Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Emotet botnet intikamla geri döndü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Emotet botnet intikamla geri döndü

Genelİşletim Sistemleri

Emotet botnet intikamla geri döndü

teknomers
Son güncelleme: 3 Kasım 2022 19:46
teknomers
Paylaş
Paylaş

Araştırmacılar, korkunç bir Truva Atı İfadesi’nin beş aylık bir aradan sonra geri döndü ve yeni bir kötü amaçlı yazılım dağıtım kampanyası başlattı.

Emotet’i izleyen bir grup olan Cryptolaemus’tan araştırmacılar, 2 Kasım sabahı erken saatlerde tehdit aktörünün aniden canlandığını ve dünya çapında kimlik avı e-postalarıyla spam e-posta adreslerine geldiğini gözlemledi.

“Görünüşe göre Ivan’ın yine biraz paraya ihtiyacı var, bu yüzden işe geri döndü. Grup, doğrudan ekli XLS dosyalarına ve sıkıştırılmış ve parola korumalı XLS’ye dikkat edin” uyarısında bulundu. Twitter dizisi (yeni sekmede açılır).

Silahlı Office dosyaları

Her zaman olduğu gibi, kampanya, bu özel durumda, kötü amaçlı makrolar taşıyan Excel dosyaları gibi, silahlı Office belgeleri etrafında dönüyor.

Tehdit aktörü, belgeyi dağıtmak için yanıt özelliğini kullanarak mevcut e-posta zincirlerini ele geçirir. Microsoft yakın zamanda makroları varsayılan olarak devre dışı bıraktığından ve yöneticilerin özellikle özelliğin çalışmasına izin vermesini gerektirdiğinden, hilenin nasıl çalıştığına dair birkaç önemli değişiklik var.

Ayrıca, Windows artık internetten indirilen tüm dosyalara Web İşareti (MoTW) bayrağını ekliyor. Açıldığında, MoTW işaretli dosyalar, güvenli olmayan bir konumdan indirildiklerini ve kullanıcıların yanlışlıkla kötü amaçlı bir makro çalıştırmasını önlemek için yalnızca Korumalı Görünüm’de açılabileceklerini söyleyen bir mesaj görüntüler.

Bu, suçluların Excel’in güvenlik uyarısını (içeriğin üzerindeki sarı yatay çubuk) taklit ederek ve dosyayı çalıştırmak için Office’in Şablonlar klasörüne yerleştirilmesi gerektiğini söyleyerek dosyaya belirli bir mesaj eklemelerini istedi.

Şablonlar klasöründen çalıştırılan tüm dosyalar otomatik olarak makroları çalıştırır. Aslında, Windows yönetici izni istediğinden, belirli bir klasöre dosya eklemek o kadar kolay değil, ancak şanslar – birçok kurban bu bariz kırmızı bayrakları görmezden gelecektir.

Şimdiye kadar, Emotet, güvenliği ihlal edilmiş uç noktalarda hareketsiz oturuyor (yeni sekmede açılır), bu nedenle araştırmacılar bunun ne tür bir kampanya için kullanıldığını belirleyemiyor. Geçmişte Emotet, Cobalt Strike işaretçilerini, TrickBot kötü amaçlı yazılımlarını ve diğerlerini düşürmek için kullanılıyordu.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bu Xiaomi 14 Pro. Yeni ürünün her taraftan ve teslimat setinden çok sayıda canlı fotoğrafı
Uber’ın yeni servis hizmeti, JFK havalimanından NYC’ye sadece 10 dolara ulaşmanızı sağlayacak.
College Football 25 Lansman Rehberi – Çıkış Günü Teslimatı, Ücretsiz Hediye Kartı ve İndirimler Nasıl Alınır
EA Sports, FIFA 23’e Birçok Avrupa Ligi İçin Yeni Irkçılık Karşıtı Kitler Ekliyor
Bilim adamları süperakışkan helyumda bir kuantum kasırgası yarattılar: kara delik birikiminin fiziğini anlamaya yönelik yeni bir adım
ETİKETLENDİ:BotnetDöndüEmotetGeriintikamla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Bilmeniz Gerekenler
Sonraki Makale GEZ mektubuna yanıt verdiğinizden emin olun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?