Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Slack ve Notion Kullanıcılarını Hedef Almak İçin Google Reklam Özelliğini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Slack ve Notion Kullanıcılarını Hedef Almak İçin Google Reklam Özelliğini Kötüye Kullanıyor

GenelSiber Güvenlik

Saldırganlar, Slack ve Notion Kullanıcılarını Hedef Almak İçin Google Reklam Özelliğini Kötüye Kullanıyor

teknomers
Son güncelleme: 2 Nisan 2024 22:44
teknomers
Paylaş
Paylaş


Contents
  • Stealer İndirmelerine Yönlendirmeler
  • Reklamla Yayınlanan URL’lere Dikkat Edin

Saldırganlar yine istismarda bulundu Google Reklamları insanları bilgi çalan kötü amaçlı yazılımlarla hedeflemek için bu kez kurumsal kullanıcıları Slack ve Notion gibi popüler ortak çalışmaya dayalı grup yazılımları için sahte reklamlarla cezbetmek üzere bir reklam izleme özelliği kullanıyor.

AhnLab Güvenlik İstihbarat Merkezi’nden (ASEC) araştırmacılar şunu keşfetti: kötü niyetli bir kampanya Bu hafta yayınlanan bir blog yazısında, Rhadamanthys hırsızı da dahil olmak üzere kötü amaçlı yazılım dağıtan URL’leri gömmek için istatistiksel bir özellik kullanan bu yazılımın ortaya çıktığı ortaya çıktı. Bu özellik, reklamverenlerin, reklam trafiğini hesaplamak amacıyla ziyaretçilerinin erişimle ilgili verilerini toplamak ve kullanmak için reklamlara harici analitik web sitesi adresleri eklemesine olanak tanır.

Ancak saldırganlar harici bir istatistik sitesi için URL eklemek yerine bu özelliği kötüye kullanarak sitelere girmeyi tercih ediyor. kötü amaçlı kod yaymaaraştırmacılar buldu.

Kampanyayla ilgili reklamlar zaten silinmiş. Ancak ASEC’e göre, hala aktif olduklarında “başlığa tıklamak, şüphelenmeyen kullanıcıları kötü amaçlı bir dosyayı indirmeleri için kandıracak adrese götürüyordu.”

Kampanyada Rhadamanthys, kurumsal ekipler tarafından işyerinde işbirliği için sıklıkla kullanılan popüler grup yazılımının yükleyicisi kılığına giriyor. Kötü amaçlı yazılım yüklenip yürütüldükten sonra, saldırganın sunucusundan kötü amaçlı dosyaları ve yükleri indirir.

Stealer İndirmelerine Yönlendirmeler

ASEC gönderisi, saldırganların kampanyayı, kullanıcıları saldırgan tarafından oluşturulan ve kontrol edilen bir URL’ye yönlendiren, son kullanıcıya görünmeyen izleme URL’lerini içeren banner reklamları gösterecek şekilde nasıl hazırladıklarını açıklıyor. Bu nihai açılış sayfası, Slack veya Notion gibi bir grup yazılımı aracının gerçek web sitesine benzer ve ziyaretçileri, bir yükleyici biçiminde dağıtılan kötü amaçlı yazılımı indirip çalıştırmaya yönlendirir.

Kampanya tarafından kullanılan tipik yükleyiciler, Inno Kurulum yükleyicisi veya Nullsoft Komut Dosyalı Kurulum Sistemi (NSIS) yükleyicisidir; Saldırganlar özellikle şu yürütülebilir dosyaları kullandı: Notion_software_x64_.exe Slack_software_x64_.exe; Trello_software_x64_.exe; ve GoodNotes_software_x64_32.exe.

ASEC, saldırganların bu adresleri almak için kullandığı URL’leri listeleyen ve daha sonra bu adreslere teslim edilen URL’leri listeleyen blog yazısında, “Kötü amaçlı yazılım, çalıştırıldıktan sonra kötü amaçlı yük adreslerine erişmek için textbin veya Tinyurl gibi metinleri kaydedebilen web sitelerini kullanır.” dedi. kullanıcılar.

Kampanyanın nihai yükü, Rhadamanthys hırsızıASEC’e göre meşru Windows dosyalarına “%system32%” yolu aracılığıyla enjekte ediliyor. Araştırmacılar, bunun, hırsızın kullanıcıların özel verilerini bilgileri olmadan sızdırmasına olanak tanıdığını belirtti.

Rhadamanthys, saldırganlar arasında popülerdir ve hizmet olarak kötü amaçlı yazılım modeli kapsamında Dark Web’de satın alınabilir. Bilgisayar adı, kullanıcı adı, işletim sistemi sürümü ve diğer makine ayrıntıları gibi sistem bilgilerini toplamak için tipik bir hırsız gibi davranır. Ayrıca tarayıcı geçmişini, yer işaretlerini, çerezleri, otomatik doldurmaları, oturum açma kimlik bilgilerini ve diğer verileri aramak ve çalmak için Brave, Edge, Chrome, Firefox, Opera Yazılımı dahil olmak üzere yüklü tarayıcıların dizinlerini de sorgular.

Reklamla Yayınlanan URL’lere Dikkat Edin

Kampanya kesinlikle ilk defa değil Saldırganların Rhadamanthys ve diğer kötü amaçlı yazılımları yaymak için Google Ads’ü ve ilişkili özelliklerini kötüye kullandığını ve bunun muhtemelen son olmayacağını söyledi. Aslında Ocak 2023’te tanımlanan bir kampanya web sitesi yönlendirmelerini de kullandı Google Ads’den ve Rhadamanthys’i sunmak için Zoom ve AnyDesk gibi popüler uzaktan çalışma yazılımına yönelik sahte indirme yemlerinden.

Saldırganlar, hizmetin “dinamik arama ağı reklamları” özelliğini bile kötüye kullandılar. etkiyi güçlendirmek Bir kötü amaçlı yazılım seli yaymak için hedefli reklamlar oluşturarak kötü amaçlı kampanyaların önlenmesi.

ASEC, aslında “reklam trafiğini hesaplamak için izleme sağlayan tüm arama motorlarının kötü amaçlı yazılım dağıtmak için kullanılabileceğinden” kullanıcıların Google tarafından sunulan reklamlardan gelen bağlantılara erişirken dikkatli olmaları gerektiği konusunda uyardı. Gönderiye göre, özellikle kötü niyetli bir kampanyanın tuzağına düşmemek için “web sitesine eriştiklerinde reklam banner’ında gösterilen URL’ye değil, web sitesine eriştiklerinde görülen URL’ye dikkat etmeleri” gerekiyor.

ASEC ayrıca yöneticilerin herhangi bir kurumsal kullanıcının bundan etkilenip etkilenmediğini belirlemesine yardımcı olmak için kampanyanın çeşitli aşamalarıyla ilişkili URL’lerin kapsamlı bir listesini de yayınladı.



siber-1

Apex Legends, Steam’de tüm zamanların yeni bir oyuncu rekoruna ulaştı
2023’te çocuklar için en iyi telefonlar
Nvidia, GPU Sürücülerindeki Yüksek Ciddiyetteki Kusurları Düzeltiyor
Önceki Teorilere meydan okumak – Bilim adamları Kara Deliklerin Esrarengiz Doğasına Yeni Bir Işık Tuttu
Dead by Daylight Moonlight Burrow Etkinliği 24 Ocak’ta Başlıyor, Günlük Ödüller ve Daha Fazlasını Getiriyor
ETİKETLENDİ:#google#reklamalmakhedefiçinKötüyeKullanıcılarınıKullanıyorNotionÖzelliğiniSaldırganlarSlack
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bildirimlerde donanımdan sıfırlama zamanı geldi
Sonraki Makale Thrive Market’ten Nick Green milyar dolarlık bir bakkal şirketi kurmayı konuşuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?