Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pervasız kötü amaçlı yazılım operatörleri “saptanamayan” bir Windows arka kapısını çarçur etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pervasız kötü amaçlı yazılım operatörleri “saptanamayan” bir Windows arka kapısını çarçur etti

Genelİşletim Sistemleri

Pervasız kötü amaçlı yazılım operatörleri “saptanamayan” bir Windows arka kapısını çarçur etti

teknomers
Son güncelleme: 19 Ekim 2022 20:55
teknomers
Paylaş
Paylaş

Kötü amaçlı yazılım sayesinde “tamamen saptanamayan” bir arka kapı gün ışığına çıkarıldı (yeni sekmede açılır) Operatörlerin umursamaz davranışları.

SafeBreach Labs’ten siber güvenlik araştırmacıları, düzgün bir şekilde yürütüldüğünde saldırganlara güvenliği ihlal edilmiş uç noktalara uzaktan erişim sağlayan yepyeni bir PowerShell arka kapısı tespit ettiklerini iddia ediyor. Saldırganlar oradan bilgi hırsızlarından fidye yazılımlarına kadar her türlü ikinci aşama saldırıyı başlatabilir. (yeni sekmede açılır)ve aradaki her şey.

Rapora göre, bilinmeyen bir tehdit aktörü, “ApplyForm” adlı silahlı bir Word belgesi oluşturdu.[.]belge”. Etkinleştirildiğinde bilinmeyen bir PowerShell betiği başlatan bir makro taşıyordu.

Topu komut dosyasıyla düşürmek

Araştırmacılar, “Makro updater.vbs’yi bırakır, bir Windows güncellemesinin parçası gibi görünen bir zamanlanmış görev oluşturur ve bu, updater.vbs komut dosyasını ‘%appdata%localMicrosoftWindows’ altındaki sahte bir güncelleme klasöründen yürütür,” diye açıkladı araştırmacılar. .

Updater.vbs daha sonra saldırgana uzaktan erişim sağlayacak bir PowerShell betiği çalıştırır.

Zamanlanmış görevi çalıştırmadan önce, kötü amaçlı yazılım iki PowerShell betiği oluşturur – Script.ps1 ve Temp.ps1. İçerik gizlenir ve Word dosyasının içindeki metin kutularına yerleştirilir ve ardından sahte güncelleme dizinine kaydedilir. Bu şekilde, virüsten koruma çözümleri dosyayı kötü amaçlı olarak tanımlayamaz.

Script.ps1, bir kurban kimliği atamak ve daha fazla talimat almak için komut ve kontrol sunucusuna ulaşır. Ardından, bilgileri depolayan ve komutları çalıştıran Temp.ps1 betiğini çalıştırır.

Saldırganların yaptığı hata, kurban kimliklerini tahmin edilebilir bir sırayla yayınlayarak araştırmacıların C2 sunucusuyla konuşmaları dinlemesine izin vermekti.

Saldırının arkasında kimin olduğu bir sır olarak kalsa da, kötü niyetli Word belgesi bu yılın Ağustos ayının sonlarında Ürdün’den yüklendi ve genellikle yeni iş fırsatları arayan kişilere ait olan yaklaşık yüz cihazı tehlikeye attı.

Bir okuyucu Kayıt (yeni sekmede açılır) arka kapıyla ilgili deneyimlerini anlatarak, bilinmeyen arka kapıların neden olabileceği hasarı azaltmak isteyen işletmelere tavsiyelerde bulundu.

“Bir MSP çalıştırıyorum ve 3 Ekim’de bu konuda uyarıldık. Müşteri 330 kişilik bir hayır kurumuydu ve bu sabah okuyana kadar onu bu özel makaleye bağlamadım.”

“Sıfır güvenleri var [ZT] ve Ringfencing yani makro çalışmasına rağmen Excel’in dışına çıkmadı” dediler. “Bunun gibi sıfır gün olaylarını durdurabileceğinden, bir ZT çözümünü kritik ortamlara dahil etmek için ince bir hatırlatma.”

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Kâr Amacı Gütmeyen Bir Ruh Sağlığı Kuruluşu, Şefkatli Bakım için Uç Noktaları Nasıl Güvenceye Alır?
Valheim Ashlands canavarları “sinir bozucu” ama bu onları eğlenceli kılıyor
Wo Long Fallen Dynasty demosu, şık Soulslike’ı erkenden oynamanıza olanak tanır
Waymo, Dallas’taki robotaksi filosunu yönetmek için Avis ile anlaştı.
Xbox One S ve PS3, su soğutmalı oyun bilgisayarları kadar harika görünüyor
ETİKETLENDİ:AmaçlıArkaBirçarçurEttiKapısınıKötüoperatörleripervasızsaptanamayanWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En Seksi Seksi Cadılar Bayramı Kostümleri 2022
Sonraki Makale Yeni iPad Pro 16 GB RAM aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?