Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Kuzey Koreli Hack Grubu Lazarus, Şimdi de Windows Update ile Vuruyor!

Kuzey Koreli Hack Grubu Lazarus, Şimdi de Windows Update ile Vuruyor!
0
67

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
kuzey-koreli-hack-grubu-lazarus-simdi-de-windows-update-ile-vuruyor.jpg

Malwarebytes'ten siber güvenlik araştırmacıları, Kuzey Kore hükümetiyle bağlantılı olduğu bilinen bir siber suç grubu olan Lazarus'un, kötü amaçlı yazılım dağıtmak için Windows Update İstemcisini kötüye kullanmayı başardığını açıkladı. Araştırmacılar, bulgularını detaylandıran bir blog yazısında, bir Amerikan havacılık, silah, savunma, bilgi güvenliği ve teknoloji şirketi olan Lockheed Martin'i taklit eden bir kimlik avı kampanyasını araştırdıklarını söyledi.

Grup, Lockheed_Martin_JobOpportunities.docx ve Salary_Lockheed_Martin_job_opportunities_confidential.doc isimli iki dosya dağıtıyor ve firmada işe girmek isteyen insanların ilgisini çekip onları tuzağa düşürmeyi hedefliyor. Belgelerin içinde bulunan makrolar çalıştırıldığında başlangıç klasörüne WindowsUpdateConf.lnk dosyası ve Windows/System32 klasörüne bir DLL dosyası (wuaueng.dll) atıyor.

Otomatik başlatılan dosya Windows Update istemcisini çalıştırıyor, istemci de kötü niyetli yazılım içeren DLL dosyasını çalıştırıyor.

Dünyanın en tehlikeli siber suç gruplarından biri olan Lazarus, WannaCry virüsü ve Sony'ye yapılan saldırıyla ün kazanmıştı. Microsoft'un bu yeni tehlike konusunda ne yapacağı konusunda henüz bir bilgi gelmiş değil.




 

Similar threads

Malwarebytes Labs‘e nazaran Kuzey Koreli küme Lazarus, Windows Update istemcisini berbat maksatlı kod dağıtmak için kullanıyor ve böylece güvenlik sistemlerinden sıyrılmayı başarıyorlar. Bunun yanında en son akınları için bir komut ve denetim sunucusu olarak hizmet etmek üzere Github’dan...
Cevaplar
0
Görüntüleme
65
858,509Konular
982,855Mesajlar
30,648Kullanıcılar
painxSon üye
Üst Alt