Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü

GenelSiber Güvenlik

Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü

teknomers
Son güncelleme: 6 Haziran 2022 06:11
teknomers
Paylaş
Paylaş


Devlet bağlantılı olduğundan şüphelenilen bir tehdit aktörü, Avrupa ve ABD’deki devlet kurumlarını hedef almak için Microsoft Office “Follina” güvenlik açığından yararlanan yeni bir dizi saldırıyla ilişkilendirildi.

Kurumsal güvenlik firması Proofpoint, takip edilen CVE-2022-30190 (CVSS puanı: 7.8) uzaktan kod yürütme kusurundan yararlanma girişimlerini engellediğini söyledi. Hedeflere bir cazibe belgesi içeren en az 1.000 kimlik avı mesajı gönderildi.

“Bu kampanya, maaş artışı olarak maskelendi ve 45.76.53’ten indirilen yararlanma yüküyle bir RTF kullandı.[.]253” şirket söz konusu bir dizi tweette.

Bir PowerShell komut dosyası biçiminde tezahür eden yük, Base64 kodludur ve “satıcı bildirimi” adlı uzak bir sunucudan ikinci bir PowerShell komut dosyasını almak için bir indirici olarak işlev görür.[.]canlı.”

“Bu komut dosyası sanallaştırmayı kontrol eder, yerel tarayıcılardan, posta istemcilerinden ve dosya hizmetlerinden bilgi çalar, makinenin yeniden keşfini gerçekleştirir ve ardından exfil için sıkıştırır.[tration] 45.77.156’ya kadar[.]179,” diye ekledi şirket.

Kimlik avı kampanyası daha önce bilinen bir grupla bağlantılı değil, ancak hedeflemenin özgüllüğüne ve PowerShell yükünün geniş kapsamlı keşif yeteneklerine dayalı olarak bir ulus devlet aktörü tarafından başlatıldığını söyledi.

Geliştirme, kötü amaçlı yazılımlarla donatılmış Microsoft Word belgeleriyle silahlaştırılmış ZIP ​​arşivleri sunmak için TA413 olarak izlenen Çinli bir tehdit aktörünün aktif istismar girişimlerini takip ediyor.

Hedef cihazların kontrolünü uzaktan ele geçirmek için “ms-msdt:” protokol URI şemasından yararlanan Follina güvenlik açığı, Microsoft’un müşterileri saldırı vektörünü önlemek için protokolü devre dışı bırakmaya teşvik etmesiyle yamalanmamış durumda.

Tehdit araştırmaları başkan yardımcısı Sherrod DeGrippo, The Hacker News ile paylaşılan bir bildiride, “Proofpoint, CVE-2022-30190’dan yararlanan hedefli saldırıları görmeye devam ediyor,” dedi.

“İkinci PowerShell senaryosu tarafından yürütülen kapsamlı keşif, bir hedefin bilgisayarındaki çok çeşitli yazılımlarla ilgilenen bir aktörü gösteriyor. Bu, Avrupa hükümetinin ve yerel ABD hükümetlerinin sıkı bir şekilde hedeflenmesiyle birleştiğinde, bu kampanyanın devlet hizalı bir bağlantısı olduğundan şüphelenmemize neden oldu. “



siber-2

Snapdragon 888, yeni orta sınıftır. Samsung Galaxy M54, bu platformun yanı sıra 6000 mAh pil ve 64 megapiksel kamera alacak
Google Pixel 8 kasa sızıntısı ipuçları yeni amiral gemisinin tasarımı
Kourou kozmodromunda fırlatma kompleksinin kapanışı üzerine Dmitry Rogozin, “Neden bu kadar güvenilmez bir ortağa ihtiyacımız var?”
242 $ için 4K ve 58 inç. TV Redmi A58 2022 satmaya başladı
Sıfır Güven Yılı Yaygınlaşıyor
ETİKETLENDİ:#microsoftABDdekiağ güvenliğiAvrupabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridestekliDevletfidye yazılımıFollinahack haberlerihacker haberleriHackerlarhatasınıHedeflemekiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürdüVarlıklarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakındaki yıldızın yörüngesinde dönen Süper Dünya ötegezegeni keşfedildi
Sonraki Makale Google Tensor 2 yonga setinin Samsung tarafından 4nm işlem düğümü kullanılarak oluşturulması bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?