Kuzey Koreli hackerlar saldırı için Windows Update’i kullanıyor

Kuzey Kore sosyal ağlarda her geçen gün etkisini daha da hissettiriyor.

Malwarebytes Labs adlı siteye göre popüler Kuzey Koreli aktivist hacker grubu Lazarus, Windows Update istemcisini kötü amaçlı kod dağıtmak için kullanıyor. Hackerlar güvenlik mekanizmalarından kaçınabiliyor ve en son saldırıları için komuta ve kontrol sunucusu olarak Github’dan yararlanabiliyor.

Geçen hafta Malwarebytes İstihbarat ekibi, sahte Lockheed Martin (dünyanın en büyük ileri teknoloji ve havacılık şirketi) iş fırsatlarıyla ilgili hedef odaklı kimlik avı kampanyasında kullanılan iki yeni saldırıyı tespit etti. Lazarus’un amacı, savunma ve havacılıkta uzmanlaşmış üst düzey devlet kurumlarına sızmak ve mümkün olduğunca fazla istihbarat verisi çalmak.

Lazarus ekibinin Word belgelerine bir dizi kötü amaçlı komut yerleştirdiği ve komut etkinleştirildikten sonra sisteme sızmaya başladığı dile getirildi. Ancak ilginç bir şekilde sızma komutlarının bir kısmı, kötü amaçlı DLL yüklemek için Windows Update istemcisini kullanıyordu.

Editör : SavunmaTR Haber Merkezi

Buy JNews Buy JNews Buy JNews
REKLAM

Benzer Haberler

Hoşgeldiniz

Aşağıdaki hesabınıza giriş yapın

Şifrenizi Sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi giriniz.