Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

Genel

Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

teknomers
Son güncelleme: 7 Ocak 2022 14:02
teknomers
Paylaş
Paylaş


Siber güvenlik şirketi Avanan tarafından yapılan bir araştırma gösterdi ki bilgisayar korsanları, kötü amaçlı içeriği spam filtreleri ve güvenlik araçlarından geçirmek için Google Dokümanlar’ın işlevselliğini giderek daha fazla kullanıyor.

Avanan’dan Jeremy Fuchs bir blog gönderisinde, Aralık ayında saldırganların Outlook kullanıcılarına yönelik saldırılar gerçekleştirmek için Google Dokümanlar ve Google Slaytlar’ın yorum özelliğini kullandığını söyledi.

“Bu saldırıda bilgisayar korsanları bir Google Dokümanına yorum ekler. Yorum hedeften @ ile bahseder. Bunu yaparken o kişinin gelen kutusuna otomatik olarak bir e-posta gönderilir. Google’dan gelen bu e-postada yorumun tamamı kötü niyetli bağlantılar ve metinler de dahil olmak üzere dahil edilmiştir.Ayrıca, e-posta adresi görüntülenmiyor, yalnızca saldırganın adı gösteriliyor ve bu durum sahtekarlık için uygun hale geliyor.’kimlik’ diye yazıyor Bay Fuchs.

Bu teknik siber suçlular tarafından uzun süredir kullanılmaktadır ve Google bile yayınlanan düzeltmeler Ekim ayında bu sorun için. Ancak Avanan, araştırmacıların bir yoruma eklenen kötü amaçlı bir bağlantı kullanarak Google Dokümanlar ve Google Slaytlar’daki güvenlik açığından yararlanmaya devam ettiğini gösteren resimler ekledi.

Fuchs, “Öncelikle Outlook kullanıcılarını hedeflediğini gördük, ancak özel olarak değil. Bilgisayar korsanlarının 100’den fazla farklı Gmail hesabı kullanarak 30 şirkette 500’den fazla gelen kutusuna ulaştı.” filtreleme sistemleri, çünkü e-posta doğrudan Google’dan geliyor.

yapıştırılan-image-0-3.png

avanan

Fuchs, Google’ın çoğu izin verilenler listesinde yer aldığını ve çoğu kişinin Google’dan gelen e-postalara güvendiğini söylüyor. E-posta korsanın e-posta adresini değil, yalnızca görünen adını kullandığından, istenmeyen posta önleme işlevleri de bu saldırıya karşı güçsüzdür. Yorumun şirket içinden mi yoksa dışarıdan mı geldiğini kimse anlayamaz.

Ek olarak, e-posta, bağlantılar ve metinle birlikte tam yorumu içerir. Yük, e-postanın kendisinde olduğundan, kurbanın belgeyi hiçbir zaman görüntülemesine gerek yoktur. Son olarak, saldırganın belgeyi paylaşmasına bile gerek yoktur – sadece şunlardan bahsedin yorumdaki kişi, ”diye ekliyor Fuchs.

“Bu saldırı ATP tarafından da tespit edilmedi. Avanan, 3 Ocak’ta Gmail’deki ‘E-posta yoluyla kimlik avını bildir’ düğmesi aracılığıyla Google’ı kusurdan haberdar etti.”

Şirket, geçen yıl rapor edildi Google Dokümanlar’ın bilgisayar korsanlarının kötü niyetli kimlik avı web sitelerini son kullanıcılara yaymasını da kolaylaştıran başka bir istismar.

Avanan, kullanıcıların kendilerine gönderilen bir Google Dokümanı yorumundaki herhangi bir bağlantıyı tıklamadan önce iki kez kontrol etmelerini önerir.

Bazı siber güvenlik uzmanları, bu tür saldırıların başarısından dolayı siber saldırganlar tarafından uzun yıllardır kullanıldığını hatırlattı.

nVisium’un altyapı direktörü Shawn Smith, saldırının diğer kimlik avı yöntemlerinden çok farklı olmadığını kaydetti.

“Kullanıcılar, hesaplarını tehlikeye atma riskiyle karşı karşıya olduklarından, meşru göndericilerden gelenler de dahil olmak üzere, e-postalardaki bağlantılara karşı her zaman dikkatli olmalıdır. Bana öyle geliyor ki bu, kendi başına bir ‘istismardan’ daha az. spam önleme eksikliğinden daha az, ”dedi Smith .

Bağlantıları kontrol etmenin yanı sıra, kullanıcılar ayrıca, köprünün onları bekledikleri yere – bağlantının gösterdiği yerden tamamen farklı bir siteye değil – gönderdiğini onaylamak için tıklamadan önce bağlantıların üzerine gelmelidir. . ”

Kaynak: “ZDNet.com”



genel-15

Loporrit ve Hildibrand görevleri için FFXIV yama 6.35 çıkış tarihi belirlendi
Cloudflare, yeni bir rekor güçlü DDoS saldırısını engellediğini söyledi
Bana mı öyle geliyor yoksa 2TB harici bir SSD için 90 dolar delicesine iyi bir anlaşma mı?
Nadir bir Disney Plus fırsatı başladı; fırsatınız varken alın
Volkanik aktivite mars depremlerinin nedeni olabilir
ETİKETLENDİ:#googleAmaçlıbağlantılarBilgisayarDokümanındakigönderiyorKorsanlarıKötüYoluylayorumlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Free Mobile, CNIL tarafından 300.000 Euro para cezasına çarptırıldı
Sonraki Makale Starlink internet hizmetinin dünya çapında 1,45 binden fazla kullanıcısı var: Rapor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

X, AI Araçlarının Kullanımını Kolaylaştıran MCP Sunucusunu Sunuyor
Genel
Kritik: Microsoft Teams Toplantılarına Akıllı Bot Koruma Eklendi
Siber Güvenlik
Yüksek Mahkeme Trump’ın doğuştan vatandaşlık sonlandırma girişimini durdurdu
Liste
Nvidia, Rubin Ultra GPU’yu iptal etti, çifte GPU’ya yöneldi
Donanım
Valve, Steam Machine Companion Cube’yu Tarihe Gömüyor
Oyun
Lumo, Proton’un Gizlilik Odaklı AI Chatbot’una Yenilikler Getirdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?