Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: En sevilen Windows araçlarından biri aslında çok büyük bir güvenlik riski olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » En sevilen Windows araçlarından biri aslında çok büyük bir güvenlik riski olabilir

Genelİşletim Sistemleri

En sevilen Windows araçlarından biri aslında çok büyük bir güvenlik riski olabilir

teknomers
Son güncelleme: 25 Temmuz 2022 18:36
teknomers
Paylaş
Paylaş

En temel (ve en kullanışlı) Windows araçlarından biri olan Hesap Makinesi, hedef uç noktalara kötü amaçlı yazılım yüklemek için kötüye kullanılıyor (yeni sekmede açılır)araştırmacılar buldu.

ProxyLife uzmanları, Windows hesap makinesi aracının, genellikle bir fidye yazılımı saldırısının ilk adımı olan, hedeflenen cihazlara Kobalt Strike işaretleri göndermek için kullanılan bilinen bir kötü amaçlı yazılım damlası olan Qbot ile cihaza bulaşmak için kullanılabileceğini keşfetti.

Her zamanki gibi, saldırı bir kimlik avı girişimiyle başlar. Tehdit aktörü, şifre korumalı bir .ZIP arşivi indiren bir HTML dosyası ekleyerek kurbanı postalayacaktır. Parola korumalı olmak, yükün antivirüs tarafından algılanmasını önlemeye yardımcı olur (yeni sekmede açılır) programlar. .ZIP arşivinin ayıklanması, bir .ISO dosyasını, fiziksel bir CD, DVD veya BD’yi kopyalayan bir dijital dosya biçimini gösterir. .ISO’yu takmak dört dosya getirir: iki .DLL dosyası (biri Qbot kötü amaçlı yazılımıdır), bir kısayol (kurbanın açması gereken dosya gibi görünür) ve hesap makinesi programı (calc.exe).

Kötü amaçlı DLL’leri çalıştırma

Kısayol, hesap makinesini getirmekten başka bir şey yapmaz, ancak eğlenceli kısım şudur: hesap makinesi başladığında, düzgün çalışması için gereken .DLL dosyalarını arayacaktır. Bunları belirli klasörlerde aramaz, her şeyden önce – calc.exe ile aynı klasörde. Bu da bizi kurbanın Hesap Makinesi ile birlikte indirdiği iki .DLL dosyasına getiriyor.

Hesap makinesini çalıştırmak ilk .DLL dosyasını tetikler ve bu da ikinciyi veya bu durumda Qbot kötü amaçlı yazılımını tetikler.

Uygulama, DLL yan yükleme olarak da bilinir.

Bu saldırının Windows 10 veya Windows 11’de çalışmadığını da belirtmekte fayda var. (yeni sekmede açılır), ancak Windows 7’de çalışır, bu nedenle tehdit aktörleri Windows 7 sürümünü paketler. Kampanya 11 Temmuz’dan beri aktif ve görünüşe göre, basın zamanında hala aktif.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Asus TUF Gaming A14 incelemesi: Bir sonraki oyun dizüstü bilgisayarım
Mortal Kombat 1’in Son Fragmanı Sindel ve Shao Kahn’ı Doğruladı
Almanya’da 100 kilometrede 5 litreden az yakıt tüketen ucuz arabaları çağırdılar. En ekonomik – Honda Jazz
Futbol Müdürü 25, bir sonraki taksitte odaklanmak için iptal edildi
Şubat 2023’teki Netflix yenilikleri
ETİKETLENDİ:araçlarındanaslındaBirbiribüyükçokgüvenlikolabilirRiskisevilenWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, Çinli Hackerlar Tarafından Kullanılan Yeni ‘CosmicStrand’ UEFI Firmware Rootkit’ini Ortaya Çıkardı
Sonraki Makale Açıklama: Akıllı telefonlarda ve kulaklıklarda IP derecelendirmeleri nelerdir ve nasıl hesaplanır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?