Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

GenelSiber Güvenlik

Belarus bağlantılı hayalet yazarı, kötü amaçlı yazılımları dağıtmak için MacRopack ile Obsuscated Excel Makroları kullanıyor

teknomers
Son güncelleme: 26 Şubat 2025 05:54
teknomers
Paylaş
Paylaş


25 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk

Belarus’taki muhalefet aktivistleri, Ukrayna askeri ve hükümet kuruluşları, yeni bir Picassoloader varyantı sunmak için kötü amaçlı Microsoft Excel belgelerini lurs olarak kullanan yeni bir kampanyanın hedefidir.

Tehdit kümesinin, 2016’dan bu yana Belarus’a hizalanmış bir tehdit aktörü (AKA Moiscape, TA445, UAC-0057 ve UNC1151) tarafından monte edilen uzun süredir devam eden bir kampanyanın bir uzantısı olduğu değerlendirildi. Bu bilinen Rus güvenlik çıkarları ile uyumlu ve NATO eleştirel anlatıları teşvik etmek.

Sentinelone araştırmacısı Tom Hegel, “Kampanya Temmuz-Ağustos 2024’ten beri hazırlık yapıyor ve Kasım-Aralık 2024’te aktif aşamaya girdi.” söz konusu Hacker News ile paylaşılan bir teknik raporda. “Son kötü amaçlı yazılım örnekleri ve komut ve kontrol (C2) altyapı etkinliği, işlemin son günlerde aktif kaldığını göstermektedir.”

Siber güvenlik şirketi tarafından analiz edilen saldırı zincirinin başlangıç ​​noktası, Vladimir Nikiforech adlı bir hesaptan kaynaklanan ve bir RAR arşivine ev sahipliği yapan bir Google Drive paylaşılan belgedir.

Sıçan dosyası, açıldığında, aday kurbanlar makroların çalıştırılmasını sağladığında, şaşkın bir makro’nun yürütülmesini tetikleyen kötü niyetli bir Excel çalışma kitabı içerir. Makro, sonuçta Picassoloader’ın basitleştirilmiş bir sürümünün yolunu açan bir DLL dosyası yazmaya devam ediyor.

Bir sonraki aşamada, kurbana bir tuzak excel dosyası görüntülenirken, arka planda sisteme ek yükler indirilir. Haziran 2024 kadar yakın bir zamanda, bu yaklaşım, sömürü sonrası çerçeve kobalt grevini sunmak için kullanıldı.

Sentinelone, Ukrayna temalı yemleri taşıyan diğer silahlandırılmış Excel belgelerini, bilinmeyen bir ikinci aşamalı kötü amaçlı yazılımları uzak bir URL’den almak için keşfettiğini söyledi (“Sciencealert[.]Alışveriş “) görünüşte zararsız bir JPG görüntüsü, steganografi olarak bilinen bir teknik şeklinde. URL’ler artık mevcut değil.

Başka bir durumda, Booby Tapınık Excel belgesi, cmd.exe çalıştırmak ve stdin/stdout’a bağlanmak üzere tasarlanmış LIBCMD adlı bir DLL sunmak için kullanılır. Doğrudan bir .NET düzeneği olarak belleğe yüklenir ve yürütülür.

“2024 boyunca Ghostwriter, Macropack ile takviyeli VBA makrolarını içeren Excel çalışma kitaplarının bir kombinasyonunu defalarca kullandı ve gömülü .NET indiricileri ile şaşkına döndü. Confuserex“Dedi Hegel.

Diyerek şöyle devam etti: “Belarus Ukrayna’daki savaştaki askeri kampanyalara aktif olarak katılmasa da, onunla ilişkili siber tehdit aktörlerinin Ukrayna hedeflerine karşı siber casusluk operasyonları yürütme konusunda hiçbir rezervasyonu yok gibi görünüyor.”



siber-2

Nickelodeon All-Star Brawl 2 Güncellemesi 1.05, Sürüm 1.4 İçin Yayında, İşte Yama Notları
Pro-Ject’in plak düzleştiricisi waffle tavasını andırıyor, eğilmiş vinil plakları onarıyor
Ay her gece ve her sabah küçük ay depremleriyle sarsılır. Üstelik bir kısmı Apollo 17’den geliyor
19. – 20. yüzyıl dizinleri: Yandex sinir ağları atalar ve tarihi olaylar hakkında bilgi bulmanıza yardımcı olacak
Apple ‘yıllardır’ gizlice Google Arama özelliği üzerinde çalışıyor, muhtemelen hiçbir zaman başlatılmayacak
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıBelarusbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakExcelFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshayaletiçinileKötüKullanıyorMacroPackmakrolarınasıl hacklenirObsuscatedsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliYazarıyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude’un 3.7’sinin yeni ‘genişletilmiş’ düşüncesi Chatgpt O1’in muhakemesiyle karşılaştırılıyor
Sonraki Makale Bir UI 7.0, eski cihazlarda bu Galaxy S25 özelliklerini atlayabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?