Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi

Genelİşletim Sistemleri

Windows Update, bilgisayarlara kötü amaçlı yazılım bulaştırmak için ele geçirildi

teknomers
Son güncelleme: 28 Ocak 2022 20:39
teknomers
Paylaş
Paylaş

Malwarebytes’ten siber güvenlik araştırmacıları, Kuzey Kore hükümetiyle bağlantılı olduğu bilinen bir siber suç grubu olan Lazarus’un kötü amaçlı yazılım dağıtmak için Windows Update İstemcisini kötüye kullanmayı başardığını tespit etti.

Araştırmacılar, bulgularını detaylandıran bir blog yazısında, bir Amerikan havacılık, silah, savunma, bilgi güvenliği ve teknoloji şirketi olan Lockheed Martin’i taklit eden bir kimlik avı kampanyasını araştırdıklarını söyledi.

Grup iki dosya dağıtıyordu – Lockheed_Martin_JobOpportunities.docx ve Salary_Lockheed_Martin_job_opportunities_confidential.doc, açıkçası şirkette iş bulmakla ilgilenen insanları hedefliyordu.

Kötü amaçlı makrolar

Belgelerin kendileri, etkinleştirildiğinde, hedef uç noktanın başlangıç ​​klasörüne bir WindowsUpdateConf.lnk dosyası ve Windows/System32 klasörüne bir DLL dosyası (wuaueng.dll) bırakan kötü amaçlı makrolar taşıyordu.

Bundan sonra, .lnk dosyası, kötü amaçlı DLL’yi başlatan Windows Update İstemcisini başlatır.

Virüsten koruma çözümlerini ve diğer güvenlik mekanizmalarını atlamak için “Bu, Lazarus tarafından Windows Update İstemcisini kullanarak kötü amaçlı DLL’sini çalıştırmak için kullanılan ilginç bir tekniktir”.

“Bu yöntemle tehdit aktörü, aşağıdaki argümanları ileterek Microsoft Windows Update istemcisi üzerinden kötü amaçlı kodunu çalıştırabilir: /UpdateDeploymentProvider, Kötü amaçlı dll’ye giden yol ve dll’den sonra /RunHandlerComServer argümanı.”

MDSec araştırmacısı David Middlehurst, Ekim 2020’de kötü amaçlı yazılım çalıştırmak için Windows Update İstemcisi’nden ilk kez yararlanmıyor, bu kusuru ve hatta vahşi ortamda kötüye kullanımını keşfetti.

Microsoft’un bu konuda ne yapacağını henüz görmedik, ancak her zamanki gibi, posta yoluyla gelen belgeleri indirirken ve çalıştırırken, özellikle de makroların etkinleştirilmesini gerektiriyorsa, ekstra dikkatli olunmalıdır.

Dünyanın en tehlikeli siber suç gruplarından biri olan Lazarus, WannaCry fiyaskosuna karışmaları ve şirketin hayali bir Kuzey Kore’de geçen bir komedi filmi yayınlamasının ardından Sony’ye yapılan saldırıyla ünlüdür.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Fortnite Fracture 3. Bölüm Final Etkinliği Başlangıç ​​Zamanı, Yeni Çok Oyunculu Özelliğin Yanında Açıklandı
Son NVIDIA RTX 5060 TI GPU Söylentisi, fiyat söz konusu olduğunda iyi haber ve kötü önerir
Artık iOS 17’de Canlı Çıkartmalar oluşturabilirsiniz — bunu nasıl yapacağınız aşağıda açıklanmıştır
Windows 11’in oyun çubuğu yeni bir kat boya alıyor, ayrıca el bilgisayarlarında daha iyi çalışmak için bir tweak alıyor – ve Microsoft’un buradaki yönünü seviyorum
Avrupa Skoda Kamiq 2022 Rusya’da sürülüyor.Farklı versiyonların fiyatları açıklandı.
ETİKETLENDİ:AmaçlıbilgisayarlarabulaştırmakelegeçirildiiçinKötüUpdateWindowsYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wazuh İşletmeler için Dijital Güvenliği Nasıl Artırabilir?
Sonraki Makale Sea of ​​Thieves 2022’de daha fazla hikaye odaklı hale geliyor – ve sabırsızlanıyorum
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?