Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi

Genelİşletim Sistemleri

Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi

teknomers
Son güncelleme: 28 Ocak 2022 20:39
teknomers
Paylaş
Paylaş

Malwarebytes’ten siber güvenlik araştırmacıları, Kuzey Kore hükümetiyle bağlantılı olduğu bilinen bir siber suç grubu olan Lazarus’un kötü amaçlı yazılım dağıtmak için Windows Update İstemcisini kötüye kullanmayı başardığını tespit etti.

Araştırmacılar, bulgularını detaylandıran bir blog yazısında, bir Amerikan havacılık, silah, savunma, bilgi güvenliği ve teknoloji şirketi olan Lockheed Martin’i taklit eden bir kimlik avı kampanyasını araştırdıklarını söyledi.

Grup iki dosya dağıtıyordu – Lockheed_Martin_JobOpportunities.docx ve Salary_Lockheed_Martin_job_opportunities_confidential.doc, açıkçası şirkette iş bulmakla ilgilenen insanları hedefliyordu.

Kötü amaçlı makrolar

Belgelerin kendileri, etkinleştirildiğinde, hedef uç noktanın başlangıç ​​klasörüne bir WindowsUpdateConf.lnk dosyası ve Windows/System32 klasörüne bir DLL dosyası (wuaueng.dll) bırakan kötü amaçlı makrolar taşıyordu.

Bundan sonra, .lnk dosyası, kötü amaçlı DLL’yi başlatan Windows Update İstemcisini başlatır.

Virüsten koruma çözümlerini ve diğer güvenlik mekanizmalarını atlamak için “Bu, Lazarus tarafından Windows Update İstemcisini kullanarak kötü amaçlı DLL’sini çalıştırmak için kullanılan ilginç bir tekniktir”.

“Bu yöntemle tehdit aktörü, aşağıdaki argümanları ileterek Microsoft Windows Update istemcisi üzerinden kötü amaçlı kodunu çalıştırabilir: /UpdateDeploymentProvider, Kötü amaçlı dll’ye giden yol ve dll’den sonra /RunHandlerComServer argümanı.”

MDSec araştırmacısı David Middlehurst, Ekim 2020’de kötü amaçlı yazılım çalıştırmak için Windows Update İstemcisi’nden ilk kez yararlanmıyor, bu kusuru ve hatta vahşi ortamda kötüye kullanımını keşfetti.

Microsoft’un bu konuda ne yapacağını henüz görmedik, ancak her zamanki gibi, posta yoluyla gelen belgeleri indirirken ve çalıştırırken, özellikle de makroların etkinleştirilmesini gerektiriyorsa, ekstra dikkatli olunmalıdır.

Dünyanın en tehlikeli siber suç gruplarından biri olan Lazarus, WannaCry fiyaskosuna karışmaları ve şirketin hayali bir Kuzey Kore’de geçen bir komedi filmi yayınlamasının ardından Sony’ye yapılan saldırıyla ünlüdür.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Crunchyroll, Crunchyroll Anime Ödülü 2024 Kazananlarını Açıkladı
Tokyo, PC Sistem Gereksinimlerini ve Geliştirici Spotunu Aldı
Bugün NYT Connections — 5 Ocak Pazar için ipuçlarım ve cevaplarım (oyun #574)
Vampire Survivors’a Bu Ay Geliyor: PlayStation İçin Cross-Save Desteği Yok
Bilim insanları büyük yıldızların %7’sindeki manyetik alanı çözmeye daha yakın
ETİKETLENDİ:AmaçlıbilgisayarlarabulaştırmakelegeçirildiiçinKötüUpdateWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wazuh İşletmeler için Dijital Güvenliği Nasıl Artırabilir?
Sonraki Makale Sea of ​​Thieves 2022’de daha fazla hikaye odaklı hale geliyor – ve sabırsızlanıyorum
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?