Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

Genel

Bilgisayar korsanları, Google Dokümanındaki yorumlar yoluyla kötü amaçlı bağlantılar gönderiyor

teknomers
Son güncelleme: 7 Ocak 2022 14:02
teknomers
Paylaş
Paylaş


Siber güvenlik şirketi Avanan tarafından yapılan bir araştırma gösterdi ki bilgisayar korsanları, kötü amaçlı içeriği spam filtreleri ve güvenlik araçlarından geçirmek için Google Dokümanlar’ın işlevselliğini giderek daha fazla kullanıyor.

Avanan’dan Jeremy Fuchs bir blog gönderisinde, Aralık ayında saldırganların Outlook kullanıcılarına yönelik saldırılar gerçekleştirmek için Google Dokümanlar ve Google Slaytlar’ın yorum özelliğini kullandığını söyledi.

“Bu saldırıda bilgisayar korsanları bir Google Dokümanına yorum ekler. Yorum hedeften @ ile bahseder. Bunu yaparken o kişinin gelen kutusuna otomatik olarak bir e-posta gönderilir. Google’dan gelen bu e-postada yorumun tamamı kötü niyetli bağlantılar ve metinler de dahil olmak üzere dahil edilmiştir.Ayrıca, e-posta adresi görüntülenmiyor, yalnızca saldırganın adı gösteriliyor ve bu durum sahtekarlık için uygun hale geliyor.’kimlik’ diye yazıyor Bay Fuchs.

Bu teknik siber suçlular tarafından uzun süredir kullanılmaktadır ve Google bile yayınlanan düzeltmeler Ekim ayında bu sorun için. Ancak Avanan, araştırmacıların bir yoruma eklenen kötü amaçlı bir bağlantı kullanarak Google Dokümanlar ve Google Slaytlar’daki güvenlik açığından yararlanmaya devam ettiğini gösteren resimler ekledi.

Fuchs, “Öncelikle Outlook kullanıcılarını hedeflediğini gördük, ancak özel olarak değil. Bilgisayar korsanlarının 100’den fazla farklı Gmail hesabı kullanarak 30 şirkette 500’den fazla gelen kutusuna ulaştı.” filtreleme sistemleri, çünkü e-posta doğrudan Google’dan geliyor.

yapıştırılan-image-0-3.png

avanan

Fuchs, Google’ın çoğu izin verilenler listesinde yer aldığını ve çoğu kişinin Google’dan gelen e-postalara güvendiğini söylüyor. E-posta korsanın e-posta adresini değil, yalnızca görünen adını kullandığından, istenmeyen posta önleme işlevleri de bu saldırıya karşı güçsüzdür. Yorumun şirket içinden mi yoksa dışarıdan mı geldiğini kimse anlayamaz.

Ek olarak, e-posta, bağlantılar ve metinle birlikte tam yorumu içerir. Yük, e-postanın kendisinde olduğundan, kurbanın belgeyi hiçbir zaman görüntülemesine gerek yoktur. Son olarak, saldırganın belgeyi paylaşmasına bile gerek yoktur – sadece şunlardan bahsedin yorumdaki kişi, ”diye ekliyor Fuchs.

“Bu saldırı ATP tarafından da tespit edilmedi. Avanan, 3 Ocak’ta Gmail’deki ‘E-posta yoluyla kimlik avını bildir’ düğmesi aracılığıyla Google’ı kusurdan haberdar etti.”

Şirket, geçen yıl rapor edildi Google Dokümanlar’ın bilgisayar korsanlarının kötü niyetli kimlik avı web sitelerini son kullanıcılara yaymasını da kolaylaştıran başka bir istismar.

Avanan, kullanıcıların kendilerine gönderilen bir Google Dokümanı yorumundaki herhangi bir bağlantıyı tıklamadan önce iki kez kontrol etmelerini önerir.

Bazı siber güvenlik uzmanları, bu tür saldırıların başarısından dolayı siber saldırganlar tarafından uzun yıllardır kullanıldığını hatırlattı.

nVisium’un altyapı direktörü Shawn Smith, saldırının diğer kimlik avı yöntemlerinden çok farklı olmadığını kaydetti.

“Kullanıcılar, hesaplarını tehlikeye atma riskiyle karşı karşıya olduklarından, meşru göndericilerden gelenler de dahil olmak üzere, e-postalardaki bağlantılara karşı her zaman dikkatli olmalıdır. Bana öyle geliyor ki bu, kendi başına bir ‘istismardan’ daha az. spam önleme eksikliğinden daha az, ”dedi Smith .

Bağlantıları kontrol etmenin yanı sıra, kullanıcılar ayrıca, köprünün onları bekledikleri yere – bağlantının gösterdiği yerden tamamen farklı bir siteye değil – gönderdiğini onaylamak için tıklamadan önce bağlantıların üzerine gelmelidir. . ”

Kaynak: “ZDNet.com”



genel-15

Europa Clipper misyonu Jüpiter’in uydusunun potansiyel yaşanabilirliğini araştıracak
Google Fotoğraflar, Anılar’da görmek istemediğiniz yüzleri gizlemeyi kolaylaştırıyor
Lego’nun NES ve CRT TV Model Kiti Daha İyi Lego Mario Fırsatlarının Yanında İndirimli
Minecraft bloğuna dönüştürülebilen modüler bir mini bilgisayar. Emdoor Clink-X xCraft, hem dahili bileşenleri hem de harici panelleri değiştirmenize olanak tanır
Bu tam anlamıyla kampçı dünyasının Mercedes’i. Mercedes-Benz V-Serisi Marco Polo’yu Tanıttı
ETİKETLENDİ:#googleAmaçlıbağlantılarBilgisayarDokümanındakigönderiyorKorsanlarıKötüYoluylayorumlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Free Mobile, CNIL tarafından 300.000 Euro para cezasına çarptırıldı
Sonraki Makale Starlink internet hizmetinin dünya çapında 1,45 binden fazla kullanıcısı var: Rapor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?