Etiket: Powershell

23
May
2024

Microsoft, JavaScript ve PowerShell için VBScript’i Aşamalı Olarak Kaldırıyor

23 Mayıs 2024Haber odasıUç Nokta Güvenliği / Veri Gizliliği Microsoft Çarşamba günü, 2024’ün ikinci yarısında Visual Basic Script’i (VBScript) kullanımdan…

06
May
2024

Bilgisayar Korsanları Windows’a Saldırmak İçin Özel Arka Kapı ve Powershell Kullanıyor

APT42 olarak da bilinen Damselfly Gelişmiş Kalıcı Tehdit (APT) grubu, Windows makinelerine sızmak için NiceCurl ve TameCat adlı özel arka…

25
Nis
2024

Yeni PowerShell Komut Dosyası Tracer_ PowerShell Yürütmesini Analiz Etme

Bilgisayar korsanları, çeşitli saldırılar başlatmak için Windows’ta (ve bazen Linux’ta) yerleşik bir komut dosyası oluşturma aracı olan PowerShell’den yararlanır. PowerShell…

10
Nis
2024

Kötü amaçlı yazılımları iten kötü amaçlı PowerShell betiği yapay zeka tarafından yazılmış gibi görünüyor

Bir tehdit aktörü, muhtemelen OpenAI’nin ChatGPT’si, Google’ın Gemini’si veya Microsoft’un CoPilot’u gibi bir yapay zeka sisteminin yardımıyla oluşturulmuş bir PowerShell…

19
Mar
2024

PowerShell ve VBScript'ten Yararlanan Yeni Komut Dosyası Tabanlı Saldırı

DEEP#GOSU'nun büyük olasılıkla Kimsuky grubuyla bağlantılı olduğu yeni bir kampanya belirlendi ve sistemlere gizlice bulaşmak için çok sayıda PowerShell ve…

01
Şub
2024

Ukrayna Askeri Rus APT PowerShell Saldırısıyla Hedef Alındı

Gelişmiş bir Rus ileri kalıcı tehdidi (APT), Ukrayna ordusuna yönelik hedefli bir PowerShell saldırı kampanyası başlattı. Saldırı büyük ihtimalle şu…

23
Ara
2023

Belgeyi filtrelemek için PowerShell Komutlarını Kullanarak RusticWeb Operasyonu

Bilgisayar korsanları PowerShell komutlarını kullanıyor çünkü bu komutlar Windows sistemlerinde güçlü bir komut dosyası oluşturma ortamı sağlıyor ve RusticWeb Operasyonu…

20
Kas
2023

LitterDrifter Powershell Solucanı USB Sürücülere Hızla Yayılıyor

Gamaredon (diğer adıyla Primitive Bear, ACTINIUM ve Shuckworm), yalnızca Ukrayna varlıklarını hedef alarak Rus casusluğunda öne çıkıyor. Alışılmadık derecede açık…

11
Eyl
2023

Siber suçlular, Güvenliği Ele Geçirilmiş Windows’tan NTLMv2 Karmalarını Çalmak İçin PowerShell Kullanıyor

11 Eylül 2023THNUç Nokta Güvenliği / Kötü Amaçlı Yazılım Yeni bir siber saldırı kampanyası, öncelikle Avustralya, Polonya ve Belçika’da bulunan…

09
Eyl
2023

Bilgisayar Korsanları Özel Powershell Komut Dosyalarını Kullanarak NTLMv2 Karmalarını Çaldı

Nishang’ın Start-CaptureServer PowerShell betiğinin özelleştirilmiş sürümlerini kullanarak NTLMv2 karmalarını sızdıran “Steal-It” adlı yeni ve gelişmiş bir çalma kampanyası keşfedildi. Steal-It…

17
Ağu
2023

Kimlik sahtekarlığına ve tedarik zinciri saldırılarına karşı savunmasız olan Microsoft PowerShell Galerisi

Microsoft’un PowerShell Gallery kod deposundaki paket adlandırma için gevşek ilkeler, tehdit aktörlerinin yazım hatası saldırıları gerçekleştirmesine, popüler paketleri taklit etmesine…

16
Ağu
2023

Yazım Hatalarına ve Diğer Tedarik Zinciri Saldırılarına Açık PowerShell Galerisi

Microsoft’un PowerShell Galerisi, çevrimiçi depoya kötü amaçlı paketler yüklemek isteyen saldırganlara karşı nispeten zayıf korumaları nedeniyle bir yazılım tedarik zinciri…