumsal e-posta güvenlik sistemlerini atlamak gibi meşru dosya paylaşım platformlarından giderek daha fazla yararlanıyor. Daha önce…

24
Nis
2025

Yeni Steganografi Kampanyası, Asyncrat’ı dağıtmak için MS Office Güvenlik Açığı’nı kullanır

Yakın zamanda ortaya çıkan bir siber saldırı kampanyası, saldırganların kötü amaçlı yazılım sunmak için kullandığı yaratıcı ve sinsi yöntemleri sergileyen…

24
Nis
2025

Bilgisayar korsanları, kripto çalmak için zoom uzaktan kumandasını kullanır

Zor Kuyruklu Yıldız Kampanyası’ndaki bilgisayar korsanları, kripto para birimini çalmak için Zoom’un uzaktan kontrol özelliğini ve sosyal mühendislik dolandırıcılığında 100…

23
Nis
2025

Bilgisayar korsanları ATM’lerden ve POS terminallerinden para çalmak için NFC teknolojisini kullanır

Rahatsız edici bir eğilimde, ağırlıklı olarak Çin yeraltı ağlarından siber suçlular, ATM’lerde ve satış noktası (POS) terminallerinde büyük ölçekli sahtekarlık…

23
Nis
2025

APT34 Hackerlar, sahte 404 yanıtlar ve paylaşılan SSH tuşları için 8080 bağlantı noktasını kullanır

Araştırmacılar, eğitim, hükümet, enerji, telekom ve STK’lar gibi sektörleri hedeflemek için kötü şöhretli bir İran tehdit grubu olan Oilrig olarak…

22
Nis
2025

Bilgisayar korsanları, birden fazla sıçan sunmak için bulutflare tüneli altyapısını kötüye kullanır

Siber güvenlik uzmanları, çeşitli uzaktan erişim truva atlarını (sıçanlar) dağıtmak için Cloudflare’nin tünel altyapısını kullanan sofistike bir saldırı kampanyası belirlediler….

22
Nis
2025

Çerez-ısırık saldırısı POC, oturum jetonlarını çalmak için krom uzantısı kullanır

“Çerez-ısırık” adı verilen bir kavram kanıtı saldırısı, Azure Entra ID’den çok faktörlü kimlik doğrulama (MFA) korumalarını atlamak ve Microsoft 365,…

22
Nis
2025

Bilgisayar korsanları, kötü niyetli DLL yükü sunmak için meşru Microsoft yardımcı programını kullanır

Bilgisayar korsanları artık şüphesiz sistemlere kötü amaçlı DLL’leri enjekte etmek için meşru bir Microsoft yardımcı programı olan mavinject.exe’den yararlanıyor. Uygulama…

21
Nis
2025

Bilgisayar korsanları, kuruluşları ihlal etmek için çalınan sertifikaları ve özel anahtarları kullanır

Son araştırmalar, tehdit aktörlerinin çalıntı sertifikalardan ve kuruluşlara sızmak için özel anahtarlardan yararlandığı konteyner uygulamaları alanında ilgili bir güvenlik açığı…