Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı

Genelİşletim Sistemleri

Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı

teknomers
Son güncelleme: 28 Eylül 2022 03:55
teknomers
Paylaş
Paylaş

Araştırmacılar, Graphite kötü amaçlı yazılımını hedef uç noktalara ulaştırmak için tehlikeli bir PowerPoint güvenlik açığından yararlanan yeni bir siber casusluk kampanyası keşfettiler. (yeni sekmede açılır).

Bu kampanyayı özellikle tehlikeli yapan şey, kurbanların aslında bir bağlantıyı tıklamaları veya kötü amaçlı yazılımın kendisini indirmeleri gerekmemesidir – saldırıyı tetiklemek için fareyle üzerine gelinmesi yeterlidir.

Siber güvenlik araştırmacıları Cluster25 kısa süre önce Fancy Bear olarak da bilinen APT28’i Ekonomik İşbirliği ve Kalkınma Örgütü’nden (OECD) geliyormuş gibi yapan bir PowerPoint (.PPT) sunumu dağıtırken gördü.

.PPT’de bir köprü içeren iki slayt vardır. Kurban, faresini köprünün üzerine getirdiğinde, SyncAppvPublishingServer yardımcı programını kullanarak bir PowerShell betiğini tetikliyor, açıklandı. Komut dosyası, bir Microsoft OneDrive hesabından DSC0002.jpeg başlıklı bir JPEG dosyasını indirir. Aslında JPEG, Imapi2.dll adlı şifreli bir .DLL dosyasıdır. Bu dosya daha sonra ikinci bir .JPEG – taşınabilir yürütülebilir (PE) biçimindeki Graphite kötü amaçlı yazılımı çeker ve şifresini çözer.

Malpedia’ya göre Graphite, ilk olarak Microsoft Graph API ve OneDrive’ı C2 olarak kullanan kötü amaçlı yazılım olarak tanımlayan Trellix’teki araştırmacılar tarafından keşfedildi. Başlangıçta, bellekte konuşlandırılıyordu ve amacı İmparatorluğun sömürü sonrası ajanını indirmekti.

APT28, iddiaya göre Rusya’nın maaş bordrosunda bulunan tanınmış bir tehdit aktörüdür. Güvenlik uzmanları, grubun Rus Genelkurmay Başkanlığı Ana İstihbarat Müdürlüğü veya GRU’nun bir parçası olduğuna inanıyor.

Araştırmacılar, grubun Eylül ayının başından beri bu teknikle Grafit dağıttığına inanıyorlar ve ayrıca en olası hedeflerinin savunma ve devlet sektörlerindeki kuruluşlar, AB ülkeleri ve Doğu Avrupa olduğunu da ekliyorlar.

Ukrayna’nın işgalinden bu yana, Rusya ile Batı arasındaki siber savaş yoğunlaştı. Bu yılın Nisan ayının ortalarında Microsoft, Rus siber suçlularının Ukrayna hedeflerine yönelik siber saldırılarda kullandığı yedi alanı, çoğunlukla devlet kurumları ve medyayı ele geçirdiğini bildirdi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bu yeni Kara Cuma ‘kapıyı kapatan’ anlaşma, 64GB Lenovo Tab M9’u bir tatil çalmaya dönüştürüyor
Tüm Vampire the Masquerade Bloodlines 2 klanları
Fortnite Creative’in Öğe Yerleştirici cihazı devrim niteliğinde
Nintendo Switch Sports, piyasaya sürüldükten sonra daha fazla spor alabilir
Yeni PS5 Güncellemesi Kontrol Cihazınızın Sesini Yükseltecek ve Konsolunuzu Daha Karartacak
ETİKETLENDİ:AmaçlıDosyalarıiçinKötüPowerPointRusSaldırıyaUğradıYaymakYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski MoviePass yöneticileri, müşterilere yalan söylediği için SEC tarafından dava ediliyor
Sonraki Makale Asus, Ryzen 6000 ile devasa 17 inç Zenbook’u piyasaya sürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?