Etiket: kullanır

06
Ağu
2025

Akira Ransomware, Sonicwall saldırılarında AV/EDR’yi atlamak için Windows sürücülerini kullanır

Güvenlik araştırmacıları, Sonicwall VPN altyapısını hedeflerken antivirüs ve uç nokta algılama sistemlerinden kaçınmak için meşru pencereler sürücülerini kullanan Akira fidye…

06
Ağu
2025

Akira Ransomware, Sonicwall saldırılarında AV/EDR’yi atlamak için Windows sürücülerini kullanır

Son Sonicwall VPN saldırı kampanyaları sırasında antivirüs ve uç nokta algılama ve yanıt (EDR) sistemlerini atlamak için meşru pencereler sürücülerini…

05
Ağu
2025

Kimuky Apt, yansıtıcı kötü amaçlı yazılımları dağıtmak ve Windows Defender’dan kaçmak için LNK dosyalarını kullanır

APT43, Tallium ve Velvet Chollima olarak da bilinen Kuzey Kore devlet destekli grup Kimuky, saldırganların Güney Koreli hükümet ajansları, savunma…

04
Ağu
2025

Yeni kötü amaçlı yazılım saldırısı, Windows sistemlerinde Remcos Backdoor’u dağıtmak için LNK dosyalarını kullanır

Soruşturma, iki tarama IP adresinin tespiti ile başladı, 91.238.181[.]225 ve 5.188.86[.]169 Ortak Güvenli Kabuk (SSH) parmak izi (B5: 4C: CE:…

04
Ağu
2025

Bilgisayar korsanları AI’yi kripto cüzdanlarını boşaltan kötü niyetli NPM paketi hazırlamak için kullanır

Güvenlik Araştırmacıları, gelişmiş bir kripto para cüzdanı drenajı olarak tasarlanan @Kodane/Patch-Manager olarak adlandırılan AI tarafından oluşturulan kötü amaçlı bir NPM…

04
Ağu
2025

Bilgisayar korsanları, kripto cüzdanınızı boşaltan kötü niyetli NPM paketi oluşturmak için AI kullanır

Siber suçlular, kripto para cüzdanlarını gizlice boşaltırken, meşru bir geliştirme aracı olarak maskelenen kötü niyetli bir NPM paketi oluşturmak için…

04
Ağu
2025

Kavşak Fidye Yazılımları, Windows’ta kötü amaçlı komutları yürütmek için ClickFix Sümbeni kullanır

Esante Tehdit Yanıt Birimi (TRU) tarafından Temmuz 2025’te yayınlanan yakın tarihli bir rapora göre, Interlock fidye yazılımı grubu Kuzey Amerika…

04
Ağu
2025

Interlock Fidye Yazılımları, Windows makinelerinde kötü amaçlı komutları çalıştırmak için ClickFix tekniğini kullanır

Tehdit aktörleri Windows sistemlerini tehlikeye atmak için giderek daha karmaşık yöntemler geliştirdikçe siber güvenlik manzarası gelişmeye devam ediyor. Interlock olarak…

03
Ağu
2025

Saldırganlar Microsoft 365 girişlerini çalmak için bağlantı sarma hizmetlerini kullanır

Bir tehdit oyuncusu, tanınmış teknoloji şirketlerinden, giriş kimlik bilgilerini toplayan Microsoft 365 kimlik avı sayfalarına yol açan kötü niyetli bağlantıları…

01
Ağu
2025

Lockbit operatörleri, kötü niyetli bir uygulamayı maskelemek için gizli DLL kenar yükünü kullanır.

Lockbit fidye yazılımı operatörleri, tespiti önlemek ve her zaman değişen siber tehdit dünyasında hasarı arttırmak için taktiklerini, yöntemlerini ve prosedürlerini…

01
Ağu
2025

Bilgisayar korsanları, uç nokta korumasını atlamak için EDR ücretsiz denemelerini kötüye kullanır

Siber güvenlik araştırmacıları, tehdit aktörlerinin hedeflenen sistemlerde mevcut güvenlik korumalarını devre dışı bırakmak için son nokta algılama ve yanıt (EDR)…

31
Tem
2025

Tehdit aktörleri, kuruluşlara gizli ilk erişim için kötü niyetli RMM araçlarını kullanır

PDF belgelerine gömülü uzaktan izleme ve yönetim (RMM) yeteneklerinden yararlanan hedefli siber saldırılarda küçük bir artış, güvence ile görülmüştür. Bu…