İran bağlantılı Nimbus Manticore, LinkedIn ve benzeri iş platformlarındaki sahte işe alım süreçleriyle NodeRabbit ve PollCat adlı çapraz platform RAT’ları…
Kategori: Zararlı Yazılım
Haftanın siber güvenlik özeti: arka kapılar ve sahte CAPTCHA
Bu hafta siber saldırılar, güvenilen katmanlardan ilerledi: router arka kapıları, sahte CAPTCHA’lar, sosyal mühendislik zincirleri, mobil banking…
İmzalı reklam yazılımı içine gizlenen ValleyRAT, antivirüs istisnalarını atladı
Silver Fox’un QN Wallpaper kılıfıyla dağıttığı ValleyRAT arka kapısı, DLL sideloading ve imzalı süreç üzerinden sızdı.
296 bin IoT cihazı ve SharePoint açıkları saldırı altında
Bu hafta siber güvenlik gündeminde 296 bin IoT cihazını etkileyen Dysphoria botnet’i, 100’den fazla su sistemi hedefi, SharePoint açıkları, sahte…
FTP banner’ları iki yeni RAT için komuta kapısına dönüştü
FTP banner’ları üzerinden yayılan E4del ve PINHOLE RAT kampanyası, LNK, WebDAV, PowerShell ve C2 ayrıntılarıyla incelendi.
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
RubyGems’te 16 sahte paket tarayıcı parolaları ve kripto cüzdanlarını hedef aldı
RubyGems’teki StubMaker kampanyası 16 sahte paketle tarayıcı kimliklerini, cüzdanları ve Telegram verilerini hedef aldı.
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
Süre dolmuş alan adları dolandırıcılık ağına dönüştü
Süresi dolmuş alan adları, saldırganların yeniden satıştan çok daha büyük kazanç sağladığı bir pazara dönüştü.
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.









