Etiket: yararlanıyor

11
Ara
2024

Yeni DCOM Saldırısı Arka Kapı Erişimi için Windows Installer’dan Yararlanıyor

ÖZET Yeni DCOM saldırısı, gizli arka kapı dağıtımı için Windows Installer hizmetinden yararlanıyor. Saldırı, uzaktan kod yürütme ve kalıcılık için…

10
Ara
2024

Saldırganlar, Cleo dosya aktarım yazılımındaki kusurlardan aktif olarak yararlanıyor (CVE-2024-50623)

Huntress araştırmacıları Pazartesi günü yaptığı açıklamada, saldırganların kuruluşların sistemlerine erişim sağlamak için Cleo’nun (LexiCo, VLTransfer ve Harmony) dosya aktarım yazılımındaki…

10
Ara
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yükler Sağlamak İçin Microsoft Teams’den Yararlanıyor

Mayıs 2024’ten bu yana yeniden canlanan Black Basta fidye yazılımı kampanyası, sosyal mühendislik, özel paketleyici, kötü amaçlı yazılım yüklerinin bir…

10
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

Apache ActiveMQ sunucusu, uzaktan kod yürütmeye (CVE-2023-46604) karşı savunmasızdır; saldırganlar, harici kaynaklardan kötü amaçlı sınıf yapılandırmaları yüklemek için OpenWire protokolündeki…

09
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

CVE-2023-46604 olarak tanımlanan Apache ActiveMQ Güvenlik Açığı, Mauri Ransomware tehdit aktörleri tarafından CoinMiners’ı yüklemek için kullanıldı. Tehdit aktörlerinin yama yapılmamış,…

06
Ara
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yazılım Sunmak İçin Microsoft Teams’den Yararlanıyor

Black Basta fidye yazılımı operatörleri, Zbot, DarkGate ve Özel Kötü Amaçlı Yazılımları dağıtmak için Microsoft Teams’ten yararlanarak taktiklerini geliştirdiler. Devam…

05
Ara
2024

Mitel MiCollab’ın sıfır gün hatası, kavram kanıtından yararlanıyor

Araştırmacılar, Mitel MiCollab işbirliği platformunda, saldırganların sunucunun dosya sistemindeki dosyalara erişmesine olanak tanıyan, sıfırıncı gün okunan rastgele bir dosyayı ortaya…

05
Ara
2024

IO DATA Yönlendiricileri Komut Enjeksiyonu Güvenlik Açıklarından Saldırılarda Aktif Olarak Yararlanıyor

IO DATA DEVICE, INC., UD-LT1 ve UD-LT1/EX yönlendiricilerindeki bazı kritik güvenlik açıklarından aktif olarak yararlanıldığını duyurdu. Bu güvenlik açıkları kullanıcılar…

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

03
Ara
2024

Bilgisayar Korsanları Web Sitelerini Klonluyor, Alışveriş Platformlarına Erişim Sağlamak İçin RCE Kusurlarından Yararlanıyor

Siber suçlular, tatil sezonunda e-ticaret platformlarını hedef almak için yapay zeka destekli kimlik avı saldırılarından, web sitesi klonlama araçlarından ve…

03
Ara
2024

Storm-1811 Bilgisayar Korsanları, Black Basta Fidye Yazılımını Sunmak İçin RMM Araçlarından Yararlanıyor

Sosyal mühendislik teknikleri kullanan, finansal odaklı bir tehdit aktörü olan Storm-1811’in yakın zamanda Black Basta fidye yazılımını dağıtmak için RMM…

02
Ara
2024

SmokeLoader Kötü Amaçlı Yazılımı, Tarayıcı Verilerini Çalmak İçin MS Office Kusurlarından Yararlanıyor

ÖZET Hedefli Kampanya: SmokeLoader kötü amaçlı yazılımı imalat, sağlık hizmetleri ve BT dahil olmak üzere Tayvan endüstrilerine saldırıyor. Kimlik Avı…