Etiket: Powershell

19
Mar
2024

PowerShell ve VBScript'ten Yararlanan Yeni Komut Dosyası Tabanlı Saldırı

DEEP#GOSU'nun büyük olasılıkla Kimsuky grubuyla bağlantılı olduğu yeni bir kampanya belirlendi ve sistemlere gizlice bulaşmak için çok sayıda PowerShell ve…

01
Şub
2024

Ukrayna Askeri Rus APT PowerShell Saldırısıyla Hedef Alındı

Gelişmiş bir Rus ileri kalıcı tehdidi (APT), Ukrayna ordusuna yönelik hedefli bir PowerShell saldırı kampanyası başlattı. Saldırı büyük ihtimalle şu…

23
Ara
2023

Belgeyi filtrelemek için PowerShell Komutlarını Kullanarak RusticWeb Operasyonu

Bilgisayar korsanları PowerShell komutlarını kullanıyor çünkü bu komutlar Windows sistemlerinde güçlü bir komut dosyası oluşturma ortamı sağlıyor ve RusticWeb Operasyonu…

20
Kas
2023

LitterDrifter Powershell Solucanı USB Sürücülere Hızla Yayılıyor

Gamaredon (diğer adıyla Primitive Bear, ACTINIUM ve Shuckworm), yalnızca Ukrayna varlıklarını hedef alarak Rus casusluğunda öne çıkıyor. Alışılmadık derecede açık…

11
Eyl
2023

Siber suçlular, Güvenliği Ele Geçirilmiş Windows’tan NTLMv2 Karmalarını Çalmak İçin PowerShell Kullanıyor

11 Eylül 2023THNUç Nokta Güvenliği / Kötü Amaçlı Yazılım Yeni bir siber saldırı kampanyası, öncelikle Avustralya, Polonya ve Belçika’da bulunan…

09
Eyl
2023

Bilgisayar Korsanları Özel Powershell Komut Dosyalarını Kullanarak NTLMv2 Karmalarını Çaldı

Nishang’ın Start-CaptureServer PowerShell betiğinin özelleştirilmiş sürümlerini kullanarak NTLMv2 karmalarını sızdıran “Steal-It” adlı yeni ve gelişmiş bir çalma kampanyası keşfedildi. Steal-It…

17
Ağu
2023

Kimlik sahtekarlığına ve tedarik zinciri saldırılarına karşı savunmasız olan Microsoft PowerShell Galerisi

Microsoft’un PowerShell Gallery kod deposundaki paket adlandırma için gevşek ilkeler, tehdit aktörlerinin yazım hatası saldırıları gerçekleştirmesine, popüler paketleri taklit etmesine…

16
Ağu
2023

Yazım Hatalarına ve Diğer Tedarik Zinciri Saldırılarına Açık PowerShell Galerisi

Microsoft’un PowerShell Galerisi, çevrimiçi depoya kötü amaçlı paketler yüklemek isteyen saldırganlara karşı nispeten zayıf korumaları nedeniyle bir yazılım tedarik zinciri…

16
Ağu
2023

Uzmanlar, Tedarik Zinciri Saldırılarını Etkinleştiren PowerShell Gallery’deki Zayıf Yönleri Ortaya Çıkarıyor

16 Ağu 2023THNWindows Güvenliği / Tedarik Zinciri PowerShell Galerisi’ndeki aktif kusurlar, tehdit aktörleri tarafından kayıt defterinin kullanıcılarına yönelik tedarik zinciri…

06
Tem
2023

Charming Kitten Group Powershell Arka Kapısını Dağıtın

TA453 olarak da bilinen Charming Kitten, 2017’den beri çeşitli saldırılar düzenleyen İran hükümeti merkezli bir siber savaş grubudur. Mayıs 2023’ün…

15
Haz
2023

Rus bilgisayar korsanları, arka kapıları açmak için PowerShell USB kötü amaçlı yazılımını kullanıyor

Rus devlet destekli bilgisayar korsanlığı grubu Gamaredon (diğer adıyla Armageddon veya Shuckworm), yenilenen bir araç seti ve yeni bulaşma taktikleri…

06
Haz
2023

Yeni ‘PowerDrop’ PowerShell kötü amaçlı yazılımı ABD havacılık ve uzay endüstrisini hedefliyor

ABD havacılık savunma endüstrisini hedef alan saldırılarda kullanılmak üzere ‘PowerDrop’ adlı yeni bir PowerShell kötü amaçlı yazılım komut dosyası keşfedildi….