Cuma, Aralık 1, 2023
Ana Sayfa Güvenlik Kuzey Koreli bilgisayar korsanları sıfır gün istismarıyla güvenlik araştırmacılarını hedef alıyor

Kuzey Koreli bilgisayar korsanları sıfır gün istismarıyla güvenlik araştırmacılarını hedef alıyor

- Advertisement -

Kuzey Koreli tehdit aktörleri bir kez daha sıfır gün istismarı kullanarak güvenlik araştırmacılarının makinelerini tehlikeye atmaya çalışıyor.

Uyarı, hükümet destekli saldırganların yürüttüğü en son kampanyayı ayrıntılarıyla anlatan Google’ın kendi güvenlik araştırmacıları Clement Lecigne ve Maddie Stone’dan geliyor.

Güvenlik araştırmacıları sıfır gün ile hedef alındı

Saldırganlar başlangıçta güvenlik araştırmalarında işbirliği yapma iddiasıyla araştırmacılarla sosyal medya (örneğin, X, eski adıyla Twitter veya Mastodon) aracılığıyla iletişime geçti.

Konuşmayı uçtan uca şifrelenmiş IM uygulamalarına (Signal, WhatsApp veya Wire) taşıyıp güven oluşturduktan sonra, sıfır gün açıklarından yararlanma içeren kötü amaçlı bir dosya dağıtıyorlardı.

Lecigne ve Stone, “Başarılı bir şekilde kullanılmasının ardından, kabuk kodu bir dizi anti-sanal makine kontrolü gerçekleştiriyor ve ardından toplanan bilgileri bir ekran görüntüsüyle birlikte saldırganın kontrolündeki komuta ve kontrol alanına geri gönderiyor” dedi.

Saldırganlar başka bir numara daha denediler: araştırmacıları Microsoft, Google, Mozilla ve Citrix sembol sunucularından tersine mühendislik için hata ayıklama sembolleri indiren, ancak aynı zamanda bir saldırgandan rastgele kod indirip çalıştırabilen bir Windows aracına (GetSymbol) yönlendirdiler. kontrollü alan.

“Bu aracı indirdiyseniz veya çalıştırdıysanız, [Google] TAG, sisteminizin bilinen bir temiz durumda olduğundan emin olmak için önlemler almanızı ve muhtemelen işletim sisteminin yeniden yüklenmesini gerektirmesini öneriyor.” tavsiyesinde bulundu araştırmacılar.

Google, sıfır gün saldırısından hangi yazılımın etkilendiğini henüz açıklamadı.

“Güvenlik açığı etkilenen satıcıya bildirildi ve yamalanma sürecinde. Yama uygulandıktan sonra, ifşa politikalarımız doğrultusunda ek teknik ayrıntılar ve açıklardan yararlanmaya ilişkin analizler yayınlayacağız.”

Yeni bir kampanya

Ocak 2021’de, Kuzey Kore hükümeti tarafından desteklendiğine inanılan tehdit aktörleri, güvenlik araştırmacılarıyla doğrudan iletişime geçmek için Twitter, LinkedIn, Keybase ve Telegram’da hesaplar oluşturdu. (Microsoft ayrıca detaylı bu kampanya.)

Güven oluştuktan sonra bir bağlantı paylaşarak araştırmacılardan içeriği kontrol etmelerini istediler. Bu, kötü amaçlı bir hizmetin kurulmasına ve tehdit aktörünün C2 sunucusuna bir arka kapı işareti verilmesine yol açacaktır.

BENZER YAZILAR

WhatsApp Yakında Bir Kullanıcı Adı Seçmenize İzin Verebilir, Böylece Telefon Numaranızı Gizli Tutabilirsiniz

Çağdaşlarıyla karşılaştırıldığında, WhatsApp yeni özellikler eklerken oldukça mütevazı ve mantıklı da. Bir kerede bir sürü yarı pişmiş özelliği eklemek yerine, Meta'nın sahibi olduğu platform...

Mark Zuckerberg, Apple’ın AR Kulaklığını Rakip Olarak Tanıdı, Ürünün Süper Pahalı Olacağını İma Ediyor

Meta kısa süre önce üst düzey karma gerçeklik kulaklığını duyurdu: Meta Quest Pro, ve bunu yaparken, şirket sonunda Apple ve yaklaşmakta olan AR kulaklığı ile...

Ultrabook Nedir?

Ultrabook Nedir? Ultrabook™, bir dizüstü bilgisayar özelliklerini açıklayan bir Intel ticari markasıdır. Özellikle, ultrabook’ların bir Intel CPU’su, SSD depolaması ve ince yekpare bir çerçevesi vardır....

POPÜLER YAZILAR

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...

Ultrason – Zehirli “Sonsuza Kadar Kimyasallardan” Kurtulmanın Yeni Bir Yolu

Yeni yöntem, tehlikeli kimyasalları zararsız maddelere ayırıyor. Yeni bulgular, ultrason teknolojisinin, kirlenmiş yeraltı suyunu arıtmak için genellikle "sonsuza kadar kimyasallar" olarak adlandırılan per- ve poli-floroalkil...