Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Kötü Amaçlı Yazılımlar İçin Windows Update Kullanılıyor

Kötü Amaçlı Yazılımlar İçin Windows Update Kullanılıyor
0
65

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71
Windows-Fto.jpg

Malwarebytes Labs‘e nazaran Kuzey Koreli küme Lazarus, Windows Update istemcisini berbat maksatlı kod dağıtmak için kullanıyor ve böylece güvenlik sistemlerinden sıyrılmayı başarıyorlar. Bunun yanında en son akınları için bir komut ve denetim sunucusu olarak hizmet etmek üzere Github’dan yararlanıyorlar.

Malwarebytes Threat Intelligence takımı, geçen hafta uydurma Lockheed Martin iş fırsatlarıyla ilgili bir amaç odaklı kimlik avı kampanyasında kullanılan iki Word dokümanı tespit etti. Lazarus’un gayesi, savunma ve havacılıkta uzmanlaşmış üst seviye devlet kurumlarına sızmak ve mümkün olduğunca fazla istihbarat verisi çalmak.

İki evrak, “Lockheed_Martin_JobOpportunities.docx” ve “Salary_Lockheed_Martin_job_opportunities_confidential.doc” olarak biliniyor. Adlarından da anlaşılacağı üzere, bu evrakların her ikisi de amaçları Lockheed Martin’deki yeni iş fırsatlarına yem ediyor üzere görünüyor.

Word dokümanlarına bir dizi berbat gayeli makro komut yerleştirilmiş ve aktifleştirildikten sonra sistemlere sızmaya başlıyorlar. Ayrıyeten tekrar başlatma sonrasında virüsün geçersiz kılınmaması için kodlar çabucak bilgisayarın başlangıç sistemine dahil ediliyor.  Öte taraftan sızıntının bir kısmında kısmı, berbat gayeli bir DLL yüklemek için Windows Update Client kullanılmakta. Bu teknik, güvenlik algılama sistemlerinden kaçtığı için çok akla yatkın.

Malwarebytes, ESET ve MacAfee, bir sonraki atağı için Lazarus’u dikkatle izliyor. Saldırganın evvelki kampanyası, İsrail de dahil olmak üzere global ölçekte düzinelerce şirket ve kuruluşa sızdığı için büyük bir başarıydı.
 

Similar threads

Malwarebytes'ten siber güvenlik araştırmacıları, Kuzey Kore hükümetiyle bağlantılı olduğu bilinen bir siber suç grubu olan Lazarus'un, kötü amaçlı yazılım dağıtmak için Windows Update İstemcisini kötüye kullanmayı başardığını açıkladı. Araştırmacılar, bulgularını detaylandıran bir blog...
Cevaplar
0
Görüntüleme
68
Windows update nedir? Günümüzün en çok kullanılan işletim sistemlerinden biri olan Windows, birinci olarak 1985 yılında ortaya çıktı. Birçok alanda kullanılan Windows, ilerleyen teknoloji ile birlikte gelişmeye devam ediyor. Güçlü özellikleri ve donanımıyla içinde bulunan programlar ve...
Cevaplar
0
Görüntüleme
400
Tıpkı sinemalar, TV dizileri, kitaplar ve öbür dijital içeriklerde olduğu üzere herkes fiyatsız oynayabilsin diye ele geçirilen oyunların da kârlı bir piyasası var. Bilgisayar ve taşınabilir aygıt tabanlı oyunlardan konsollara kadar çeşitli platformlarda korsanlığa sıkça rastlanıyor. Korsan bir...
Cevaplar
0
Görüntüleme
105
Google Cloud, yeni hizmetiyle berbat gayeli kripto madenciliği yazılımlarının önüne geçmeyi amaçlıyor. Son dakika gelişmelerden anında haberdar olmak için bizi Twitter ve Telegram kanalımızdan takip edebilirsiniz. Şirketin yeni Virtual Machine Threat Detection (VMTD) isimli uygulaması...
Cevaplar
0
Görüntüleme
111
Güvenlik firması ESET, 2018'de kullanılan birinci UEFI rootkit'i keşfetti. Bu çeşit kalıcı tehditler, güvenlik araştırmacıları ortasında teorik tartışmaların konusuydu, lakin geçtiğimiz yıllarda, Geliştirilmesi nispeten sıkıntı olmasına karşın, evvelce düşünülenden çok daha yaygın olarak...
Cevaplar
0
Görüntüleme
131
858,510Konular
982,885Mesajlar
30,664Kullanıcılar
MinaSon üye
Üst Alt