Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü niyetli Microsoft Teams kimlik avı dolandırıcılığı, zararsız tatil değişiklikleri gibi görünüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü niyetli Microsoft Teams kimlik avı dolandırıcılığı, zararsız tatil değişiklikleri gibi görünüyor

Liste

Bu kötü niyetli Microsoft Teams kimlik avı dolandırıcılığı, zararsız tatil değişiklikleri gibi görünüyor

teknomers
Son güncelleme: 12 Eylül 2023 10:42
teknomers
Paylaş
Paylaş


Ne bilmek istiyorsun

  • Bilgisayar korsanları, Microsoft Teams hesaplarını ele geçirmek için ‘DarkGate Loader’ adı verilen yeni bir kimlik avı kampanyasından yararlanıyor.
  • Bu teknik, şüphelenmeyen kullanıcıları ” işaretli .ZIP dosyalarını indirip açmaya yönlendirmek için tasarlanmıştır.Tatil programında değişiklik‘ cihazlarına.
  • Gizli indirme işlemi Windows cURL’yi kullanır ve önceden derlenmiş komut dosyası, kod gizli olduğundan kötü amaçlı yazılımın tespit edilmesini zorlaştırır.

Bilgisayar korsanları, şüphelenmeyen kullanıcıları kötü niyetli saldırılarına çekmek ve kandırmak için karmaşık tekniklerden yararlanıyor. Ağustos ayının sonlarına doğru, Truesec’in araştırma ekibi yeni bir süreci araştırmaya başladı ‘DarkGate Yükleyici’ olarak adlandırıldı.

Bu kimlik avı kampanyası, Microsoft Teams kullanıcılarına görünüşte zararsız mesajlar gönderiyor. Bilgisayar korsanları, şüpheli olmayan kullanıcılara, ‘ işaretli ZIP dosyalarını indirmeleri ve açmaları için kandırmak amacıyla zararlı ekler içeren mesajlar göndermek için ele geçirilen Office 365 hesaplarını kullandı.Tatil programında değişiklikler.‘

Bu ZIP dosyasına tıklamanın, aşağıdakileri içeren bir SharePoint URL’sinden otomatik olarak bir indirme işlemi başlatacağını unutmayın: PDF belgesi olarak gizlenen LNK dosyası (aracılığıyla TechRadar.)

Microsoft Teams'de DarkGate Loader kötü amaçlı yazılımı

Tatil planı.zip dosyasındaki değişiklikler dosyasını barındıran SharePoint sitesinin ekran görüntüsü. (İmaj kredisi: Trusec)

Trusec, bilgisayar korsanları tarafından kullanılan ele geçirilen hesapların altını çizdi: “Akkaravit Tattamanas” ([email protected]) ve “ABNER DAVID RIVERA ROJAS” ([email protected]), LNK dosyası içinde gizlenen kötü amaçlı VBScript’i gönderiyor bu da DarkGate Loader olarak bilinen kötü amaçlı yazılımı dağıtır.

Bilgisayar korsanlarının kullandığı karmaşık kampanya, ZIP dosyalarının indirilme işleminde SharePoint URL’sinin kullanılması nedeniyle kullanıcıların kötü niyetli eylemleri tespit etmesini son derece zorlaştırıyor. Üstelik önceden derlenmiş komut dosyası, kod dosyanın ortasında gizlendiğinden kötü amaçlı yazılımın tespit edilmesini zorlaştırır.

Araştırma firmasına göre komut dosyası, hedef kullanıcının uç noktasında popüler bir antivirüs olan Sophos’un yüklü olup olmadığını da belirleyebiliyor. Eğer yüklü değilse, ek kodun maskesi kaldırılıyor ve “yığılmış dizeler” adı verilen bir teknikten yararlanan kabuk kodu başlatılıyor. DarkGate yürütülebilir dosyasını oluşturmak ve onu sistem belleğine yüklemek için.

Bu saldırı, alıcıların güvenlik farkındalığı eğitimi nedeniyle tespit edildi. Maalesef Güvenli Ekler veya Güvenli Bağlantılar gibi mevcut Microsoft Teams güvenlik özellikleri bu saldırıyı tespit edemedi veya engelleyemedi. Şu anda, Microsoft Teams içindeki bu saldırı vektörünü önlemenin tek yolu, Microsoft Teams’in yalnızca belirli harici etki alanlarından gelen sohbet isteklerine izin vermektir; ancak tüm güvenilir dış etki alanlarının bir BT yöneticisi tarafından beyaz listeye alınması gerektiğinden bunun iş açısından sonuçları olabilir.

Trusec Araştırma Ekibi

Midnight Blizzard adlı bir grup Rus bilgisayar korsanı, geçtiğimiz günlerde Ağustos ayında 40’tan az kuruluşu etkileyen yeni bir istismardan yararlandığı için Teams ile ilgili tek dolandırıcılık bu değil. Bilgisayar korsanları, teknik destek varlıkları olduğu iddia edilen yeni alanlar oluşturmak için daha önce küçük işletme sahiplerine ait Microsoft 365 kiracılarını ele geçirmişti. Ancak Microsoft o zamandan beri sorunu hafifletti ve şu anda saldırının etkisini araştırıyor.

Şimdilik beklenmedik iletilere karşı dikkatli olmanız ve bu virüslü dosyayı belirlerseniz yöneticinizi uyarmanız gerekir.



genel-20

Kâr amacı gütmeyen kuruluşlar için bir bağış toplama CRM’si olan Virtuous, Susquehanna Growth Equity’den 100 milyon dolar topladı
Kendi numaranızdan bir spam mesajı alırsanız panik yapmayın
WhatsApp, Masaüstü Uygulamaları için Bir Kez Görüntülenen Fotoğrafları, Videoları, Web’i Kullanıma Sunuyor: Rapor
Alex Jones, Yaklaşık 1 Milyar Dolarlık Zararla Vurdu
NASA, astronotlar için yapay zeka asistanı geliştiriyor
ETİKETLENDİ:#microsoftAvıdeğişiklikleridolandırıcılığıgibiGörünüyorKimlikKötüniyetliTatilTeamsZararsız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Etkinliği 2023 Canlı Güncellemeleri: iPhone 15 Serisi, Apple Watch Series 9 ve yeni Watch Ultra Model Lansmanı Bekleniyor
Sonraki Makale E-bisiklet abonelik hizmeti Dance 10.000 aktif aboneye ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?