Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü

GenelSiber Güvenlik

Devlet Destekli Hackerlar, Avrupa ve ABD’deki Varlıkları Hedeflemek için Microsoft ‘Follina’ Hatasını Sömürdü

teknomers
Son güncelleme: 6 Haziran 2022 06:11
teknomers
Paylaş
Paylaş


Devlet bağlantılı olduğundan şüphelenilen bir tehdit aktörü, Avrupa ve ABD’deki devlet kurumlarını hedef almak için Microsoft Office “Follina” güvenlik açığından yararlanan yeni bir dizi saldırıyla ilişkilendirildi.

Kurumsal güvenlik firması Proofpoint, takip edilen CVE-2022-30190 (CVSS puanı: 7.8) uzaktan kod yürütme kusurundan yararlanma girişimlerini engellediğini söyledi. Hedeflere bir cazibe belgesi içeren en az 1.000 kimlik avı mesajı gönderildi.

“Bu kampanya, maaş artışı olarak maskelendi ve 45.76.53’ten indirilen yararlanma yüküyle bir RTF kullandı.[.]253” şirket söz konusu bir dizi tweette.

Bir PowerShell komut dosyası biçiminde tezahür eden yük, Base64 kodludur ve “satıcı bildirimi” adlı uzak bir sunucudan ikinci bir PowerShell komut dosyasını almak için bir indirici olarak işlev görür.[.]canlı.”

“Bu komut dosyası sanallaştırmayı kontrol eder, yerel tarayıcılardan, posta istemcilerinden ve dosya hizmetlerinden bilgi çalar, makinenin yeniden keşfini gerçekleştirir ve ardından exfil için sıkıştırır.[tration] 45.77.156’ya kadar[.]179,” diye ekledi şirket.

Kimlik avı kampanyası daha önce bilinen bir grupla bağlantılı değil, ancak hedeflemenin özgüllüğüne ve PowerShell yükünün geniş kapsamlı keşif yeteneklerine dayalı olarak bir ulus devlet aktörü tarafından başlatıldığını söyledi.

Geliştirme, kötü amaçlı yazılımlarla donatılmış Microsoft Word belgeleriyle silahlaştırılmış ZIP ​​arşivleri sunmak için TA413 olarak izlenen Çinli bir tehdit aktörünün aktif istismar girişimlerini takip ediyor.

Hedef cihazların kontrolünü uzaktan ele geçirmek için “ms-msdt:” protokol URI şemasından yararlanan Follina güvenlik açığı, Microsoft’un müşterileri saldırı vektörünü önlemek için protokolü devre dışı bırakmaya teşvik etmesiyle yamalanmamış durumda.

Tehdit araştırmaları başkan yardımcısı Sherrod DeGrippo, The Hacker News ile paylaşılan bir bildiride, “Proofpoint, CVE-2022-30190’dan yararlanan hedefli saldırıları görmeye devam ediyor,” dedi.

“İkinci PowerShell senaryosu tarafından yürütülen kapsamlı keşif, bir hedefin bilgisayarındaki çok çeşitli yazılımlarla ilgilenen bir aktörü gösteriyor. Bu, Avrupa hükümetinin ve yerel ABD hükümetlerinin sıkı bir şekilde hedeflenmesiyle birleştiğinde, bu kampanyanın devlet hizalı bir bağlantısı olduğundan şüphelenmemize neden oldu. “



siber-2

Profesyonellerin %64’ü üretken yapay zeka çalışmalarını kendi üretimleri için bırakıyor
Uzay çekimleri yapmak için Starfield fotoğraf modu nasıl kullanılır?
On yıl sonra acımasız hayatta kalma oyunu The Forest her zamankinden daha popüler
Tarayıcının ne kadar RAM tüketebileceğini belirleyebilirsiniz. Microsoft, Edge için yeni bir özelliği test ediyor
“Steam Deck tam bir karmaşa. Cihazın basitçe tamamlanmadığı görülüyor”, ”konsol incelemelerde eleştiriliyor ancak Valve üretimi artırmaya başlıyor
ETİKETLENDİ:#microsoftABDdekiağ güvenliğiAvrupabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridestekliDevletfidye yazılımıFollinahack haberlerihacker haberleriHackerlarhatasınıHedeflemekiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSömürdüVarlıklarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakındaki yıldızın yörüngesinde dönen Süper Dünya ötegezegeni keşfedildi
Sonraki Makale Google Tensor 2 yonga setinin Samsung tarafından 4nm işlem düğümü kullanılarak oluşturulması bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?