Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

GenelSiber Güvenlik

Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

teknomers
Son güncelleme: 26 Şubat 2025 05:54
teknomers
Paylaş
Paylaş


25 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk

Belarus’taki muhalefet aktivistleri, Ukrayna askeri ve hükümet kuruluşları, yeni bir Picassoloader varyantı sunmak için kötü amaçlı Microsoft Excel belgelerini lurs olarak kullanan yeni bir kampanyanın hedefidir.

Tehdit kümesinin, 2016’dan bu yana Belarus’a hizalanmış bir tehdit aktörü (AKA Moiscape, TA445, UAC-0057 ve UNC1151) tarafından monte edilen uzun süredir devam eden bir kampanyanın bir uzantısı olduğu değerlendirildi. Bu bilinen Rus güvenlik çıkarları ile uyumlu ve NATO eleştirel anlatıları teşvik etmek.

Sentinelone araştırmacısı Tom Hegel, “Kampanya Temmuz-Ağustos 2024’ten beri hazırlık yapıyor ve Kasım-Aralık 2024’te aktif aşamaya girdi.” söz konusu Hacker News ile paylaşılan bir teknik raporda. “Son kötü amaçlı yazılım örnekleri ve komut ve kontrol (C2) altyapı etkinliği, işlemin son günlerde aktif kaldığını göstermektedir.”

Siber güvenlik şirketi tarafından analiz edilen saldırı zincirinin başlangıç ​​noktası, Vladimir Nikiforech adlı bir hesaptan kaynaklanan ve bir RAR arşivine ev sahipliği yapan bir Google Drive paylaşılan belgedir.

Sıçan dosyası, açıldığında, aday kurbanlar makroların çalıştırılmasını sağladığında, şaşkın bir makro’nun yürütülmesini tetikleyen kötü niyetli bir Excel çalışma kitabı içerir. Makro, sonuçta Picassoloader’ın basitleştirilmiş bir sürümünün yolunu açan bir DLL dosyası yazmaya devam ediyor.

Bir sonraki aşamada, kurbana bir tuzak excel dosyası görüntülenirken, arka planda sisteme ek yükler indirilir. Haziran 2024 kadar yakın bir zamanda, bu yaklaşım, sömürü sonrası çerçeve kobalt grevini sunmak için kullanıldı.

Sentinelone, Ukrayna temalı yemleri taşıyan diğer silahlandırılmış Excel belgelerini, bilinmeyen bir ikinci aşamalı kötü amaçlı yazılımları uzak bir URL’den almak için keşfettiğini söyledi (“Sciencealert[.]Alışveriş “) görünüşte zararsız bir JPG görüntüsü, steganografi olarak bilinen bir teknik şeklinde. URL’ler artık mevcut değil.

Başka bir durumda, Booby Tapınık Excel belgesi, cmd.exe çalıştırmak ve stdin/stdout’a bağlanmak üzere tasarlanmış LIBCMD adlı bir DLL sunmak için kullanılır. Doğrudan bir .NET düzeneği olarak belleğe yüklenir ve yürütülür.

“2024 boyunca Ghostwriter, Macropack ile takviyeli VBA makrolarını içeren Excel çalışma kitaplarının bir kombinasyonunu defalarca kullandı ve gömülü .NET indiricileri ile şaşkına döndü. Confuserex“Dedi Hegel.

Diyerek şöyle devam etti: “Belarus Ukrayna’daki savaştaki askeri kampanyalara aktif olarak katılmasa da, onunla ilişkili siber tehdit aktörlerinin Ukrayna hedeflerine karşı siber casusluk operasyonları yürütme konusunda hiçbir rezervasyonu yok gibi görünüyor.”



siber-2

Yapay zeka tarafından mı koşullandırılıyoruz? “Sistem 0”ın karanlık tarafı
Lego Star Wars Skywalker Saga boyutu: yüklemenizi 8 GB kısaltın
Netflix dizileri uzun süre geri dönmediği için sorun yaşıyor.
FBI tarafından bağlantısı kesilen Alphv/BlackCat çetesi karşı çıkıyor
Çin’de JD, üst düzey süpermarketler oluşturmak için birkaç şirketi birleştirmeli – Siècle Digital
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıBelarusbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakExcelFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshayaletiçinileKötüKullanıyorMacroPackmakrolarınasıl hacklenirObsuscatedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYazarıyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude’un 3.7’sinin yeni ‘genişletilmiş’ düşüncesi Chatgpt O1’in muhakemesiyle karşılaştırılıyor
Sonraki Makale Bir UI 7.0, eski cihazlarda bu Galaxy S25 özelliklerini atlayabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?