Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni kötü amaçlı yazılım, Microsoft’un tüm güvenlik uyarılarını atlayabiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni kötü amaçlı yazılım, Microsoft’un tüm güvenlik uyarılarını atlayabiliyor

Genelİşletim Sistemleri

Bu yeni kötü amaçlı yazılım, Microsoft’un tüm güvenlik uyarılarını atlayabiliyor

teknomers
Son güncelleme: 21 Kasım 2022 19:43
teknomers
Paylaş
Paylaş

Araştırmacılar yakın zamanda, tehdit aktörlerinin kötü amaçlı yazılım çalıştırmasına izin veren bir sıfır gün güvenlik açığı keşfettiler. (yeni sekmede açılır) hedef Windows uç noktalarında (yeni sekmede açılır) kurban cihazlar herhangi bir alarm vermeden.

Henüz yamalanmadığı bildirilen güvenlik açığı, tehdit aktörlerinin güvenilmeyen internet konumlarından indirilen dosyaları etiketleyen bir Windows özelliği olan Mark of the Web’i atlamasına olanak tanıyor.

Dağıtılan kötü amaçlı yazılım, eski ve iyi bilinen bir bankacılık truva atı olan ancak kurbanlar için hâlâ büyük bir tehdit oluşturan Qbot’tur (AKA Quakbot).

ISO dosyalarını çalıştırma

Dağıtım, parola korumalı bir ZIP arşivine bağlantı içeren bir kimlik avı e-postasıyla başlar. Bu da, bir .IMG veya .ISO dosyası olan bir disk görüntü dosyası taşır; bu dosya takılırsa hatalı biçimlendirilmiş imzalara sahip bağımsız bir JavaScript dosyası, bir metin dosyası ve .DLL dosyası içeren bir klasör getirir. JavaScript dosyası, metin dosyasının içeriğini okuyan ve .DLL dosyasının yürütülmesini tetikleyen bir VB komut dosyası taşır.

Windows, ISO görüntülerini Web İşareti bayraklarıyla düzgün bir şekilde etiketlemediğinden, herhangi bir uyarı olmadan başlatılmasına izin verildi. Aslında, Windows 10 veya daha yenisini çalıştıran cihazlarda, bir disk görüntü dosyasına çift tıklamak, dosyayı otomatik olarak yeni bir sürücü harfi olarak bağlar.

Bu, bilgisayar korsanlarının Web’in İşareti özelliğini çevreleyen güvenlik açıklarını ilk kez kötüye kullanışı değil. Son zamanlarda, tehdit aktörlerinin Magniber fidye yazılımını dağıtmak için benzer bir yöntem kullandığı gözlemlendi. BleepingBilgisayar diyor ve bize kampanyayı keşfeden yakın tarihli bir HP raporunu hatırlatıyor.

Aslında, yayının bulduğuna göre, hem bu hem de Magniber kampanyasında aynı hatalı biçimlendirilmiş anahtar kullanıldı.

Görünüşe göre Microsoft, en azından Ekim 2022’den beri kusurun farkındaydı, ancak henüz bir yama yayınlamadı, ancak şu anda vahşi doğada kullanıldığı gözlemlendiği için, bir düzeltme göreceğimizi varsaymak güvenlidir. yaklaşan Aralık Yaması Salı güncellemesinin bir parçası.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

samsung: Samsung, Galaxy Z Fold3 ve Z Flip3 için yeni para iadesi tekliflerini duyurdu: Ayrıntılar içeride
Opera, Yerleşik Üretken Yapay Zekaya Sahip “Tek” Tarayıcıyı Tanıttı
LockBit, ALPHV ve DDoS Saldırılarının Etkilediği Diğer Fidye Yazılım Çetesi Sızıntı Siteleri
Bu Ay İzlenecek En İyi Filmler (Mayıs 2026)
Bu yeni Realme telefonu, bir cep telefonunda istediğim her şey – satın almam dışında
ETİKETLENDİ:AmaçlıatlayabiliyorgüvenlikKötüMicrosoftunTümuyarılarınıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mario Kart 8 Deluxe Booster Course Pass Wave 3 Favoriler Ekliyor, Ancak Yepyeni Parçalar Yok
Sonraki Makale En yeni AirPods Pro, birden fazla satıcıda 50 ABD doları indirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?