Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, cihazınıza kötü amaçlı yazılım kaçırmanın yeni bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, cihazınıza kötü amaçlı yazılım kaçırmanın yeni bir yolunu buldu

Genelİşletim Sistemleri

Bilgisayar korsanları, cihazınıza kötü amaçlı yazılım kaçırmanın yeni bir yolunu buldu

teknomers
Son güncelleme: 23 Mayıs 2022 16:00
teknomers
Paylaş
Paylaş

HP Wolf Security’den siber güvenlik araştırmacıları, Snake Keylogger’ı savunmasız uç noktalara dağıtmak için PDF dosyalarından yararlanan yeni bir siber suç kampanyası keşfetti.

Araştırmacılara göre, tehdit aktörleri önce “Havale Faturası” konu satırını içeren bir e-posta göndererek kurbanları bir şey için ödeme alacaklarını düşünmeleri için kandırmaya çalışacaklar.

Word veya Excel dosyaları genellikle şüpheli olduğundan, e-postanın ekli bir PDF dosyası taşıması muhtemeldir ve kurbana e-postanın meşruiyeti konusunda güvence verebilir.

Bilinen bir kusuru kötüye kullanmak

Ancak, “doğrulandı” başlıklı bir Word belgesi PDF’ye gömülü olarak gelir. Kurban eki açtığında, ikinci dosyayı açıp açmayacağını soran bir uyarıyla karşılaşıyor. Mesajda “Dosya ‘doğrulandı’ yazıyor ancak PDF, jpeg, xlsx, docx dosyaları programlar, makrolar veya virüsler içerebilir.”

Bu, kurbanı, PDF okuyucusunun dosyayı taradığına ve gitmenin iyi olduğuna inandırabilir.

Word dosyası, beklendiği gibi, etkinleştirilirse, uzak bir konumdan zengin metin biçimi (RTF) dosyası indirecek ve çalıştıracak bir makro ile birlikte gelir. Dosya daha sonra tarafından açıklanan kötü amaçlı yazılım olan Snake Keylogger’ı indirmeyi dener. BleeBilgisayar “Güçlü kalıcılık, savunmadan kaçınma, kimlik bilgileri erişimi, veri toplama ve veri hırsızlığı yeteneklerine sahip modüler bir bilgi hırsızı” olarak.

Saldırı başarılı olacaksa, hedef uç noktaların belirli bir kusura karşı savunmasız olması gerekir. Araştırmacılar, saldırganların Denklem Düzenleyicisi’nde bir uzaktan kod yürütme hatası olan CVE-2017-11882’den yararlanmaya çalıştığını keşfetti.

Kusur Kasım 2017’de düzeltildi, ancak tüm cihaz yöneticileri işletim sistemlerini güncel tutmuyor. İddiaya göre, kuruluşların ve tüketicilerin yamamakta nispeten yavaş olması nedeniyle 2018’de istismar edilen en popüler güvenlik açıklarından biriydi.

Aracılığıyla: BleeBilgisayar



işletim-sistemi-1

AMD, NVIDIA’nın Grace & Intel Granite Rapids Xeon CPU’larını yeni 5. Gen Epyc Performans Vitrini ile Hedefliyor.
PS5 Güncellemesi 22.01-05.10.00.23 12 Mayıs’ta Yayınlandı
Block, Eski Çalışanın Eriştiği Nakit Uygulama Verilerini İçeren Veri İhlalini Kabul Ediyor
Web Semineri: Programlı İşe Alım Nasıl Çalışır ve Faydaları
Brex KOBİ alanından çıkarken, CEO’su bunun yeni başlayanları içermediğini söylüyor… en azından finanse edilenleri
ETİKETLENDİ:AmaçlıBilgisayarBirBulducihazınızakaçırmanınKorsanlarıKötüYazılımYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, 5.5GHz’de çalışan Zen 4 Ryzen 7000 CPU’yu taklit ediyor
Sonraki Makale İngiltere’deki girişimler Sequoia Capital’in Arc Europe kohortunun yarısını oluşturuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?