Etiket: Kullanıyor

22
Ağu
2024

Çinli Tehdit Aktörleri Windows ve VT Algılamayı Atlatmak İçin MSI Dosyalarını Kullanıyor

Çince konuşan bilgisayar korsanları, standart güvenlik kontrollerini atlatmak için Windows Installer (MSI) dosya biçiminden yararlanıyor. Bilgisayar korsanlarının kötü amaçlı yazılımları…

21
Ağu
2024

Xeon Sender, Dokuz SaaS Sağlayıcısını Büyük SMS Saldırıları İçin Kötüye Kullanıyor

Python betiği olan Xeon Sender, tehdit aktörlerinin dokuz farklı SaaS sağlayıcısı üzerinden spam mesajları göndermesini sağlayan bir araçtır. İlk olarak…

21
Ağu
2024

TA453 Hacker’ları Yeni BlackSmith Kötü Amaçlı Yazılım Araç Setini Sunmak İçin Sahte Podcast Kullanıyor

İranlı tehdit aktörü TA453, AnvilEcho adlı bir PowerShell trojanını içeren yeni bir kötü amaçlı yazılım araç takımı olan BlackSmith’i dağıtmayı…

21
Ağu
2024

Bilgisayar Korsanları Uzaktan Kod Çalıştırma İçin Windows’taki PHP Güvenlik Açığını Kullanıyor

Symantec’teki siber güvenlik araştırmacıları yakın zamanda CGI argüman enjeksiyon kusurunda bir PHP zafiyetini (CVE-2024-4577) kullanan yeni bir kötü amaçlı yazılım…

20
Ağu
2024

Bilgisayar korsanları, yeni kötü amaçlı yazılımlarla Windows sistemlerini arka kapıya taşımak için PHP açığını kullanıyor

Bilinmeyen saldırganlar, Tayvan’daki bir üniversitenin Windows sistemlerine Msupedge adı verilen yeni keşfedilen bir arka kapıyı yerleştirdi; bunun için muhtemelen yakın…

20
Ağu
2024

Hackerlar Gizli Msupedge Arka Kapısını Yerleştirmek İçin PHP Güvenlik Açığını Kullanıyor

20 Ağustos 2024Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tayvan’daki ismi açıklanmayan bir üniversiteyi hedef alan siber saldırıya karşı Msupedge isimli…

20
Ağu
2024

Blind Eagle Hacker’ları Latin Amerika’da RAT’ları Dağıtmak İçin Mızraklı Kimlik Avını Kullanıyor

20 Ağustos 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk Siber güvenlik araştırmacıları, siber güvenlik olarak bilinen bir tehdit aktörüne ışık…

20
Ağu
2024

Siber suçlular, kimlik avı saldırılarını ilerletmek için dosya paylaşım hizmetlerini kullanıyor

Abnormal Security’ye göre tehdit aktörleri, hedeflerini gizli bilgilerini ifşa etmeye veya kötü amaçlı yazılım indirmeye yönlendirmek için popüler dosya barındırma…

19
Ağu
2024

Bilgisayar Korsanları E-posta URL Yeniden Yazma İşlemini Sahtekarlık Bağlantıları Eklemek İçin Kullanıyor

Bilgisayar korsanları, başlangıçta kullanıcıları kimlik avı tehditlerinden korumak için tasarlanmış bir araç olan e-posta URL yeniden yazma özelliklerini istismar etmenin…

17
Ağu
2024

Yeni Mad Liberator çetesi veri hırsızlığını gizlemek için sahte Windows güncelleme ekranı kullanıyor

Mad Liberator olarak bilinen yeni bir veri gaspı grubu, AnyDesk kullanıcılarını hedef alıyor ve hedef cihazdan veri sızdırırken dikkat dağıtmak…

16
Ağu
2024

Saldırganlar Bulut ve Sosyal Medya Hesaplarını İhlal Etmek İçin Genel .env Dosyalarını Kullanıyor

16 Ağu 2024Ravie LakshmananBulut Güvenliği / Uygulama Güvenliği Büyük çaplı bir gasp kampanyası, bulut ve sosyal medya uygulamalarıyla ilişkili kimlik…

15
Ağu
2024

Bulut Gasp Kampanyası AWS .Env Dosyalarını Veri Fidyesi İçin Kullanıyor

Araştırmacılar, bulut depolama konteynerlerindeki verileri fidye almak için yanlış yapılandırılmış AWS ortam değişken dosyalarını (.env dosyaları) kullanarak 100.000’den fazla etki…