Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OfflRouter Kötü Amaçlı Yazılımı Neredeyse On Yıldır Ukrayna’da Tespit Edilemiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OfflRouter Kötü Amaçlı Yazılımı Neredeyse On Yıldır Ukrayna’da Tespit Edilemiyor

GenelSiber Güvenlik

OfflRouter Kötü Amaçlı Yazılımı Neredeyse On Yıldır Ukrayna’da Tespit Edilemiyor

teknomers
Son güncelleme: 18 Nisan 2024 19:58
teknomers
Paylaş
Paylaş


18 Nis 2024Haber odasıOlay Müdahalesi / Siber Casusluk

Seçilmiş Ukrayna hükümeti ağlarına 2015’ten bu yana OfflRouter adı verilen kötü amaçlı yazılım bulaşmaya devam ediyor.

Cisco Talos, bulgularının VBA makro virüsü bulaşmış ve VirusTotal kötü amaçlı yazılım tarama platformuna yüklenmiş 100’den fazla gizli belgenin analizine dayandığını söyledi.

Güvenlik araştırmacısı Vanja Svajcer, “Belgeler, ‘ctrlpanel.exe’ adında bir yürütülebilir dosyayı bırakıp çalıştırmak için VBA kodunu içeriyordu” dedi. söz konusu. “Virüs Ukrayna’da hâlâ aktif ve potansiyel olarak gizli belgelerin kamuya açık belge depolarına yüklenmesine neden oluyor.”

OfflRouter’ın çarpıcı bir yönü, e-posta yoluyla yayılmaması, bunun da virüslü belgeleri içeren USB bellek çubukları da dahil olmak üzere belgelerin ve çıkarılabilir medyanın paylaşılması gibi başka yollarla yayılmasını gerektirmesidir.

Kasıtlı olsun ya da olmasın bu tasarım tercihlerinin OfflRouter’ın Ukrayna sınırları içinde ve birkaç kuruluşa yayılmasını sınırladığı ve böylece neredeyse 10 yıl boyunca tespit edilmekten kurtulduğu söyleniyor.

Şu anda kötü amaçlı yazılımdan kimin sorumlu olduğu bilinmiyor ve bunun Ukrayna’dan biri tarafından geliştirildiğine dair hiçbir belirti yok.

Her kim olursa olsun, olağandışı yayılma mekanizması ve kaynak kodundaki çeşitli hataların varlığı nedeniyle yaratıcı ancak deneyimsiz olarak tanımlandılar.

OfflRouter daha önce vurgulanmıştı MalwareHunterTeam Mayıs 2018 gibi erken bir tarihte ve yine Slovakya Bilgisayar Güvenliği Olayına Müdahale Ekibi tarafından (CSIRT.SK) Ağustos 2021’de Ukrayna Ulusal Polisi’nin web sitesine yüklenen virüslü belgeleri ayrıntılarıyla anlatıyor.

VBA makro gömülü Microsoft Word belgelerinin “ctrlpanel.exe” adlı bir .NET yürütülebilir dosyasını bırakması ve bunun daha sonra sistemde bulunan .DOC (.DOCX değil) uzantılı tüm dosyalara ve diğer dosyalara bulaşmasıyla çalışma şekli neredeyse hiç değişmedi. aynı makroya sahip çıkarılabilir medya.

“Bulaşma, bulaşacak belge adaylarının listesi üzerinden yinelenir ve birden fazla bulaşma sürecinden kaçınmak amacıyla belge bulaşma işaretleyicisini kontrol etmek için yenilikçi bir yöntem kullanır; işlev, belge oluşturma meta verilerini kontrol eder, oluşturma zamanlarını ekler ve toplamın değerini kontrol eder ” dedi Svajcer.

OfflRouter Kötü Amaçlı Yazılım

“Toplam sıfırsa, belgenin zaten virüslü olduğu kabul edilir.”

Bununla birlikte, saldırı yalnızca VBA makroları etkinleştirildiğinde başarılı olur. Microsoft, Temmuz 2022 itibarıyla internetten indirilen Office belgelerindeki makroları varsayılan olarak engelliyor ve bu da tehdit aktörlerinin başka ilk erişim yolları aramasına neden oluyor.

Kötü amaçlı yazılımın bir diğer önemli işlevi, sistem başlatıldığında yürütülebilir dosyanın her zaman çalışmasını sağlayacak şekilde Windows Kayıt Defteri değişiklikleri yapmaktır.

Svajcer, “Virüs yalnızca OLE2 belgelerinin varsayılan uzantısı olan .DOC dosya adı uzantısına sahip belgeleri hedefliyor ve diğer dosya adı uzantılarına bulaşmaya çalışmayacak” dedi. “Daha yeni Word sürümleri için varsayılan Word belgesi dosya adı uzantısı .DOCX’tir, dolayısıyla sonuç olarak çok az belgeye virüs bulaşacaktır.”

Hepsi bu değil. Ctrlpanel.exe ayrıca çıkarılabilir sürücülerde bulunan potansiyel eklentileri (.ORP uzantılı) arayacak ve bunları makinede çalıştıracak şekilde donatılmıştır; bu, kötü amaçlı yazılımın eklentilerin USB sürücüler veya CD-ROM’lar aracılığıyla teslim edilmesini beklediği anlamına gelir.

Aksine, eklentiler bir ana bilgisayarda zaten mevcutsa, OfflRouter bunları kodlamakla, dosyaları .ORP dosya adı uzantısıyla ekli çıkarılabilir medyanın kök klasörüne kopyalamakla ve bunları gizli hale getirecek şekilde değiştirmekle ilgilenir. başka bir cihaza takıldığında Dosya Gezgini aracılığıyla görünmez.

Bununla birlikte, en büyük bilinmeyenlerden biri, başlangıç ​​vektörünün bir belge mi yoksa çalıştırılabilir ctrlpanel.exe modülü mü olduğudur.

Svajcer, “İki modüllü virüsün avantajı, bağımsız bir yürütülebilir dosya veya virüslü bir belge olarak yayılabilmesidir.” dedi.

“Modül bağımsız olarak çalışabildiğinden ve kayıt defteri anahtarlarını VBA kodunun yürütülmesine ve belgelere bulaşmadan önce varsayılan kayıtlı dosya formatlarının .DOC olarak değiştirilmesine izin verecek şekilde ayarlayabildiğinden, başlangıçta yürütülebilir bir dosya olarak yayılmak bile avantajlı olabilir. Bu şekilde enfeksiyon, enfeksiyona karşı koruma sağlar.” biraz daha gizli olabilir.”





siber-2

Google’da işten çıkarmalar: Şirket yapay zeka ve donanım bölümünden yüzlerce kişiyi kovdu; FitBit kurucuları da kovuldu
Valorant yaması 5.12 PBE, takım oyununu güçlendiriyor ve Chamber’ı zayıflatıyor
Lego Atari 2600, Black Friday 2023’te Amazon’da Büyük İndirim Aldı
Artemis, iticilerle ilgili sorunlar var ama geri sayım (şimdilik) devam ediyor
Integral Uzay Gözlemevi – Hepsi: 22 yıl çalıştı – 4 kat daha fazla planlı süre
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiEdilemiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüNasıl heklenirneredeyseOfflRoutersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartespitUkraynadaveri ihlaliyazılım güvenlik açığıYazılımıyıldır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale süper esnek ve çok…
Sonraki Makale ABD hükümeti, Microsoft’un sistemlerine aşırı güvenmesi nedeniyle “güvenlik başarısızlıkları dizisine” karşı hoşgörülü mü?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?