Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Makroları Varsayılan Olarak Engelledikten Sonra Yeni Saldırı Yöntemlerini Seçen Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Makroları Varsayılan Olarak Engelledikten Sonra Yeni Saldırı Yöntemlerini Seçen Bilgisayar Korsanları

GenelSiber Güvenlik

Microsoft, Makroları Varsayılan Olarak Engelledikten Sonra Yeni Saldırı Yöntemlerini Seçen Bilgisayar Korsanları

teknomers
Son güncelleme: 28 Temmuz 2022 17:54
teknomers
Paylaş
Paylaş


Microsoft, Office uygulamalarında varsayılan olarak Excel 4.0 (XLM veya XL4) ve Visual Basic for Applications (VBA) makrolarını engellemek için adımlar atarken, kötü niyetli aktörler yeni taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) hassaslaştırarak yanıt veriyor.

Proofpoint, “VBA ve XL4 Makrolarının kullanımı Ekim 2021’den Haziran 2022’ye kadar yaklaşık %66 azaldı.” söz konusu The Hacker News ile paylaşılan bir raporda.

Bunun yerine, düşmanlar, kötü amaçlı yazılım dağıtmak için kampanyalardaki ISO ve RAR gibi kapsayıcı dosyalarının yanı sıra Windows Kısayol (LNK) dosyaları da dahil olmak üzere makro etkin belgelerden giderek diğer alternatiflere dönüyor.

Kimlik avı e-postaları aracılığıyla gönderilen Office belgelerine gömülü VBA makrolarının, bir alıcıyı kandırdıktan sonra sosyal mühendislik taktikleri yoluyla makroları etkinleştirmesi için tehdit aktörlerinin kötü amaçlı içeriği otomatik olarak çalıştırmalarına olanak tanıdığı için etkili bir teknik olduğu kanıtlanmıştır.

Ancak, Microsoft’un internetten indirilen dosyalardaki makroları engelleme planları, e-posta tabanlı kötü amaçlı yazılım kampanyalarının Web’in İşaretini atlamanın başka yollarını denemesine yol açtı (MOTW) korumalar ve mağdurları enfekte eder.

Bu, aynı dönemde yaklaşık %175 artan ISO, RAR ve LNK dosya eklerinin kullanımını içerir. En az 10 tehdit aktörünün Şubat 2022’den bu yana LNK dosyalarını kullanmaya başladığı söyleniyor.

Kurumsal güvenlik şirketi, Ekim 2021’den Haziran 2022’ye kadar HTML ekleri kullanan saldırıların sayısının iki katından fazla arttığını ekleyerek, “LNK dosyalarını içeren kampanyaların sayısı Ekim 2021’den bu yana %1,675 arttı” dedi.

Bu yeni yöntemlerle dağıtılan dikkate değer kötü amaçlı yazılım ailelerinden bazıları Emotet, IcedID, Qakbot ve Bumblebee’dir.

Proofpoint’te tehdit araştırma ve tespit başkan yardımcısı Sherrod DeGrippo yaptığı açıklamada, “E-postada makro tabanlı ekleri doğrudan dağıtmaktan uzaklaşan tehdit aktörleri, tehdit ortamında önemli bir değişimi temsil ediyor.” Dedi.

“Tehdit aktörleri artık kötü amaçlı yazılım dağıtmak için yeni taktikler benimsiyor ve ISO, LNK ve RAR gibi dosyaların artan kullanımının devam etmesi bekleniyor.”



siber-2

Microsoft, Apple’ın yeni App Store kurallarının ‘yanlış yönde atılmış bir adım’ olduğunu söylüyor
CISA: BRICKSTORM Arka Kapısı ile PRC Hacker’ları Uzun Süreli Erişimde!
Honor Magic Vs İncelemesi | Übergizmo
Cult of the Lamb geliştiricisi oyunu 1 Ocak’ta sileceğini açıkladı
Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir
ETİKETLENDİ:#microsoftağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriengellediktenfidye yazılımıhack haberlerihacker haberleriKorsanlarımakrolarıNasıl heklenirOlaraksaldırıSeçensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSonravarsayılanveri ihlaliyazılım güvenlik açığıYeniyöntemlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale JetBlue, Spirit Airlines’ı 3,8 Milyar Dolara Satın Alacak
Sonraki Makale Samsung, Galaxy S22 ve Tab S8 serisi satışlarının ‘sağlam’ olduğunu iddia ediyor, ancak kârlar düşmeye devam ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?