Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft MSHTML Açığı MerkSpy Casus Yazılım Aracını Sunmak İçin Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft MSHTML Açığı MerkSpy Casus Yazılım Aracını Sunmak İçin Kullanıldı

GenelSiber Güvenlik

Microsoft MSHTML Açığı MerkSpy Casus Yazılım Aracını Sunmak İçin Kullanıldı

teknomers
Son güncelleme: 3 Temmuz 2024 21:54
teknomers
Paylaş
Paylaş


03 Tem 2024Haber odasıCasus Yazılım / Güvenlik Açığı

Bilinmeyen tehdit aktörlerinin, Microsoft MSHTML’deki artık düzeltilmiş bir güvenlik açığını kullanarak bir gözetim aracı sağladığı gözlemlendi. MerkSpy öncelikli olarak Kanada, Hindistan, Polonya ve ABD’deki kullanıcıları hedefleyen bir kampanyanın parçası olarak

“MerkSpy, kullanıcı faaliyetlerini gizlice izlemek, hassas bilgileri yakalamak ve tehlikeye atılmış sistemlerde kalıcılık sağlamak için tasarlanmıştır,” Fortinet FortiGuard Labs araştırmacısı Cara Lin söz konusu Geçtiğimiz hafta yayınlanan bir raporda.

Saldırı zincirinin başlangıç ​​noktası, görünüşte bir yazılım mühendisi rolü için bir iş tanımı içeren bir Microsoft Word belgesidir.

Ancak dosyayı açmak, herhangi bir kullanıcı etkileşimi gerektirmeden uzaktan kod yürütülmesine neden olabilecek MSHTML’deki yüksek önem dereceli bir kusur olan CVE-2021-40444’ün istismarını tetikler. Bu, Microsoft tarafından Eylül 2021’de yayınlanan Patch Tuesday güncellemelerinin bir parçası olarak ele alındı.

Bu durumda, uzak bir sunucudan bir HTML dosyasının (“olerender.html”) indirilmesinin yolu açılır ve bu da işletim sistemi sürümünü kontrol ettikten sonra gömülü bir kabuk kodunun yürütülmesini başlatır.

Lin, “Olerender.html”in “bellek izinlerini değiştirmek için ‘VirtualProtect’ten yararlandığını ve kodlanmış kabuk kodunun belleğe güvenli bir şekilde yazılmasına olanak sağladığını” açıkladı.

“Bunun ardından, ‘CreateThread’ enjekte edilen kabuk kodunu yürütür ve saldırganın sunucusundan bir sonraki yükün indirilmesi ve yürütülmesi için ortamı hazırlar. Bu süreç, kötü amaçlı kodun sorunsuz bir şekilde çalışmasını sağlayarak daha fazla istismara olanak tanır.”

Kabuk kodu, aldatıcı bir şekilde “GoogleUpdate” olarak adlandırılan bir dosyanın indiricisi olarak hizmet veriyor, ancak gerçekte, güvenlik yazılımları tarafından tespit edilmekten kaçınan ve MerkSpy’ı belleğe yükleyen bir enjektör yükü barındırıyor.

Casus yazılım, Windows Kayıt Defteri değişiklikleri yoluyla ana bilgisayarda kalıcılık kurar ve böylece sistem başlatıldığında otomatik olarak başlatılır. Ayrıca hassas bilgileri gizlice yakalama, kullanıcı etkinliklerini izleme ve tehdit aktörlerinin kontrolü altındaki harici sunuculara veri sızdırma yetenekleriyle birlikte gelir.

Bunlara ekran görüntüleri, tuş vuruşları, Google Chrome’da depolanan oturum açma bilgileri ve MetaMask tarayıcı uzantısından gelen veriler dahildir. Tüm bu bilgiler “45.89.53 URL’sine iletilir[.]46/google/güncelleme[.]”php.”

Gelişme, Symantec’in ABD’deki kullanıcıları, Apple’dan geliyormuş gibi görünen ve sahte kimlik bilgisi toplama sayfalarına (“signin.authen-connexion”) tıklamaları için kandırmayı amaçlayan şüpheli SMS mesajlarıyla hedef alan bir smishing kampanyasını ayrıntılarıyla açıklamasının ardından geldi.[.]Hizmetleri kullanmaya devam edebilmek için “info/icloud” hesabınızın açık olması gerekmektedir.

Broadcom’un sahibi olduğu şirket, “Kötü amaçlı web sitesine hem masaüstü hem de mobil tarayıcılardan erişilebiliyor” dedi. söz konusu“Algılanan meşruiyet katmanı eklemek için kullanıcıların tamamlaması gereken bir CAPTCHA uyguladılar. Bundan sonra kullanıcılar, güncel olmayan bir iCloud oturum açma şablonunu taklit eden bir web sayfasına yönlendiriliyor.”



siber-2

Galaxy S25 Ultra ön siparişini mi kaçırdı? Samsung size 1.200 dolara kadar tasarruf etmek için ikinci bir şans veriyor
Capcom Görünüşte Son Güncellemelerle Resident Evil 2 Remake ve Resident Evil 3’ten Işın İzlemeyi Kaldırdı
Microlino’nun ‘kamyonet karşıtı’ Amerikalılar için tasarlandı
Acil! Covenant Health Mayıs Veri İhlali 478,000 Hastayı Etkiledi
Alienware AW3423DW incelemesi – Üstün HDR OLED oyun monitörü
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAracınıbilgi Güvenliğibilgisayar GüvenliğiCasusfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKullanıldıMerkSpyMSHTMLNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunmakveri ihlaliYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring yayıncısı, sevilen anime serisine dayanan yeni RPG’nin tarihini duyurdu
Sonraki Makale Havayolu Yolcularının Verilerini Çalan ‘Kötü İkiz’ Wi-Fi’sini Kullanan Hacker Yakalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?