Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

Genel

Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

teknomers
Son güncelleme: 7 Ocak 2022 14:02
teknomers
Paylaş
Paylaş


Siber güvenlik şirketi Avanan tarafından yapılan bir araştırma gösterdi ki bilgisayar korsanları, kötü amaçlı içeriği spam filtreleri ve güvenlik araçlarından geçirmek için Google Dokümanlar’ın işlevselliğini giderek daha fazla kullanıyor.

Avanan’dan Jeremy Fuchs bir blog gönderisinde, Aralık ayında saldırganların Outlook kullanıcılarına yönelik saldırılar gerçekleştirmek için Google Dokümanlar ve Google Slaytlar’ın yorum özelliğini kullandığını söyledi.

“Bu saldırıda bilgisayar korsanları bir Google Dokümanına yorum ekler. Yorum hedeften @ ile bahseder. Bunu yaparken o kişinin gelen kutusuna otomatik olarak bir e-posta gönderilir. Google’dan gelen bu e-postada yorumun tamamı kötü niyetli bağlantılar ve metinler de dahil olmak üzere dahil edilmiştir.Ayrıca, e-posta adresi görüntülenmiyor, yalnızca saldırganın adı gösteriliyor ve bu durum sahtekarlık için uygun hale geliyor.’kimlik’ diye yazıyor Bay Fuchs.

Bu teknik siber suçlular tarafından uzun süredir kullanılmaktadır ve Google bile yayınlanan düzeltmeler Ekim ayında bu sorun için. Ancak Avanan, araştırmacıların bir yoruma eklenen kötü amaçlı bir bağlantı kullanarak Google Dokümanlar ve Google Slaytlar’daki güvenlik açığından yararlanmaya devam ettiğini gösteren resimler ekledi.

Fuchs, “Öncelikle Outlook kullanıcılarını hedeflediğini gördük, ancak özel olarak değil. Bilgisayar korsanlarının 100’den fazla farklı Gmail hesabı kullanarak 30 şirkette 500’den fazla gelen kutusuna ulaştı.” filtreleme sistemleri, çünkü e-posta doğrudan Google’dan geliyor.

yapıştırılan-image-0-3.png

avanan

Fuchs, Google’ın çoğu izin verilenler listesinde yer aldığını ve çoğu kişinin Google’dan gelen e-postalara güvendiğini söylüyor. E-posta korsanın e-posta adresini değil, yalnızca görünen adını kullandığından, istenmeyen posta önleme işlevleri de bu saldırıya karşı güçsüzdür. Yorumun şirket içinden mi yoksa dışarıdan mı geldiğini kimse anlayamaz.

Ek olarak, e-posta, bağlantılar ve metinle birlikte tam yorumu içerir. Yük, e-postanın kendisinde olduğundan, kurbanın belgeyi hiçbir zaman görüntülemesine gerek yoktur. Son olarak, saldırganın belgeyi paylaşmasına bile gerek yoktur – sadece şunlardan bahsedin yorumdaki kişi, ”diye ekliyor Fuchs.

“Bu saldırı ATP tarafından da tespit edilmedi. Avanan, 3 Ocak’ta Gmail’deki ‘E-posta yoluyla kimlik avını bildir’ düğmesi aracılığıyla Google’ı kusurdan haberdar etti.”

Şirket, geçen yıl rapor edildi Google Dokümanlar’ın bilgisayar korsanlarının kötü niyetli kimlik avı web sitelerini son kullanıcılara yaymasını da kolaylaştıran başka bir istismar.

Avanan, kullanıcıların kendilerine gönderilen bir Google Dokümanı yorumundaki herhangi bir bağlantıyı tıklamadan önce iki kez kontrol etmelerini önerir.

Bazı siber güvenlik uzmanları, bu tür saldırıların başarısından dolayı siber saldırganlar tarafından uzun yıllardır kullanıldığını hatırlattı.

nVisium’un altyapı direktörü Shawn Smith, saldırının diğer kimlik avı yöntemlerinden çok farklı olmadığını kaydetti.

“Kullanıcılar, hesaplarını tehlikeye atma riskiyle karşı karşıya olduklarından, meşru göndericilerden gelenler de dahil olmak üzere, e-postalardaki bağlantılara karşı her zaman dikkatli olmalıdır. Bana öyle geliyor ki bu, kendi başına bir ‘istismardan’ daha az. spam önleme eksikliğinden daha az, ”dedi Smith .

Bağlantıları kontrol etmenin yanı sıra, kullanıcılar ayrıca, köprünün onları bekledikleri yere – bağlantının gösterdiği yerden tamamen farklı bir siteye değil – gönderdiğini onaylamak için tıklamadan önce bağlantıların üzerine gelmelidir. . ”

Kaynak: “ZDNet.com”



genel-15

Elon Musk’un komplocu eğilimi Yahudi aleyhtarı tweet’iyle doruğa ulaştı ve sarsıldı
ABLAZE, Temmuz 2023 Sürümü İçin Yeni Çizgi Roman ve Çizgi Roman Taleplerini Ayrıntılarıyla Açıklıyor
“Elmas” farlara sahip şık bir Chery kamyonetinin gizliliği kaldırıldı. Dünya çapında satılacak ve Toyota Hilux, Mitsubishi L200 ve Ford Ranger ile rekabet edecek
280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı
Nikon Hindistan, Nikon Z 30’u sergiliyor ve onu vlogger’lar ve içerik oluşturucular için ideal kamera olarak konumlandırıyor
ETİKETLENDİ:#googleAmaçlıbağlantılarBilgisayarDokümanındakigönderiyorKorsanlarıKötüYoluylayorumlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Free Mobile, CNIL tarafından 300.000 Euro para cezasına çarptırıldı
Sonraki Makale Starlink internet hizmetinin dünya çapında 1,45 binden fazla kullanıcısı var: Rapor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?