Etiket: Silahlandırıyor

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

07
Oca
2025

Bilgisayar Korsanları npm, PyPI ve Ruby Exploit Paketlerini Silahlandırarak Güvenlik Testlerini Silahlandırıyor

Geçen yıl, kötü niyetli aktörler, tehlikeye atılmış JavaScript, Python ve Ruby paketlerinden yararlanarak veri sızdırma, C2 kanalı oluşturma ve çok…

07
Oca
2025

WordPress Eklentisi Müşteri Ödeme Verilerini Çalmak İçin Yasal Siteleri Silahlandırıyor

Yeni keşfedilen bir WordPress eklentisi olan PhishWP, siber suçlular tarafından meşru web sitelerini kötü niyetli bir şekilde kimlik avı tuzaklarına…

06
Oca
2025

Bilgisayar Korsanları Sızma Testi Araçlarını Kötü Amaçlı npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Tehdit aktörleri, çok aşamalı saldırılar gerçekleştirmek, komuta ve kontrol (C2) kanalları oluşturmak ve hassas verileri sızdırmak için npm, PyPI ve…

31
Ara
2024

Bilgisayar Korsanları Silahlandırılmış LZH Dosyası Sunmak İçin Web Sitelerini LNK Dosyasıyla Silahlandırıyor

Wateringhole saldırısı, kötü amaçlı yazılım dağıtmak için güvenliği ihlal edilmiş bir web sitesinden yararlanır. Bir kullanıcı virüslü siteyi ziyaret ettiğinde…

25
Ara
2024

Yeni Gelişmiş Saldırı, Windows Defender’ı EDR’yi Atlayacak Şekilde Silahlandırıyor

Windows makinelerindeki Uç Nokta Algılama ve Yanıt (EDR) sensörlerini devre dışı bırakmak için Windows Defender Uygulama Denetimi’ni (WDAC) silah haline…

19
Ara
2024

Bilgisayar Korsanları Zamanlanmış Görev Oluşturmak ve Kötü Amaçlı Yazılım Yükü Sunmak İçin LNK Dosyalarını Silahlandırıyor

Acı olarak da bilinen TA397, sahte bir PDF, PDF olarak gizlenmiş kötü amaçlı bir LNK dosyası ve PowerShell kodlu bir…

16
Ara
2024

Bilgisayar Korsanları Uzaktan Erişim Sağlamak İçin Microsoft Teams’i Silahlandırıyor

Son siber güvenlik araştırmaları, bilgisayar korsanlarının kurban sistemlerine uzaktan erişim sağlamak için Microsoft Teams’i istismar ettiği endişe verici bir eğilimi…

13
Ara
2024

Bilgisayar Korsanları Kurumsal Ağları İhlal Etmek İçin Google Drive Bağlantılarını Silahlandırıyor

Japonya ve diğer Doğu Asya ülkelerindeki kuruluşları hedef alan karmaşık bir saldırı kampanyası. APT-C-60 olarak tanımlanan tehdit aktörü, kurumsal ağlara…

10
Ara
2024

RedLine Kötü Amaçlı Yazılım, Giriş Bilgilerini Çalmak İçin Korsan Kurumsal Yazılımları Silahlandırıyor

Devam eden bir RedLine bilgi hırsızlığı girişimi, iş operasyonlarını otomatikleştirmek için lisanssız kurumsal yazılım kopyaları kullanan Rusça konuşan girişimcileri hedef…

10
Ara
2024

RedLine Kötü Amaçlı Yazılım, Giriş Bilgilerini Çalmak İçin Korsan Kurumsal Yazılımları Silahlandırıyor

Saldırganlar, kendinden imzalı bir sertifikayla imzalanmış, yeni bir sürüm gibi görünen kötü amaçlı bir .NET tabanlı HPDxLIB aktivatörü dağıtıyor ve…

10
Ara
2024

Bilgisayar Korsanları Siber Casusluk İçin Visual Studio Code Uzak Tünellerini Silahlandırıyor

10 Aralık 2024Ravie LakshmananSiber Casusluk / Hacking Haberleri Çin bağlantılı olduğundan şüphelenilen bir siber casusluk grubunun, kod adı verilen bir…