Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular şimdi Microsoft Excel elektronik tablolarımıza sızıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular şimdi Microsoft Excel elektronik tablolarımıza sızıyor

Genelİşletim Sistemleri

Siber suçlular şimdi Microsoft Excel elektronik tablolarımıza sızıyor

teknomers
Son güncelleme: 25 Mart 2022 23:17
teknomers
Paylaş
Paylaş

Uzmanlar, kötü niyetli truva atı kötü amaçlı yazılımlarını dağıtmak için Excel elektronik tablolarını kötüye kullanan yeni bir siber suç kampanyasını ortaya çıkardı.

Morphisec Labs’den siber güvenlik araştırmacıları, Rus tehdit aktörü FIN7’yi (aka Carbanak), postayla gönderilen XLL ve XLM dosyaları aracılığıyla JSSLoader’ın bir çeşidi olan küçük, hafif bir Uzaktan Erişim Truva Atı (RAT) dağıtırken tespit etti.

Bu dosyalar, saldırganların verileri sızdırmasına, hedef uç noktada kalıcılık oluşturmasına ve diğer şeylerin yanı sıra RAT’ın otomatik güncellemeler gerçekleştirmesine olanak tanıyan silahlaştırılmış eklentiler taşır.

Radarın altında uçmak

Bu özel RAT, Aralık 2020’den beri var. Ancak bu kampanyada, saldırganlar imzasız bir dosya dağıtmaya çalışıyorlar, yani Excel, dosyayı çalıştırmanın risklerle birlikte geldiğine dair açık bir uyarı gösterecek.

Araştırmacılar, kurbanın etkinleştirmesi durumunda bu XLL dosyalarının xlAutoOpen işlevinde bulunan kötü amaçlı kodu kullandığını, kendilerini belleğe yüklediklerini ve ardından uzak bir sunucudan ikinci aşama kötü amaçlı yazılımı indirdiklerini açıklıyor.

Bundan sonra, süreci çalıştırmak için bir API çağrısı kullanırlar.

Aynı yürütme akışına sahip olmasına rağmen, bu JSSLoader varyantı, antivirüs ve diğer güvenlik çözümlerinin radarının altında kalmak amacıyla tüm işlevleri ve değişkenleri yeniden adlandırma yeteneğine sahip olduğundan, eskilerinden biraz farklıdır.

Ayrıca dize tabanlı YARA kuralları tarafından algılanmaktan kaçınmak için dizeleri alt dizelere böler ve çalışma zamanında zincirler.

Morphisec, yükün teslim edilme şekliyle birlikte bu yeni algılamadan kaçınma yöntemlerinin, RAT’ın çoğu antivirüs ve uç nokta koruma çözümünün görüş alanının dışında kalması için yeterli olduğunu ekledi.

Şirket, FIN7’nin, tespit edilmeden önce günler, hatta haftalar boyunca, güvenliği ihlal edilmiş ağ boyunca kesintisiz yanal hareket için kullanabileceğini söyledi.

Tehdit aktörü, yakın zamanda Ocak 2022’de kurbanlara kötü amaçlı flash sürücüler gönderdiği tespit edildiğinde manşetlere çıkan nispeten yaratıcı bir suç grubudur.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

YouTube, abone bildirimleri hakkında en sinir bozucu şey için bir düzeltme test ediyor – ve tamamen gemideyim
OWASP İlgisizlik Riski Altında mı?
Square Enix, Final Fantasy 16 PC demosu için bazı büyük düzeltmeler yayınladı
iPhone’unuzda GB Boş Alan Nasıl Boşaltılır?
Resmi Dead Space Remake Ekran Görüntüleri Mağaza Girişi Üzerinden Yüzeye Çıkıyor, “Uygulama İçi Satın Almalardan” Bahsediyor
ETİKETLENDİ:#microsoftelektronikExcelSiberŞimdiSızıyorSuçlulartablolarımıza
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA Online’ın yeni abonelik hizmeti şaşırtıcı derecede pahalı
Sonraki Makale Microsoft, bir Activision Blizzard birliğini engellemeyeceğini söyledi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?