Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor

GenelSiber Güvenlik

Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor

teknomers
Son güncelleme: 19 Mart 2024 10:01
teknomers
Paylaş
Paylaş


19 Mart 2024Haber odasıSosyal Mühendislik / E-posta Güvenliği

Yeni bir kimlik avı kampanyası, NetSupport RAT adı verilen uzaktan erişim truva atını dağıtmak amacıyla ABD kuruluşlarını hedef alıyor.

İsrailli siber güvenlik şirketi Perception Point, etkinliği bu isim altında izliyor PhantomBlu Operasyonu.

Güvenlik araştırmacısı Ariel Davidpur, “PhantomBlu operasyonu, OLE (Nesne Bağlama ve Gömme) şablon manipülasyonundan yararlanarak, tespitten kaçarken kötü amaçlı kod yürütmek için Microsoft Office belge şablonlarından yararlanarak NetSupport RAT’ın tipik dağıtım mekanizmasından ayrılan, incelikli bir yararlanma yöntemi sunuyor.” söz konusu.

NetSupport RAT, NetSupport Manager olarak bilinen meşru bir uzak masaüstü aracının kötü amaçlı bir uzantısıdır ve tehdit aktörlerinin tehlikeye atılmış bir uç nokta üzerinde çeşitli veri toplama eylemleri gerçekleştirmesine olanak tanır.

Başlangıç ​​noktası, muhasebe departmanından geldiği iddia edilen ve alıcıları “aylık maaş raporunu” görüntülemek için ekteki Microsoft Word belgesini açmaya teşvik eden Maaş temalı bir kimlik avı e-postasıdır.

E-posta mesajı başlıklarının (özellikle Dönüş Yolu ve Mesaj Kimliği alanlarının) daha yakından incelenmesi, saldırganların e-postaları göndermek için Brevo (eski adıyla Sendinblue) adlı meşru bir e-posta pazarlama platformunu kullandığını gösteriyor.

Word belgesi açıldığında, kurbana e-posta gövdesinde sağlanan bir şifreyi girmesi ve düzenlemeyi etkinleştirmesi ve ardından maaş grafiğini görüntülemek için belgede yerleşik bir yazıcı simgesine çift tıklaması talimatı veriliyor.

Microsoft Office

Bunu yaptığınızda, bir Windows kısayol dosyasını içeren bir ZIP arşiv dosyası (“Chart20072007.zip”) açılır. Bu dosya, uzak bir sunucudan bir NetSupport RAT ikili dosyasını almak ve yürütmek için bir PowerShell damlalığı işlevi görür.

“OLE şablonu ve şablon enjeksiyonu aracılığıyla NetSupport RAT’ı sunmak için şifrelenmiş .docs kullanan PhantomBlu, NetSupport RAT konuşlandırmalarıyla yaygın olarak ilişkilendirilen geleneksel TTP’lerden bir ayrılığa işaret ediyor” diyen Davidpur, güncellenmiş tekniği ekleyerek PhantomBlu’nun karmaşık kaçınma taktiklerini harmanlamadaki yeniliğini ortaya koyuyor. sosyal mühendislikle.”

Bulut Platformlarının ve Popüler CDN’lerin Kötüye Kullanımı Artıyor

Bu gelişme, Resecurity’in, tehdit aktörlerinin Dropbox, GitHub, IBM Cloud ve Oracle Cloud Storage gibi genel bulut hizmetlerinin yanı sıra Pinata gibi InterPlanetary Dosya Sistemi (IPFS) protokolü üzerine kurulu Web 3.0 veri barındırma platformlarını giderek daha fazla kötüye kullandığını ortaya çıkarmasıyla gerçekleşti. Kimlik avı kitlerini kullanarak tamamen tespit edilemeyen (FUD) kimlik avı URL’leri oluşturmak için.

Bu tür FUD bağlantıları, Telegram’da BulletProofLink, FUDLINKSHOP, FUDSENDER, ONNX ve XPLOITRVERIFIER gibi yer altı satıcıları tarafından abonelik modelinin bir parçası olarak ayda 200 dolardan başlayan fiyatlarla sunulmaktadır. Bu bağlantılar, gelen trafiği filtrelemek ve tespit edilmekten kaçınmak için antibot bariyerlerinin arkasında daha da güvence altına alınmıştır.

Ayrıca bu hizmetleri tamamlayan, oluşturulan FUD bağlantılarının geniş ölçekte dağıtılmasını mümkün kılan HeartSender gibi araçlardır. Telgraf grubu HeartSender’la ilişkili yaklaşık 13.000 abonesi var.

“FUD Bağlantıları bir sonraki adımı temsil ediyor [phishing-as-a-service] ve kötü amaçlı yazılım dağıtımında yenilikçilik,” şirket söz konususaldırganların “yüksek itibarlı altyapıyı kötü amaçlı kullanım durumları için yeniden kullandıklarını” belirtiyor.

“Petrol ve gaz sektörünü hedeflemek için Rhadamanthys Stealer’dan yararlanan yakın tarihli bir kötü amaçlı kampanya, başta Google Haritalar ve Google Görseller olmak üzere meşru alanlardaki açık yönlendirmeyi kullanan yerleşik bir URL kullandı. Bu alan adı yerleştirme tekniği, kötü amaçlı URL’leri daha az fark edilir hale getirir ve kurbanları tuzağa düşürme olasılığı daha yüksektir.”



siber-2

Webb Roketi Başlatma Pedi Tamamlandı – Dünyadaki Son Konumu
Doctor Who 2. sezon 1. bölüm incelemesi: Tüm zaman ve mekânı keşfetme imkânı ile ‘Robot İhtilali’, popüler bilim kurgu dizisinin en iyi fikirlerinin merak uyandıran bir tekrarını sunuyor.
Appollo astronotları kalıntı cevheri kullanarak Ay’ın yaşının gizliliğini kaldırdı: Uydunun düşünülenden 40 milyon yıl daha yaşlı olduğu ortaya çıktı
Tanıtımı İlanlar: Fransa ’44 | PCOyunlarıN
Sifu PC incelemeleri – eleştirmenlerin puanlarının özeti
ETİKETLENDİ:#microsoftağ güvenliğiAkıllıAvıbilgi Güvenliğibilgisayar GüvenliğiDağıtmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihilesiiçinKimlikKullanıyorNasıl heklenirNetSupportOfficeRATısaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telegram ve Snapchat’te karaborsa: 354 milyon euroluk gümrük cezası gerekli
Sonraki Makale Yeni iPad’ler 26 Mart’ta tanıtılacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?