Etiket: Yeni

13
Eyl
2025

Yeni VoidProxy Kimlik Yardım Hizmeti, Microsoft ve Google Hesaplarında MFA’yı Bypassed

OKTA Tehdit İstihbaratı, yeni bir Phaas platformu olan VoidProxy’yi ortaya koyuyor. Bu gelişmiş hizmetin MFA’yı atlamak için ortadaki düşman tekniğini…

13
Eyl
2025

Yeni kötü niyetli kampanya, kötü amaçlı yazılım sunmak için GitHub deposundan yararlanır

Sahte GitHub masaüstü istemcileri aracılığıyla kötü amaçlı yazılım dağıtmak için sarkan taahhütler aracılığıyla GitHub depolarından yararlanan gelişmiş bir kötüverizasyon kampanyası…

13
Eyl
2025

Yeni kötü amaçlı yazılım saldırısı SVG’lerden yararlanır, Xworm ve Remcos Rat’ı teslim etmek için ekleri e -posta ile gönderir

Siber güvenlik araştırmacıları, özellikle Xworm ve Remcos sıçanını, özellikle Xworm ve Remcos sıçanını dağıtmak için SVG (ölçeklenebilir vektör grafikleri) dosyalarını…

12
Eyl
2025

Yeni Hybridpetya Fidye Yazılımı UEFI Güvenli Önyükleme

Hybridpetya adı verilen yakın zamanda keşfedilen fidye yazılımı suşu, EFI sistem bölümüne kötü amaçlı bir uygulama yüklemek için UEFI Güvenli…

12
Eyl
2025

Yeni özelliklere sahip yeni Toneshell arka kapı, kalıcılık için görev zamanlayıcı com hizmetinden yararlanıyor

Bu yılın başlarında ilk ortaya çıkmasından bu yana, Toneshell Backdoor, Mustang Panda Grubu tarafından hedeflenen ortamlarda kalıcı bir dayanak korumak…

12
Eyl
2025

Yeni Hybridpetya Silahlı UEFI Güvenlik Açığı Güvenli Önyükleme Güvenli Önyükleme

Temmuz 2025’in sonlarında, kötü şöhretli Petya ve Notpetya saldırılarına atıfta bulunan dosya adları altında Virustotal’da bir dizi fidye yazılımı örneği…

12
Eyl
2025

Yeni Hybridpetya fidye yazılımı, CVE-2024-7344 SUPOIT ile UEFI Güvenli Önyükleme Bypass

Siber güvenlik araştırmacıları, kötü şöhretli Petya/Notpetya kötü amaçlı yazılımlara benzeyen Hybridpetya olarak adlandırılan yeni bir fidye yazılımı suşu keşfederken, aynı…

12
Eyl
2025

Eski Kusur için Microsoft Patch, Windows 11/Server 2022 24h2’de yeni çekirdek adres sızıntısı güvenlik açığını ortaya çıkarıyor

Windows 11 (24H2) ve Windows Server 2022’nin (24H2) en son sürümlerinde yeni bir çekirdek adresi sızıntı güvenlik açığı keşfedilmiştir. CVE-2025-53136…

12
Eyl
2025

Kötü amaçlı yazılım dağıtmak için yeni kötü niyetli kampanyalar GitHub depolarından yararlanır

Meşru bir GitHub deposunda “sarkan taahhütler” aracılığıyla şüphesiz kullanıcıları hedefleyen sofistike bir kötüverizasyon kampanyası ortaya çıkarıldı. Saldırganlar, sahte bir GitHub…

12
Eyl
2025

Yeni ClickFix saldırısı “ücretsiz wifi” vaat ediyor, ancak PowerShell tabanlı kötü amaçlı yazılım sunuyor

CybersecurityNews araştırmacı ekibi, kullanıcıları PowerShell tabanlı kötü amaçlı yazılımları indirmek ve yürütmek için aldatıcı Wi-Fi portallarını kullanarak halkın ücretsiz internet…

12
Eyl
2025

Yeni kötü amaçlı yazılım, komuta sahip olmak ve altyapıyı kontrol etmek için Azure işlevlerini kötüye kullanır

Serviceenow-bnm-perify.is adlı kötü niyetli bir ISO görüntüsü, neredeyse hiç tespit olmadan Malezya’dan Virustotal’a yüklendi. Görüntü dört dosya içerir – iki…

12
Eyl
2025

Yeni Toneshell varyantı, kalıcılığı korumak için görev zamanlayıcı com hizmetini kullanır

En son Toneshell varyantı, Windows Görev Scheduler COM hizmetinden yararlanarak kalıcılık stratejisinde önemli bir ilerleme sağlar. Geleneksel olarak DLL kenar…