Etiket: Rootkit

20
Oca
2025

Yeniden Başlatma Sonrasında Bile Devam Eden Gelişmiş Linux Rootkit

Pumakit, dosya ve ağ etkinliğini yönetmek için sistem çağrısı müdahalesinden yararlanan gelişmiş bir rootkittir. Yeniden başlatma sonrasında çalışmaya devam edilmesine…

17
Oca
2025

Gelişmiş Bir Linux Rootkit Saldırısı Kritik Altyapısı

Son aylarda, gizli ve son derece gelişmiş bir Linux rootkit’i piyasaya sürüldü. göz kırpma telekomünikasyon, finans ve ulusal güvenlik gibi…

14
Oca
2025

Microsoft, macOS’ta Rootkit Kurulumuna İzin Veren CVE-2024-44243 Güvenlik Açığı’nı Ortaya Çıkardı

14 Ocak 2025Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı Microsoft, Apple macOS’u etkileyen, şu anda yamalanmış bir güvenlik kusuruna ışık…

13
Oca
2025

Linux Sistemlerini Uzaktan Kontrol Etmek İçin Sıfır Gün Açıklarından Yararlanan Rootkit Kötü Amaçlı Yazılım

Fortinet araştırmacıları, bir kabuk komut dosyası (Install.sh) çalıştırarak kurumsal cihazlarda birden fazla sıfır gün güvenlik açığından yararlanan gelişmiş bir rootkit…

13
Ara
2024

Yeni Linux Rootkit PUMAKIT, Tespitlerden Kurtulmak İçin Gelişmiş Gizlilik Tekniklerini Kullanıyor

13 Aralık 2024Ravie LakshmananLinux / Tehdit Analizi Siber güvenlik araştırmacıları yeni bir Linux rootkit’i ortaya çıkardılar. ÜZGÜNÜM Bu, ayrıcalıkları artırma,…

12
Ara
2024

Yeni gizli Pumakit Linux rootkit kötü amaçlı yazılımı doğada tespit edildi

Sistemlerdeki varlığını gizlemek için gizli ve gelişmiş ayrıcalık yükseltme tekniklerini kullanan Pumakit adlı yeni bir Linux rootkit kötü amaçlı yazılımı…

26
Eki
2024

Yeni Windows Sürücü İmzası atlama, çekirdek rootkit yüklemelerine olanak tanır

Saldırganlar, Sürücü İmza Uygulaması gibi güvenlik özelliklerini atlamak ve tamamen yamalı sistemlere rootkit dağıtmak için Windows çekirdek bileşenlerinin sürümünü düşürebilir….

19
Eyl
2024

Yeni TeamTNT Cryptojacking Kampanyası Rootkit ile CentOS Sunucularını Hedefliyor

19 Eylül 2024Ravie LakshmananKriptojacking / Bulut Güvenliği Kripto para korsanlığı operasyonu olarak bilinen TakımTNT CentOS işletim sistemine dayalı Sanal Özel…

30
Ağu
2024

Kuzey Koreli Hackerlar Chromium’a FudModule Rootkit ile Saldırıyor

Kuzey Koreli bir tehdit aktörü, yakın zamanda gerçekleştirdiği bir saldırıda, Google’ın Chromium tarayıcısındaki sıfır günlük bir güvenlik açığından yararlanarak FudModule…

30
Ağu
2024

Kuzey Koreli bilgisayar korsanları, rootkit dağıtmak için Chrome sıfır gününü kullanıyor

Kuzey Koreli bilgisayar korsanları, Windows Kernel açığını kullanarak SYSTEM ayrıcalıkları elde ettikten sonra, FudModule kök setini dağıtmak için yakın zamanda…

20
Ağu
2024

Kuzey Koreli bilgisayar korsanları, rootkit dağıtmak için Windows sürücüsünde 0 günlük bir açığı istismar etti (CVE-2024-38193)

Kuzey Koreli bilgisayar korsanlarının, Microsoft’un bu ayın başlarında düzelttiği ve aktif olarak kullanılan bir sıfırıncı gün açığı olan CVE-2024-38193’ü hedeflerin…

20
Ağu
2024

Lazarus korsanları, rootkit yüklemek için Windows sürücüsünün sıfır gününü istismar etti

Resim: Midjourney Kötü şöhretli Kuzey Koreli Lazarus bilgisayar korsanı grubu, Windows AFD.sys sürücüsündeki sıfır günlük bir açığı kullanarak ayrıcalıkları yükseltti…