Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ah, kötü niyetli Windows kısayolları geri dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ah, kötü niyetli Windows kısayolları geri dönüyor

Genelİşletim Sistemleri

Ah, kötü niyetli Windows kısayolları geri dönüyor

teknomers
Son güncelleme: 22 Haziran 2022 23:09
teknomers
Paylaş
Paylaş

Son zamanlarda en az iki tehdit aktörünün, kurbanlara kötü amaçlı yazılım bulaştırmak için tasarlanmış kötü amaçlı Windows kısayol dosyalarını dağıttığı gözlemlendi.

Geçen haftanın sonlarında, Varonis’ten siber güvenlik araştırmacıları, korkunç Emotet tehdit aktörünün yanı sıra daha az bilinen Golden Chickens grubunun (AKA Venom Spider) e-posta yoluyla .ZIP arşivlerini ve bu arşivlerde .LNK dosyalarını dağıttığını bildirdi.

Kötü amaçlı yazılım veya fidye yazılımı dağıtmak için Windows kısayol dosyalarını kullanma (yeni sekmede açılır) hedef uç noktasında (yeni sekmede açılır) tam olarak yeni değil, ancak bu tehdit aktörleri fikre yepyeni bir dönüş yaptı.

PDF dosyaları gibi görünen kısayollar

Eski okuyucuların çoğu, geçmişte oyun masaüstü kısayollarını en azından bir kez özelleştirmekten suçludur.

Bu özel kampanyada, tehdit aktörleri orijinal kısayol simgesini bir .PDF dosyasınınkiyle değiştirdi, böylece hiçbir şeyden şüphelenmeyen kurban, e-posta ekini aldığında, basit bir görsel inceleme ile farkı göremez.

Ama tehlike gerçektir. Windows kısayol dosyaları, neredeyse tüm kötü amaçlı yazılımları hedef uç noktaya bırakmak için kullanılabilir ve bu senaryoda, Emotet yükü kurbanın %TEMP% dizinine indirilir. Başarılı olursa, Emotet yükü “regsvr32.exe” kullanılarak belleğe yüklenirken orijinal damlalık %TEMP% dizininden silinir.

Araştırmacılar, bu saldırılara karşı korunmanın en iyi yolunun gelen her e-posta ekini kapsamlı bir şekilde incelemek ve şüpheli içeriği (Windows kısayollarına sahip ZIP sıkıştırılmış dosyalar dahil) karantinaya almak ve engellemek olduğunu söylüyor.

Yöneticiler ayrıca %TEMP% dizininden beklenmeyen ikili dosyaların ve komut dosyalarının yürütülmesini kısıtlamalı ve PowerShell ve VBScript gibi Windows komut dosyası motorlarına kullanıcı erişimini sınırlandırmalıdır. Ayrıca, komut dosyalarının Grup İlkesi aracılığıyla imzalanması gereğini de sağlamalıdırlar.



işletim-sistemi-1

Hollywood’a Geri Dönüş: 1987’de Martin Scorsese ve Michael Jackson Heyecan Verici Bir İkili Oluşturdu
Liflerin genelleştirilmesi: Turuncu, devletin ve düzenleyicilerin baskısı altında
Europa Clipper görevinin bir parçası olarak adınızı uzaya gönderin
Pil Ömrü Testi, Her İkisinin de Aynı SoC’ye Sahip Olmasına Rağmen iPhone 13 mini’nin 2022 iPhone SE’den Daha Uzun Sürdüğünü Gösteriyor
Uzayda Uçmak Heyecanlı Görünebilir, Ama Ciddi Sonuçları Vardır
ETİKETLENDİ:dönüyorGerikısayollarıKötüniyetliWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Callisto Protokolünün savaşı ‘eşit parçalar’ yakın dövüş ve menzilli olacak
Sonraki Makale Epic Games, inceleme bombalaması için bir çözümü olduğunu düşünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?