Etiket: yararlanıyor

06
Ara
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yazılım Sunmak İçin Microsoft Teams’den Yararlanıyor

Black Basta fidye yazılımı operatörleri, Zbot, DarkGate ve Özel Kötü Amaçlı Yazılımları dağıtmak için Microsoft Teams’ten yararlanarak taktiklerini geliştirdiler. Devam…

05
Ara
2024

Mitel MiCollab’ın sıfır gün hatası, kavram kanıtından yararlanıyor

Araştırmacılar, Mitel MiCollab işbirliği platformunda, saldırganların sunucunun dosya sistemindeki dosyalara erişmesine olanak tanıyan, sıfırıncı gün okunan rastgele bir dosyayı ortaya…

05
Ara
2024

IO DATA Yönlendiricileri Komut Enjeksiyonu Güvenlik Açıklarından Saldırılarda Aktif Olarak Yararlanıyor

IO DATA DEVICE, INC., UD-LT1 ve UD-LT1/EX yönlendiricilerindeki bazı kritik güvenlik açıklarından aktif olarak yararlanıldığını duyurdu. Bu güvenlik açıkları kullanıcılar…

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

03
Ara
2024

Bilgisayar Korsanları Web Sitelerini Klonluyor, Alışveriş Platformlarına Erişim Sağlamak İçin RCE Kusurlarından Yararlanıyor

Siber suçlular, tatil sezonunda e-ticaret platformlarını hedef almak için yapay zeka destekli kimlik avı saldırılarından, web sitesi klonlama araçlarından ve…

03
Ara
2024

Storm-1811 Bilgisayar Korsanları, Black Basta Fidye Yazılımını Sunmak İçin RMM Araçlarından Yararlanıyor

Sosyal mühendislik teknikleri kullanan, finansal odaklı bir tehdit aktörü olan Storm-1811’in yakın zamanda Black Basta fidye yazılımını dağıtmak için RMM…

02
Ara
2024

SmokeLoader Kötü Amaçlı Yazılımı, Tarayıcı Verilerini Çalmak İçin MS Office Kusurlarından Yararlanıyor

ÖZET Hedefli Kampanya: SmokeLoader kötü amaçlı yazılımı imalat, sağlık hizmetleri ve BT dahil olmak üzere Tayvan endüstrilerine saldırıyor. Kimlik Avı…

02
Ara
2024

BootKitty UEFI kötü amaçlı yazılımı, Linux sistemlerine bulaşmak için LogoFAIL’den yararlanıyor

Yakın zamanda ortaya çıkarılan ‘Bootkitty’ Linux UEFI önyükleme seti, CVE-2023-40238 olarak takip edilen LogoFAIL kusurunu kullanarak güvenlik açığı bulunan donanım…

29
Kas
2024

ElizaRAT, C2 İletişimi İçin Google, Telegram ve Slack Hizmetlerinden Yararlanıyor

ElizaRAT adı verilen gelişmiş bir Windows Uzaktan Erişim Truva Atı (RAT), 2023’teki keşfinden bu yana gelişen APT36 (Transparan Kabile olarak…

28
Kas
2024

Lazarus Hackerları Tespitten Kaçmak İçin macOS’un Genişletilmiş Özelliklerinden Yararlanıyor

Unix benzeri sistemlerdeki xattr komutu, Lazarus Group gibi tehdit aktörleri tarafından görünüşte zararsız dosyalar içindeki kötü amaçlı yükleri gizlice gizlemek…

28
Kas
2024

Siber Suçlular Platformlar Arası Kötü Amaçlı Yazılım Dağıtmak İçin Popüler Oyun Motoru Godot’tan Yararlanıyor

28 Kasım 2024Ravie LakshmananWindows Güvenliği / Kripto Madencilik Godot Engine adlı popüler bir açık kaynaklı oyun motoru, yeni bir sistemin…

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…