Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı dosyaları yaymak için kullanılan bir PowerPoint eklentisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı dosyaları yaymak için kullanılan bir PowerPoint eklentisi

Genel

Kötü amaçlı dosyaları yaymak için kullanılan bir PowerPoint eklentisi

teknomers
Son güncelleme: 7 Şubat 2022 19:09
teknomers
Paylaş
Paylaş


Güvenlik firması Avanan’ın bulgularına göre, kötü amaçlı dosyaları yaymak için bir PowerPoint eklentisi kullanılıyor. Avanan’dan Jeremy Fuchs için, bonus komutlar ve özel makrolar içeren .ppam dosyası, bilgisayar korsanları tarafından “yürütülebilir dosyaları sarmak için” kullanılır. Şirket, bu saldırı vektörünü Ocak ayında görmeye başladı ve .ppam dosyalarının yürütülebilir dosyaları bilgisayar korsanlarının “son kullanıcının bilgisayarının kontrolünü ele geçirmesine” olanak tanıyacak şekilde sarmak için kullanıldığını belirtti. Çoğu saldırı e-posta yoluyla yapılır.

“Bu saldırıda, bilgisayar korsanları genel bir satın alma siparişi e-postası, oldukça standart bir kimlik avı mesajı gösteriyor. E-postaya eklenen dosya bir .ppam dosyasıdır. Bir .ppam dosyası, bazı işlevleri genişleten ve ekleyen bir PowerPoint eklentisidir. Ancak , bu dosya aslında kayıt defteri ayarlarının üzerine yazan kötü amaçlı bir işlem içeriyor” diye açıklıyor güvenlik araştırmacısı.

“.ppam dosyalarını kullanarak, bilgisayar korsanları kötü amaçlı dosyaları sarabilir ve bu nedenle gizleyebilir. Bu durumda, dosya Windows kayıt defteri ayarlarının üzerine yazarak saldırganın bilgisayarın kontrolünü ele geçirmesine ve bilgisayar belleğinde kalıcı olarak kalarak etkin kalmasına olanak tanır.” Bilgisayar korsanları, .ppam dosyasını kullanmanın nadir olması nedeniyle güvenlik araçlarını atlamanın bir yolunu bulmuşlardır. Fuchs, bu saldırı yönteminin fidye yazılımını yaymak için kullanılabileceğini de sözlerine ekledi ve Ekim ayında bir fidye yazılımı grubunun bir saldırıda bu tür dosyaları kullandığı bir olayı hatırlattı.

Microsoft için bir veba

Vectra’da SaaS duruşu başkan yardımcısı Aaron Turner için, Microsoft’un işbirliği paketinin her yerde bulunması onu saldırganların gözdesi haline getiriyor ve en son PowerPoint saldırısı, 20 yılı aşkın kurnaz açıklardan yararlanmanın en son örneği.

“E-postaları için Exchange Online’a bağlı olan kuruluşlar, Microsoft 365 Defender Portallarında yapılandırılan kötü amaçlı yazılımdan koruma ilkelerini gözden geçirmelidir. Ayrıca, Defender ilkeleri dışında ele alınması gereken yüksek bir saldırı riski varsa, belirli ek dosya türleri, bir Exchange Online posta akışı ilkesi gibi özel bir .ppam engelleme ilkesinde engellenebilir,” diyor yönetici.

“Exchange Online’a karşı duruş değerlendirme taramamızı çalıştırdığımızda, yapılandırılmış politikayı kontrol ediyor ve 100’den fazla farklı dosya türünü engelleme önerimizle karşılaştırıyoruz. Bu taramanın sonucunda, dosya uzantıları listemize .ppam ekleyeceğiz. söz konusu PowerPoint dosya uzantısının göreceli belirsizliği ve düşük kullanımı nedeniyle engelleyin.”

Kaynak: ZDNet.com



genel-15

Yuga Labs’ın Diğer Tarafı Metaverse İlk 4.300 Katılımcıyı Davet Etti
Yeni Samsung Food uygulaması, evde yemek pişirme sanatında ustalaşmanıza yardımcı olabilir
Aliens Fireteam Elite Patojen Genişletme Oyun Fragmanı
Polestar 5, 884 hp gücünde bir fastback sedan; Porsche’yi tedirgin edecek.
Apple Watch, WatchOS 8.3 güncellemesinden sonra bir şarj hatasıyla boğuştu
ETİKETLENDİ:AmaçlıBirDosyalarıeklentisiiçinKötüKullanılanPowerPointYaymak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi oyun CPU’su – 2022’de oyun için en iyi CPU nedir?
Sonraki Makale Tom Holland ve Neil Druckmann Uncharted’ı Filme Uyarlamak Hakkında Konuşuyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?