Etiket: yararlanıyor

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

03
Ara
2024

Bilgisayar Korsanları Web Sitelerini Klonluyor, Alışveriş Platformlarına Erişim Sağlamak İçin RCE Kusurlarından Yararlanıyor

Siber suçlular, tatil sezonunda e-ticaret platformlarını hedef almak için yapay zeka destekli kimlik avı saldırılarından, web sitesi klonlama araçlarından ve…

03
Ara
2024

Storm-1811 Bilgisayar Korsanları, Black Basta Fidye Yazılımını Sunmak İçin RMM Araçlarından Yararlanıyor

Sosyal mühendislik teknikleri kullanan, finansal odaklı bir tehdit aktörü olan Storm-1811’in yakın zamanda Black Basta fidye yazılımını dağıtmak için RMM…

02
Ara
2024

SmokeLoader Kötü Amaçlı Yazılımı, Tarayıcı Verilerini Çalmak İçin MS Office Kusurlarından Yararlanıyor

ÖZET Hedefli Kampanya: SmokeLoader kötü amaçlı yazılımı imalat, sağlık hizmetleri ve BT dahil olmak üzere Tayvan endüstrilerine saldırıyor. Kimlik Avı…

02
Ara
2024

BootKitty UEFI kötü amaçlı yazılımı, Linux sistemlerine bulaşmak için LogoFAIL’den yararlanıyor

Yakın zamanda ortaya çıkarılan ‘Bootkitty’ Linux UEFI önyükleme seti, CVE-2023-40238 olarak takip edilen LogoFAIL kusurunu kullanarak güvenlik açığı bulunan donanım…

29
Kas
2024

ElizaRAT, C2 İletişimi İçin Google, Telegram ve Slack Hizmetlerinden Yararlanıyor

ElizaRAT adı verilen gelişmiş bir Windows Uzaktan Erişim Truva Atı (RAT), 2023’teki keşfinden bu yana gelişen APT36 (Transparan Kabile olarak…

28
Kas
2024

Lazarus Hackerları Tespitten Kaçmak İçin macOS’un Genişletilmiş Özelliklerinden Yararlanıyor

Unix benzeri sistemlerdeki xattr komutu, Lazarus Group gibi tehdit aktörleri tarafından görünüşte zararsız dosyalar içindeki kötü amaçlı yükleri gizlice gizlemek…

28
Kas
2024

Siber Suçlular Platformlar Arası Kötü Amaçlı Yazılım Dağıtmak İçin Popüler Oyun Motoru Godot’tan Yararlanıyor

28 Kasım 2024Ravie LakshmananWindows Güvenliği / Kripto Madencilik Godot Engine adlı popüler bir açık kaynaklı oyun motoru, yeni bir sistemin…

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…

27
Kas
2024

Rus Bilgisayar Korsanları Arka Kapıyı Dağıtmak İçin Firefox ve Windows 0-Day’den Yararlanıyor

ÖZET RomCom Çift Sıfır Gün’den Yararlanıyor: Rusya bağlantılı bir grup olan RomCom, karmaşık bir saldırı kampanyasında Firefox ve Windows’taki daha…

27
Kas
2024

NachoVPN Saldırısı, SonicWall ve Palo Alto VPN’lerindeki RCE Açıklarından Yararlanıyor

Geleneksel SSL-VPN istemcileri ve modern Sıfır Güven çözümleri de dahil olmak üzere popüler kurumsal VPN istemcilerini inceleyen bir çalışmada araştırmacılar,…

27
Kas
2024

Sıfır Gün Saldırısı, Gelişmiş Güvenlik Araçlarından Kaçmak İçin Bozuk Dosyalardan Yararlanıyor

Siber güvenlik uzmanları HERHANGİ BİR ÇALIŞMA virüsten koruma yazılımını, korumalı alan ortamlarını ve hatta e-posta spam filtrelerini atlatmak için bozuk…