Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı

Genelİşletim Sistemleri

Bu yeni Rus kötü amaçlı yazılımını yaymak için PowerPoint dosyaları saldırıya uğradı

teknomers
Son güncelleme: 28 Eylül 2022 03:55
teknomers
Paylaş
Paylaş

Araştırmacılar, Graphite kötü amaçlı yazılımını hedef uç noktalara ulaştırmak için tehlikeli bir PowerPoint güvenlik açığından yararlanan yeni bir siber casusluk kampanyası keşfettiler. (yeni sekmede açılır).

Bu kampanyayı özellikle tehlikeli yapan şey, kurbanların aslında bir bağlantıyı tıklamaları veya kötü amaçlı yazılımın kendisini indirmeleri gerekmemesidir – saldırıyı tetiklemek için fareyle üzerine gelinmesi yeterlidir.

Siber güvenlik araştırmacıları Cluster25 kısa süre önce Fancy Bear olarak da bilinen APT28’i Ekonomik İşbirliği ve Kalkınma Örgütü’nden (OECD) geliyormuş gibi yapan bir PowerPoint (.PPT) sunumu dağıtırken gördü.

.PPT’de bir köprü içeren iki slayt vardır. Kurban, faresini köprünün üzerine getirdiğinde, SyncAppvPublishingServer yardımcı programını kullanarak bir PowerShell betiğini tetikliyor, açıklandı. Komut dosyası, bir Microsoft OneDrive hesabından DSC0002.jpeg başlıklı bir JPEG dosyasını indirir. Aslında JPEG, Imapi2.dll adlı şifreli bir .DLL dosyasıdır. Bu dosya daha sonra ikinci bir .JPEG – taşınabilir yürütülebilir (PE) biçimindeki Graphite kötü amaçlı yazılımı çeker ve şifresini çözer.

Malpedia’ya göre Graphite, ilk olarak Microsoft Graph API ve OneDrive’ı C2 olarak kullanan kötü amaçlı yazılım olarak tanımlayan Trellix’teki araştırmacılar tarafından keşfedildi. Başlangıçta, bellekte konuşlandırılıyordu ve amacı İmparatorluğun sömürü sonrası ajanını indirmekti.

APT28, iddiaya göre Rusya’nın maaş bordrosunda bulunan tanınmış bir tehdit aktörüdür. Güvenlik uzmanları, grubun Rus Genelkurmay Başkanlığı Ana İstihbarat Müdürlüğü veya GRU’nun bir parçası olduğuna inanıyor.

Araştırmacılar, grubun Eylül ayının başından beri bu teknikle Grafit dağıttığına inanıyorlar ve ayrıca en olası hedeflerinin savunma ve devlet sektörlerindeki kuruluşlar, AB ülkeleri ve Doğu Avrupa olduğunu da ekliyorlar.

Ukrayna’nın işgalinden bu yana, Rusya ile Batı arasındaki siber savaş yoğunlaştı. Bu yılın Nisan ayının ortalarında Microsoft, Rus siber suçlularının Ukrayna hedeflerine yönelik siber saldırılarda kullandığı yedi alanı, çoğunlukla devlet kurumları ve medyayı ele geçirdiğini bildirdi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yanlış yapılandırılmış kayıt defterleri en iyi yüzlerce işletmeyi riske atıyor
Osiris Ödülleri ve Haritasının Yeni Destiny 2 Denemeleri Bu Hafta 27 Ocak 2023
Overwatch 2 Yeni Oyun Modunu Tanıtıyor ve İki Yeni Kahramanı Tanıtıyor
Dave the Diver güncellemesi yeni görevler, balıklar, etkinlikler ve daha fazlasını tanıtıyor
Nintendo Entertainment Podcast – Bölüm 329 – Demek Koroks’tan GERÇEKTEN Nefret Ediyorsun, Öyle mi?
ETİKETLENDİ:AmaçlıDosyalarıiçinKötüPowerPointRusSaldırıyaUğradıYaymakYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski MoviePass yöneticileri, müşterilere yalan söylediği için SEC tarafından dava ediliyor
Sonraki Makale Asus, Ryzen 6000 ile devasa 17 inç Zenbook’u piyasaya sürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?