Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Varsayılan Olarak VBA Makrolarını Devre Dışı Bıraktıktan Sonra Yeni Teslim Fikirlerini Test Etme Emotet
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Varsayılan Olarak VBA Makrolarını Devre Dışı Bıraktıktan Sonra Yeni Teslim Fikirlerini Test Etme Emotet

GenelSiber Güvenlik

Microsoft, Varsayılan Olarak VBA Makrolarını Devre Dışı Bıraktıktan Sonra Yeni Teslim Fikirlerini Test Etme Emotet

teknomers
Son güncelleme: 26 Nisan 2022 15:35
teknomers
Paylaş
Paylaş


Üretken Emotet botnetinin arkasındaki tehdit aktörü, potansiyel olarak Microsoft’un ürünlerinde varsayılan olarak Visual Basic for Applications (VBA) makrolarını devre dışı bırakma hamlesine yanıt olarak, yeni saldırı yöntemlerini daha büyük hacimli kötü amaçlı spam kampanyalarına dahil etmeden önce küçük bir ölçekte test ediyor. .

Yeni aktiviteyi grubun tipik davranışından bir “ayrılma” olarak adlandırmak, alternatif olarak ProofPoint olasılığı yükseltti kötü amaçlı yazılımı dağıtan en son kimlik avı e-postaları, operatörlerin artık “tipik büyük ölçekli e-posta kampanyalarına paralel olarak daha seçici ve sınırlı saldırılara giriştiklerini” gösteriyor.

İzlenen bir siber suç grubunun eseri olan Emotet TA542 (aka Mumya Örümcek veya Altın Crestwood), saldırı altyapısını yıkmak için koordineli bir kolluk kuvvetleri operasyonunun ardından 10 aylık bir aradan sonra geçen yılın sonlarında bir tür canlanma gerçekleştirdi.

ifade

O zamandan beri, Emotet kampanyalar belirli durumlarda kampanya başına bir milyonu aşan mesaj hacmiyle, çeşitli coğrafi bölgelerde on binlerce mesajla binlerce müşteriyi hedeflemiştir.

Kurumsal güvenlik firması tarafından analiz edilen yeni “düşük hacimli” e-posta kampanyası, maaş temalı yemlerin ve yürütüldüğünde Emotet’i bırakan ve çalıştıran Microsoft Excel Eklentisi (XLL) dosyalarını içeren ZIP arşivlerini barındıran OneDrive URL’lerinin kullanımını içeriyordu. yük.

Yeni sosyal mühendislik saldırılarının, diğer yaygın Emotet kampanyalarının askıya alındığı 4 Nisan 2022 ile 19 Nisan 2022 arasında gerçekleştiği söyleniyor.

Makro etkin Microsoft Excel veya Word belge eklerinin olmaması, daha önce gözlemlenen Emotet saldırılarından önemli bir kaymadır ve bu, tehdit aktörünün Microsoft’un Nisan 2022’den itibaren varsayılan olarak VBA makrolarını engelleme planlarını aşmanın bir yolu olarak teknikten uzaklaştığını düşündürmektedir. .

Geliştirme, geçen hafta kötü amaçlı yazılım yazarları olarak da geliyor bir sorunu düzeltti Bu, potansiyel kurbanların silahlı e-posta eklerini açarken güvenliğinin ihlal edilmesini engelledi.

Proofpoint’te tehdit araştırma ve algılama başkan yardımcısı Sherrod DeGrippo, “Aylarca süren tutarlı faaliyetten sonra Emotet işleri değiştiriyor” dedi.

“Tehdit aktörü, yeni davranışları kurbanlara daha geniş bir şekilde sunmadan veya mevcut yüksek hacimli kampanyalarının yanı sıra yeni TTP’ler aracılığıyla dağıtmadan önce küçük ölçekte test ediyor olabilir. Kuruluşlar yeni tekniklerin farkında olmalı ve bunları uyguladıklarından emin olmalıdır. Buna göre savunmalar.”



siber-2

Zenless Zone Zero sistem gereksinimleri – Genshin Impact’ten daha ağır
PS5, Xbox Series X|S’de GTA+ Üyeleri 13 Haziran’da Vinewood Car Club İçeriğini Alıyor
NGI Search: Avrupa Komisyonu on açık kaynaklı arama yazılımını finanse ediyor
Tecno Camon 20 Premier 5G Hindistan Lansman Tarihi 7 Temmuz Olarak Belirlendi
Bilim İnsanları “İmkansız” Gama Işını Patlaması İçin Yeni Bir Açıklama Önerdi
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBıraktıktanbugün siber güvenlik haberleridevredışıEmotetetmefidye yazılımıFikirlerinihack haberlerihacker haberlerimakrolarınıNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSonrateslimtestvarsayılanVBAveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En Güçlü 15 Doktor Garip Kötü Adam
Sonraki Makale Meta otworzy w maju swój pierwszy sklep detaliczny

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?