Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OneNote Ekleri Yoluyla Makro Güvenliğinden Kaçar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OneNote Ekleri Yoluyla Makro Güvenliğinden Kaçar

GenelSiber Güvenlik

OneNote Ekleri Yoluyla Makro Güvenliğinden Kaçar

teknomers
Son güncelleme: 20 Mart 2023 11:45
teknomers
Paylaş
Paylaş


20 Mart 2023Ravie LakshmananUç Nokta Güvenliği / E-posta Güvenliği

Kötü şöhretli Emotet kötü amaçlı yazılımı, kısa bir aradan sonra dönüşartık makro tabanlı güvenlik kısıtlamalarını ve güvenlik açığı sistemlerini aşmak amacıyla Microsoft OneNote e-posta ekleri aracılığıyla dağıtılmaktadır.

Gold Crestwood, Mummy Spider veya TA542 olarak izlenen bir tehdit aktörüyle bağlantılı olan Emotet, kolluk kuvvetlerinin onu indirme girişimlerine rağmen güçlü ve dayanıklı bir tehdit olmaya devam ediyor.

A türev arasında Cridex bankacılık solucanı – hangisiydi daha sonra değiştirildi Dridex tarafından GameOver Zeus’un 2014’te kesintiye uğradığı sıralarda – Emotet gelişmiş “diğer tehdit aktörlerinin yükleme başına ödeme (PPI) modelinde kötü amaçlı kampanyalar yürütmesi için para kazandıran bir platforma, hassas verilerin çalınmasına ve fidye gaspına olanak tanır.”

Emotet enfeksiyonları bir kanal Cobalt Strike, IcedID, Qakbot, Quantum fidye yazılımı ve TrickBot’u teslim etmek için 2021’in sonlarında geri dönüşü TrickBot aracılığıyla kolaylaştırıldı.

Secureworks, “Emotet, genellikle yılda birden çok kez meydana gelen, botnet’in sabit bir durumu koruduğu ancak spam veya kötü amaçlı yazılım yaymadığı uzun süreli hareketsizlik dönemleriyle tanınır.” notlar aktörün profilinde.

OneNote Ekleri

Damlalık kötü amaçlı yazılımı, genellikle kötü amaçlı ekler içeren spam e-postalar aracılığıyla dağıtılır. Ancak Microsoft’un indirilen Office dosyalarındaki makroları engellemek için adımlar atmasıyla, OneNote ekleri çekici bir alternatif yol olarak ortaya çıktı.

Malwarebytes, “OneNote dosyası basit ama yine de belgenin korunduğunu belirten sahte bir bildirimle sosyal mühendislik kullanıcıları için etkili.” ifşa yeni bir uyarıda. “Görüntüle düğmesine çift tıklamaları istendiğinde, kurbanlar bunun yerine yanlışlıkla gömülü bir komut dosyasına çift tıklayacak.”

İfade OneNote Ekleri

Windows Komut Dosyası Dosyası (WSF), uzak bir sunucudan Emotet ikili yükünü almak ve yürütmek için tasarlanmıştır. Benzer bulgular tarafından yankılandı Cyble, IBM X-Forceve Palo Alto Ağları birim 42.

Bununla birlikte Emotet, kötü niyetli yükü iletmek için makrolar içeren bubi tuzaklı belgeleri kullanmaya devam ediyor ve kullanıcıları makroların saldırı zincirini etkinleştirmesini sağlamaya ikna etmek için sosyal mühendislik cazibelerinden yararlanıyor.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Bu tür belgelerin, çok büyük bir dosyayı (550 MB’ın üzerinde) ZIP arşivi ekleri içinde radarın altında uçmak için gizlemek için dekompresyon bombası adı verilen bir teknikten yararlandığı gözlemlendi. Cyble, Derin İçgüdü, Hornet güvenliğiVe Trend Mikro.

Bu elde edilir 00 bayt doldurma kötü amaçlı yazılımdan koruma çözümlerinin getirdiği sınırlamaları aşmak için dosya boyutunu yapay olarak şişirmek için belgenin sonunda.

En son gelişme, tespit imzalarından kaçınmak için ilk teslimat için ataşman türlerini değiştirmede operatörlerin esnekliğinin ve çevikliğinin bir işaretidir. Aynı zamanda bir ani yükselişin ortasında geliyor tehdit aktörleri kullanarak OneNote belgeleri AsyncRAT, Icedid, RedLine Stealer, Qakbot ve XWorm gibi çok çeşitli kötü amaçlı yazılımları dağıtmak için.

Buna göre kafes2023’teki kötü amaçlı OneNote algılamalarının çoğu, imalat, yüksek teknoloji, telekom, finans ile ABD, Güney Kore, Almanya, Suudi Arabistan, Polonya, Hindistan, Birleşik Krallık, İtalya, Japonya ve Hırvatistan’da rapor edildi. ve enerji en çok hedeflenen sektörler olarak ortaya çıkıyor.





siber-2

M4 Max, STALKER 2’yi Akıcı Bir Şekilde Çalıştırmak İçin Mücadele Ediyor; 900p Çözünürlükte Yalnızca 30-40 FPS Ortalama Arasını Yönetebilir Ve Bu da Çok Azaltılmış Görsel Ayarlarla Yapılabilir
O Edge Toon’un Adını: Kukla Ustası
Diablo 4 yaması 1.3.2 sonunda en nadir eşyaları üretmenize izin verecek
Bilim adamları Mars’ta sıçrama konileri keşfetti: Yeni keşif, Kızıl Gezegendeki volkanik aktivite anlayışını genişletiyor
Incognia, Dolandırıcılığın Önlenmesine Yönelik Proaktif Yaklaşım Talebini Karşılamak İçin 31 Milyon Dolar Sağladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerieklerifidye yazılımı kötü amaçlı yazılımGüvenliğindenhack haberlerihacker haberlerikaçarmakroNasıl heklenirOneNotesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sanal Dünya Boyutunda Bir Teleskop Kullanan Eşsiz Bir İşbirliği, Bilimin 21. Yüzyılda Nasıl Değiştiğini Gösteriyor
Sonraki Makale Yandex, Disk’te paylaşılan aile klasörlerini başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?