Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

GenelSiber Güvenlik

Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

teknomers
Son güncelleme: 26 Şubat 2025 05:54
teknomers
Paylaş
Paylaş


25 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk

Belarus’taki muhalefet aktivistleri, Ukrayna askeri ve hükümet kuruluşları, yeni bir Picassoloader varyantı sunmak için kötü amaçlı Microsoft Excel belgelerini lurs olarak kullanan yeni bir kampanyanın hedefidir.

Tehdit kümesinin, 2016’dan bu yana Belarus’a hizalanmış bir tehdit aktörü (AKA Moiscape, TA445, UAC-0057 ve UNC1151) tarafından monte edilen uzun süredir devam eden bir kampanyanın bir uzantısı olduğu değerlendirildi. Bu bilinen Rus güvenlik çıkarları ile uyumlu ve NATO eleştirel anlatıları teşvik etmek.

Sentinelone araştırmacısı Tom Hegel, “Kampanya Temmuz-Ağustos 2024’ten beri hazırlık yapıyor ve Kasım-Aralık 2024’te aktif aşamaya girdi.” söz konusu Hacker News ile paylaşılan bir teknik raporda. “Son kötü amaçlı yazılım örnekleri ve komut ve kontrol (C2) altyapı etkinliği, işlemin son günlerde aktif kaldığını göstermektedir.”

Siber güvenlik şirketi tarafından analiz edilen saldırı zincirinin başlangıç ​​noktası, Vladimir Nikiforech adlı bir hesaptan kaynaklanan ve bir RAR arşivine ev sahipliği yapan bir Google Drive paylaşılan belgedir.

Sıçan dosyası, açıldığında, aday kurbanlar makroların çalıştırılmasını sağladığında, şaşkın bir makro’nun yürütülmesini tetikleyen kötü niyetli bir Excel çalışma kitabı içerir. Makro, sonuçta Picassoloader’ın basitleştirilmiş bir sürümünün yolunu açan bir DLL dosyası yazmaya devam ediyor.

Bir sonraki aşamada, kurbana bir tuzak excel dosyası görüntülenirken, arka planda sisteme ek yükler indirilir. Haziran 2024 kadar yakın bir zamanda, bu yaklaşım, sömürü sonrası çerçeve kobalt grevini sunmak için kullanıldı.

Sentinelone, Ukrayna temalı yemleri taşıyan diğer silahlandırılmış Excel belgelerini, bilinmeyen bir ikinci aşamalı kötü amaçlı yazılımları uzak bir URL’den almak için keşfettiğini söyledi (“Sciencealert[.]Alışveriş “) görünüşte zararsız bir JPG görüntüsü, steganografi olarak bilinen bir teknik şeklinde. URL’ler artık mevcut değil.

Başka bir durumda, Booby Tapınık Excel belgesi, cmd.exe çalıştırmak ve stdin/stdout’a bağlanmak üzere tasarlanmış LIBCMD adlı bir DLL sunmak için kullanılır. Doğrudan bir .NET düzeneği olarak belleğe yüklenir ve yürütülür.

“2024 boyunca Ghostwriter, Macropack ile takviyeli VBA makrolarını içeren Excel çalışma kitaplarının bir kombinasyonunu defalarca kullandı ve gömülü .NET indiricileri ile şaşkına döndü. Confuserex“Dedi Hegel.

Diyerek şöyle devam etti: “Belarus Ukrayna’daki savaştaki askeri kampanyalara aktif olarak katılmasa da, onunla ilişkili siber tehdit aktörlerinin Ukrayna hedeflerine karşı siber casusluk operasyonları yürütme konusunda hiçbir rezervasyonu yok gibi görünüyor.”



siber-2

Dünya, insansı robotlar için henüz hazır değil.
Disney, Oyuncu Grevinden Etkilenen İlk Büyük Etkinlik İçin Yıldızları Olmadan “Perili Köşk” Prömiyerini Düzenledi
Nvidia RTX Super fiyatlandırması aniden daha da cazip görünüyor – ancak daha güçlü grafik kartlarıyla ilgili bir sorun olabilir
Hindistan’ın RBI’sı, dijital bankacılık sahtekarıyla mücadele etmek için özel “Bank.in” alanını tanıttı
Apple, M3 MacBook Air Pazarlama Materyalini Güncelledi, Snapdragon Özellikli Copilot+ Bilgisayarlardan Yüzde 40’a Kadar Daha Hızlı Olduğunu İddia Ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıBelarusbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakExcelFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshayaletiçinileKötüKullanıyorMacroPackmakrolarınasıl hacklenirObsuscatedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYazarıyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude’un 3.7’sinin yeni ‘genişletilmiş’ düşüncesi Chatgpt O1’in muhakemesiyle karşılaştırılıyor
Sonraki Makale Bir UI 7.0, eski cihazlarda bu Galaxy S25 özelliklerini atlayabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?