Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor

teknomers
Son güncelleme: 9 Haziran 2024 16:08
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Kobalt Saldırısını konuşlandırmak ve ele geçirilen ana bilgisayarların kontrolünü ele geçirmek amacıyla coğrafi olarak Ukrayna’da bulunan uç noktaları hedef alan yeni bir karmaşık siber saldırı gözlemlendi.

Fortinet FortiGuard Labs’e göre saldırı zinciri, enfeksiyonu başlatmak için yerleşik bir VBA makrosu taşıyan bir Microsoft Excel dosyasını içeriyor.

Güvenlik araştırmacısı Cara Lin, “Saldırgan, kötü şöhretli ‘Cobalt Strike’ yükünü iletmek ve bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak için çok aşamalı bir kötü amaçlı yazılım stratejisi kullanıyor.” söz konusu Pazartesi raporunda. “Bu saldırı, yükün başarılı bir şekilde teslim edilmesini sağlamak için çeşitli kaçınma teknikleri kullanıyor.”

Fortra tarafından geliştirilen ve bakımı yapılan Cobalt Strike, kırmızı ekip operasyonları için kullanılan meşru bir düşman simülasyon araç setidir. Ancak yıllar geçtikçe yazılımın crackli versiyonları, tehdit aktörleri tarafından kötü niyetli amaçlarla yaygın biçimde kullanıldı.

Saldırının başlangıç ​​noktası, başlatıldığında içeriği Ukraynaca görüntüleyen ve kurbanı makroları etkinleştirmek için “İçeriği Etkinleştir” yönünde teşvik eden Excel belgesidir. Microsoft’un Temmuz 2022 itibarıyla Microsoft Office’te makroları varsayılan olarak engellediğini belirtmekte fayda var.

Makrolar etkinleştirildiğinde, belgenin askeri birliklere tahsis edilen fon miktarıyla ilgili içeriği gösterdiği iddia edilirken, arka planda HEX kodlu makro, kayıt sunucusu aracılığıyla DLL tabanlı bir indiriciyi dağıtır (regsvr32) Yarar.

Gizlenmiş indirici, Avast Antivirus ve Process Hacker ile ilgili olanların çalışan işlemlerini izler ve bir tane tespit ederse kendisini derhal sonlandırır.

Böyle bir işlemin tanımlanmadığını varsayarsak, bir sonraki aşamadaki kodlanmış veriyi almak için uzak bir sunucuya ulaşır, ancak yalnızca söz konusu cihazın Ukrayna’da bulunması gerekir. Kodu çözülen dosya, esas olarak başka bir DLL dosyasının başlatılmasından sorumlu olan bir DLL’dir; bu, son kötü amaçlı yazılımın çıkarılması ve çalıştırılması için çok önemli bir enjektördür.

Saldırı prosedürü, bir C2 sunucusu (“simonandschuster”) ile iletişim kuran bir Kobalt Saldırı İşaretinin konuşlandırılmasıyla sonuçlanır.[.]mağaza”).

Lin, “Saldırgan, yük indirmeleri sırasında konuma dayalı kontroller uygulayarak şüpheli etkinlikleri maskelemeyi amaçlıyor ve potansiyel olarak analistlerin incelemesinden kaçıyor” dedi. “Kodlanmış dizelerden yararlanan VBA, önemli içe aktarma dizelerini gizleyerek, kalıcılık için DLL dosyalarının dağıtımını kolaylaştırıyor ve sonraki yüklerin şifresini çözüyor.”

“Ayrıca, kendi kendini silme özelliği kaçınma taktiklerine yardımcı olurken, DLL enjektörü sırasıyla korumalı alan oluşturma ve hata ayıklama önleme mekanizmalarından kaçınmak için geciktirme taktikleri kullanır ve ana süreçleri sonlandırır.”



siber-2

Kimlik bilgilerini ve kripto cüzdanlarını hedefleyen gizli bir sıçan
Tayvan’ın yeni hükümeti, Çin’in işgali durumunda yarı iletken üretimini uzaktan durdurabileceğini doğruladı
Gerçek Snuff Kayıtlarıyla Sarsan Yeni Korku Filmi ve Şok Edici Detaylar
Araştırmacılar Manyetik Yeniden Bağlantıyı İncelemek İçin Yüksek Güçlü Lazerler Kullanıyor
Olağanüstü yıldız J0524-0336: yüksek lityum içeriği mevcut modellere meydan okuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaşamalıbaşlatmakbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiçokExcelfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyormakrosunuNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynadaveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Titan Army P27A2R 180 Hz oyun monitörü incelemesi: Gösterişsiz değer ve performans
Sonraki Makale WWDC 2024’te Apple’ın iPad’e daha iyi bir yazılım sunması gerekiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?