Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’ların 2025’te kullandığı ilk 3 MS Office istismarları – uyanık kalın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’ların 2025’te kullandığı ilk 3 MS Office istismarları – uyanık kalın!

GenelSiber Güvenlik

Hacker’ların 2025’te kullandığı ilk 3 MS Office istismarları – uyanık kalın!

teknomers
Son güncelleme: 30 Mart 2025 04:33
teknomers
Paylaş
Paylaş


Contents
  • 1. MS Office’te Kimlik Yardımı: Hala Hacker’ların Favorisi
  • 2. CVE-2017-11882: Ölmeyecek Denklem Düzenleyicisi istismarı
  • 3. CVE-2022-30190: Follina hala oyunda
  • MS Office kullanan ekipler için bu ne anlama geliyor?
    • İşte ekibinizin yapabileceği:
  • Mobil kötü amaçlı yazılımları Any.Run’un yeni Android işletim sistemi desteğiyle analiz edin

Bilgisayar korsanları uzun süredir Word ve Excel belgelerini kötü amaçlı yazılım için teslimat araçları olarak kullanmıştır ve 2025’te bu hileler modası geçmiş olmaktan uzaktır. Kimlik avı planlarından sıfır tıkaç istismarlarına kadar, kötü amaçlı ofis dosyaları hala bir kurbanın sisteminin en kolay yollarından biridir.

İşte bu yıl hala turlar yapan en iyi üç Microsoft ofis tabanlı istismar ve bunlardan kaçınmak için bilmeniz gerekenler.

1. MS Office’te Kimlik Yardımı: Hala Hacker’ların Favorisi

Microsoft Office dosyalarını kullanan kimlik avı saldırıları yıllardır var ve hala güçleniyorlar. Neden? Çünkü, özellikle ekiplerin sürekli kelime değiştirdikleri ve belgeleri mükemmelleştirdiği iş ortamlarında çalışıyorlar.

Saldırganlar, özellikle bir meslektaşına, müşteriye veya ortağa benzeyen şeyden geldiklerinde, insanların ofis dosyaları açmaya alışık olduklarını bilirler. Sahte bir fatura, paylaşılan bir rapor veya bir iş teklifi: Birini tıklamaya ikna etmek çok fazla zaman almaz. Ve dosya açıldığında, saldırganın şansı vardır.

Ofis dosyalarıyla kimlik avı genellikle giriş bilgilerini çalmayı amaçlar. Bu belgeler şunları içerebilir:

  • Sahte Microsoft 365 Oturum Açma Sayfalarına Bağlantılar
  • Şirket araçlarını veya hizmetlerini taklit eden kimlik avı portalları
  • Sonunda kimlik bilgisi hasat sitelerine inen zincirleri yönlendirin

Herhangi bir şekilde kötü amaçlı yazılım analiz oturumu, bir excel dosyası kötü amaçlı kimlik avı bağlantısı içerir:

Excel Dosyası ile Analiz Oturumunu Görüntüle

Herhangi bir içinde tespit edilen kötü niyetli bağlantı içeren excel dosyası.

Tıklandığında, kurban bir Cloudflare “İnsan Olduğunuzu Doğrula” kontrolünü gösteren bir web sayfasına götürülür.

Cloudflare doğrulaması herhangi biriyle geçti. Run’un otomatik etkileşimi

Tıkladıktan sonra başka bir yönlendirme var; Bu sefer sahte bir Microsoft giriş sayfasına.

Rastgele karakterlerle sahte Microsoft Giriş sayfasına kötü niyetli bağlantı

İlk bakışta gerçek görünebilir. Ancak herhangi bir sandbox’ın içinde, kırmızı bayrakları tespit etmek kolaydır. Microsoft Oturum Açma URL’si resmi değil; Rastgele karakterlerle doludur ve açıkça Microsoft’un alanına ait değildir.

Tehditleri güvenli bir ortamda daha hızlı tespit etmek, araştırmak ve raporlamak için ekibinize doğru aracı verin.

Herhangi bir deneme alın. Run Gelişmiş kötü amaçlı yazılım analizine erişmek için

Bu sahte giriş sayfası, kurbanın bilmeden giriş kimlik bilgilerini doğrudan saldırgana teslim ettiği yerdir.

Saldırganlar da daha yaratıcı hale geliyor. Son zamanlarda, bazı kimlik avı belgeleri içine gömülü QR kodları ile birlikte gelir. Bunlar, bir akıllı telefonla taranması, kurbanı kimlik avı web sitesine göndermesi veya kötü amaçlı yazılım indirmesini tetiklemesi anlamına gelir. Bununla birlikte, herhangi bir araçla algılanabilir ve analiz edilebilirler.

2. CVE-2017-11882: Ölmeyecek Denklem Düzenleyicisi istismarı

    İlk olarak 2017’de keşfedilen CVE-2017-11882, Microsoft Office’in modası geçmiş sürümlerini çalıştıran ortamlarda bugün hala kullanılmaktadır.

    Bu güvenlik açığı, eski ofis yapılarının bir parçası olan nadiren kullanılan bir bileşen olan Microsoft denklem düzenleyicisini hedefler. İstismar etmek tehlikeli bir şekilde basittir: Sadece kötü niyetli bir kelime dosyası açmak istismar tetikleyebilir. Makro yok, ekstra tıklamalara gerek yok.

    Bu durumda, saldırgan, genellikle uzak sunucu bağlantısı aracılığıyla arka planda bir kötü amaçlı yazılım yükü indirmek ve çalıştırmak için kusuru kullanır.

    Analiz oturumumuzda, teslim edilen yük, tuş vuruşlarını, kimlik bilgilerini ve pano verilerini yakalamak için kullanılan bilinen bir info-stealer olan Ajan Tesla idi.

    Kötü amaçlı yüklü analiz oturumunu görüntüleyin

    Kötü niyetli excel ekini içeren kimlik avı e -postası

    Bu analizin MITER ATT & CK bölümünde, herhangi birinin nasıl olduğunu görebiliriz.Run Sandbox, saldırıda kullanılan bu özel tekniği tespit etti:

    Herhangi bir kişi tarafından tespit edilen denklem editörünün sömürülmesi

    Microsoft yıllar önce güvenlik açığını yamamasına rağmen, güncellenmemiş sistemleri hedefleyen saldırganlar için hala yararlıdır. Ve daha yeni ofis sürümlerinde varsayılan olarak devre dışı bırakıldığında, CVE-2017-11882, garantili yürütme isteyen siber suçlular için bir geri dönüş haline geldi.

    3. CVE-2022-30190: Follina hala oyunda

      Follina istismarı (CVE-2022-30190), basit bir nedenden ötürü saldırganlar arasında favori olmaya devam ediyor: makro olmadan çalışır ve bir kelime dosyası açmanın ötesinde herhangi bir kullanıcı etkileşimi gerektirmez.

      Follina, uzaktan kodu yürütmek için ofis belgelerine gömülü Microsoft Destek Teşhis Aracı’nı (MSDT) ve özel URL’leri kötüye kullanır. Bu, dosyanın görüntülenmesinin, bir komut ve kontrol sunucusuyla iletişim kuran kötü amaçlı komut dosyalarını başlatmak için yeterli olduğu anlamına gelir.

      Follina ile Analiz Oturumunu Görüntüle

      Follina tekniği herhangi birinin içinde tespit edildi. Run Sandbox

      Kötü amaçlı yazılım analiz örneğimizde saldırı bir adım daha ileri gitti. Steganografinin kullanımını gösteren “Stegocampaign” etiketini gözlemledik – kötü amaçlı yazılımların görüntü dosyalarının içinde gizlendiği bir teknik.

      Saldırıda steganografi kullanımı

      Görüntü, PowerShell kullanılarak indirilir ve işlenir ve gerçek yükü hemen alarm vermeden çıkarır.

      Herhangi bir içinde analiz edilen kötü niyetli yüklü görüntü.

      Daha da kötüsü, Follina genellikle çok aşamalı saldırı zincirlerinde kullanılır, etkiyi artırmak için diğer güvenlik açıklarını veya yükleri birleştirir.

      MS Office kullanan ekipler için bu ne anlama geliyor?

      Ekibiniz günlük çalışma için büyük ölçüde Microsoft Office’e güveniyorsa, yukarıda belirtilen saldırılar bir uyandırma çağrısı olmalıdır.

      Siber suçlular ofis dosyalarının güvenilir olduğunu ve iş dünyasında yaygın olarak kullanıldığını bilir. Bu yüzden onları sömürmeye devam ediyorlar. Bir kimlik avı bağlantısını gizleyen basit bir excel sayfası ister sessizce kötü niyetli kod çalıştıran bir kelime belgesi olsun, bu dosyalar kuruluşunuzun güvenliği için ciddi riskler oluşturabilir.

      İşte ekibinizin yapabileceği:

      • Ofis belgelerinin dahili olarak nasıl ele alındığını gözden geçirin; Dış kaynaklardan dosyaları kimin açabileceğini veya indirebileceğini sınırlayın.
      • Any.run gibi araçlar kullanın Sandbox, şüpheli dosyaları ekibinizdeki herkes onları açmadan önce güvenli, izole bir ortamda incelemek için.
      • Tüm ofis yazılımlarını düzenli olarak güncelleyin ve mümkün olduğunca makro veya denklem düzenleyicisi gibi eski özellikleri devre dışı bırakın.
      • Bilgilendirilmiş kalın Güvenlik ekibinizin hızlı bir şekilde yanıt verebilmesi için ofis biçimlerine bağlı yeni istismar teknikleri hakkında.

      Mobil kötü amaçlı yazılımları Any.Run’un yeni Android işletim sistemi desteğiyle analiz edin

      Tehdit ofis dosyalarında durmuyor. Mobil cihazlar artık önemli bir hedeftir ve saldırganlar sahte uygulamalar, kimlik avı bağlantıları ve kötü amaçlı APS aracılığıyla kötü amaçlı yazılım yayıyor.

      Bu, işletmeler için büyüyen bir saldırı yüzeyi ve daha geniş görünürlük ihtiyacı anlamına gelir.

      RUN’un yeni Android işletim sistemi desteği ile güvenlik ekibiniz artık şunları yapabilir:

      • Android kötü amaçlı yazılımları gerçek bir mobil ortamda analiz edin
      • Üretim cihazlarına çarpmadan önce şüpheli APK davranışını araştırın
      • Mobil tehditlere daha hızlı ve daha açık bir şekilde yanıt verin
      • Hem masaüstü hem de mobil ekosistemlerde olay yanıtını destekleyin

      Tam kapsam için büyük bir adımdır ve ücretsiz de dahil olmak üzere tüm planlarda mevcuttur.

      İlk Android tehdit analizinize bugün başlayın ve güvenlik analistlerinize mobil saldırı yüzeyinizi korumak için ihtiyaç duydukları görünürlüğü verin.



      siber-2

      Cyberpunk 2077: Phantom Liberty, “Witcher 3” romantizm seviyelerini vaat ediyor
      Intel, AMD’nin başarısını tekrarlıyor. Alder Lake işlemciler yavaş yavaş en çok satan CPU’lar listesinden Ryzen 5000’in yerini alıyor
      VKontakte’de artık tek seferlik bağışları yazarlara aktarabilirsiniz
      Önceden oluşturulmuş oyun bilgisayarları için kartlarda MSI Intel Arc A380 GPU
      Genshin Impact Venti malzemeleri – nasıl yukarı çıkılır
      ETİKETLENDİ:2025teağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberleriHackerlarınhacking newsilkistismarlarıKalınkullandığınasıl hacklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruyanıkveri ihlaliyazılım güvenlik açığı
      Bu Makaleyi Paylaş
      Facebook Bağlantıyı Kopyala Yazdır
      Paylaş
      Önceki Makale Şu anda yeni bir ekran kartı almak için uygun zaman değil.
      Sonraki Makale AMD Ryzen 9000g APUS, AM5 anakartlar için 4. çeyrekte lanse edildiği söylendi

      Sanal Medya

      FacebookBeğen
      452Takip Et
      PinterestSabitle
      237Takip Et

      Son Eklenenler

      IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
      Genel
      Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
      Liste
      Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
      Siber Güvenlik
      Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
      Genel
      Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
      Yapay Zeka
      Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
      Donanım
      //

      Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

      Kurumsal

      • Hakkımızda
      • Gizlilik politikası
      • Tanıtım Yazısı ve Backlink Hizmeti

      Kategoriler

      • Teknoloji
      • Oyun
      • Sinema
      • Siber Güvenlik
      • Bilim
      • Finans
      • Dünyadan Güncel Haberler

      Populer

      • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

      • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

      • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

      Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
      Bizi Takip Et
      © 2026 Teknomers. All Rights Reserved.
      Welcome Back!

      Sign in to your account

      Kullanıcı Adı veya E-posta Adresi
      Şifre

      Şifrenizi mi unuttunuz?