Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Ukrayna’da Çok Aşamalı Kötü Amaçlı Yazılım Saldırısı Başlatmak İçin MS Excel Makrosunu Kullanıyor

teknomers
Son güncelleme: 9 Haziran 2024 16:08
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım

Kobalt Saldırısını konuşlandırmak ve ele geçirilen ana bilgisayarların kontrolünü ele geçirmek amacıyla coğrafi olarak Ukrayna’da bulunan uç noktaları hedef alan yeni bir karmaşık siber saldırı gözlemlendi.

Fortinet FortiGuard Labs’e göre saldırı zinciri, enfeksiyonu başlatmak için yerleşik bir VBA makrosu taşıyan bir Microsoft Excel dosyasını içeriyor.

Güvenlik araştırmacısı Cara Lin, “Saldırgan, kötü şöhretli ‘Cobalt Strike’ yükünü iletmek ve bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak için çok aşamalı bir kötü amaçlı yazılım stratejisi kullanıyor.” söz konusu Pazartesi raporunda. “Bu saldırı, yükün başarılı bir şekilde teslim edilmesini sağlamak için çeşitli kaçınma teknikleri kullanıyor.”

Fortra tarafından geliştirilen ve bakımı yapılan Cobalt Strike, kırmızı ekip operasyonları için kullanılan meşru bir düşman simülasyon araç setidir. Ancak yıllar geçtikçe yazılımın crackli versiyonları, tehdit aktörleri tarafından kötü niyetli amaçlarla yaygın biçimde kullanıldı.

Saldırının başlangıç ​​noktası, başlatıldığında içeriği Ukraynaca görüntüleyen ve kurbanı makroları etkinleştirmek için “İçeriği Etkinleştir” yönünde teşvik eden Excel belgesidir. Microsoft’un Temmuz 2022 itibarıyla Microsoft Office’te makroları varsayılan olarak engellediğini belirtmekte fayda var.

Makrolar etkinleştirildiğinde, belgenin askeri birliklere tahsis edilen fon miktarıyla ilgili içeriği gösterdiği iddia edilirken, arka planda HEX kodlu makro, kayıt sunucusu aracılığıyla DLL tabanlı bir indiriciyi dağıtır (regsvr32) Yarar.

Gizlenmiş indirici, Avast Antivirus ve Process Hacker ile ilgili olanların çalışan işlemlerini izler ve bir tane tespit ederse kendisini derhal sonlandırır.

Böyle bir işlemin tanımlanmadığını varsayarsak, bir sonraki aşamadaki kodlanmış veriyi almak için uzak bir sunucuya ulaşır, ancak yalnızca söz konusu cihazın Ukrayna’da bulunması gerekir. Kodu çözülen dosya, esas olarak başka bir DLL dosyasının başlatılmasından sorumlu olan bir DLL’dir; bu, son kötü amaçlı yazılımın çıkarılması ve çalıştırılması için çok önemli bir enjektördür.

Saldırı prosedürü, bir C2 sunucusu (“simonandschuster”) ile iletişim kuran bir Kobalt Saldırı İşaretinin konuşlandırılmasıyla sonuçlanır.[.]mağaza”).

Lin, “Saldırgan, yük indirmeleri sırasında konuma dayalı kontroller uygulayarak şüpheli etkinlikleri maskelemeyi amaçlıyor ve potansiyel olarak analistlerin incelemesinden kaçıyor” dedi. “Kodlanmış dizelerden yararlanan VBA, önemli içe aktarma dizelerini gizleyerek, kalıcılık için DLL dosyalarının dağıtımını kolaylaştırıyor ve sonraki yüklerin şifresini çözüyor.”

“Ayrıca, kendi kendini silme özelliği kaçınma taktiklerine yardımcı olurken, DLL enjektörü sırasıyla korumalı alan oluşturma ve hata ayıklama önleme mekanizmalarından kaçınmak için geciktirme taktikleri kullanır ve ana süreçleri sonlandırır.”



siber-2

TMNT: Shredder’s Revenge Güncelleme 1.10, Radical Reptiles DLC’si ve Ücretsiz OST İçin Çıkıyor
League of Legends’daki Oyuncular Nasıl Rapor Edilir?
İşte iPad Air 5’in beni satın almaya ikna etmesi için gerekenler
LVL999’da Yamada-kun ile aşk hikayem Vol. 5
İklim krizi ve şehirler karbon nötrlük hedeflerini tutturmakta zorlanıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaşamalıbaşlatmakbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiçokExcelfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyormakrosunuNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUkraynadaveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Titan Army P27A2R 180 Hz oyun monitörü incelemesi: Gösterişsiz değer ve performans
Sonraki Makale WWDC 2024’te Apple’ın iPad’e daha iyi bir yazılım sunması gerekiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?