Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor

GenelSiber Güvenlik

Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor

teknomers
Son güncelleme: 19 Mart 2024 10:01
teknomers
Paylaş
Paylaş


19 Mart 2024Haber odasıSosyal Mühendislik / E-posta Güvenliği

Yeni bir kimlik avı kampanyası, NetSupport RAT adı verilen uzaktan erişim truva atını dağıtmak amacıyla ABD kuruluşlarını hedef alıyor.

İsrailli siber güvenlik şirketi Perception Point, etkinliği bu isim altında izliyor PhantomBlu Operasyonu.

Güvenlik araştırmacısı Ariel Davidpur, “PhantomBlu operasyonu, OLE (Nesne Bağlama ve Gömme) şablon manipülasyonundan yararlanarak, tespitten kaçarken kötü amaçlı kod yürütmek için Microsoft Office belge şablonlarından yararlanarak NetSupport RAT’ın tipik dağıtım mekanizmasından ayrılan, incelikli bir yararlanma yöntemi sunuyor.” söz konusu.

NetSupport RAT, NetSupport Manager olarak bilinen meşru bir uzak masaüstü aracının kötü amaçlı bir uzantısıdır ve tehdit aktörlerinin tehlikeye atılmış bir uç nokta üzerinde çeşitli veri toplama eylemleri gerçekleştirmesine olanak tanır.

Başlangıç ​​noktası, muhasebe departmanından geldiği iddia edilen ve alıcıları “aylık maaş raporunu” görüntülemek için ekteki Microsoft Word belgesini açmaya teşvik eden Maaş temalı bir kimlik avı e-postasıdır.

E-posta mesajı başlıklarının (özellikle Dönüş Yolu ve Mesaj Kimliği alanlarının) daha yakından incelenmesi, saldırganların e-postaları göndermek için Brevo (eski adıyla Sendinblue) adlı meşru bir e-posta pazarlama platformunu kullandığını gösteriyor.

Word belgesi açıldığında, kurbana e-posta gövdesinde sağlanan bir şifreyi girmesi ve düzenlemeyi etkinleştirmesi ve ardından maaş grafiğini görüntülemek için belgede yerleşik bir yazıcı simgesine çift tıklaması talimatı veriliyor.

Microsoft Office

Bunu yaptığınızda, bir Windows kısayol dosyasını içeren bir ZIP arşiv dosyası (“Chart20072007.zip”) açılır. Bu dosya, uzak bir sunucudan bir NetSupport RAT ikili dosyasını almak ve yürütmek için bir PowerShell damlalığı işlevi görür.

“OLE şablonu ve şablon enjeksiyonu aracılığıyla NetSupport RAT’ı sunmak için şifrelenmiş .docs kullanan PhantomBlu, NetSupport RAT konuşlandırmalarıyla yaygın olarak ilişkilendirilen geleneksel TTP’lerden bir ayrılığa işaret ediyor” diyen Davidpur, güncellenmiş tekniği ekleyerek PhantomBlu’nun karmaşık kaçınma taktiklerini harmanlamadaki yeniliğini ortaya koyuyor. sosyal mühendislikle.”

Bulut Platformlarının ve Popüler CDN’lerin Kötüye Kullanımı Artıyor

Bu gelişme, Resecurity’in, tehdit aktörlerinin Dropbox, GitHub, IBM Cloud ve Oracle Cloud Storage gibi genel bulut hizmetlerinin yanı sıra Pinata gibi InterPlanetary Dosya Sistemi (IPFS) protokolü üzerine kurulu Web 3.0 veri barındırma platformlarını giderek daha fazla kötüye kullandığını ortaya çıkarmasıyla gerçekleşti. Kimlik avı kitlerini kullanarak tamamen tespit edilemeyen (FUD) kimlik avı URL’leri oluşturmak için.

Bu tür FUD bağlantıları, Telegram’da BulletProofLink, FUDLINKSHOP, FUDSENDER, ONNX ve XPLOITRVERIFIER gibi yer altı satıcıları tarafından abonelik modelinin bir parçası olarak ayda 200 dolardan başlayan fiyatlarla sunulmaktadır. Bu bağlantılar, gelen trafiği filtrelemek ve tespit edilmekten kaçınmak için antibot bariyerlerinin arkasında daha da güvence altına alınmıştır.

Ayrıca bu hizmetleri tamamlayan, oluşturulan FUD bağlantılarının geniş ölçekte dağıtılmasını mümkün kılan HeartSender gibi araçlardır. Telgraf grubu HeartSender’la ilişkili yaklaşık 13.000 abonesi var.

“FUD Bağlantıları bir sonraki adımı temsil ediyor [phishing-as-a-service] ve kötü amaçlı yazılım dağıtımında yenilikçilik,” şirket söz konususaldırganların “yüksek itibarlı altyapıyı kötü amaçlı kullanım durumları için yeniden kullandıklarını” belirtiyor.

“Petrol ve gaz sektörünü hedeflemek için Rhadamanthys Stealer’dan yararlanan yakın tarihli bir kötü amaçlı kampanya, başta Google Haritalar ve Google Görseller olmak üzere meşru alanlardaki açık yönlendirmeyi kullanan yerleşik bir URL kullandı. Bu alan adı yerleştirme tekniği, kötü amaçlı URL’leri daha az fark edilir hale getirir ve kurbanları tuzağa düşürme olasılığı daha yüksektir.”



siber-2

Dell XPS 13, Dell XPS 15, Dell XPS 17 bu hafta sonu indirimli
Dead by Daylight’ın en kaotik özelliklerinden biri geri dönüyor olabilir
DeepMind Mezun tarafından kurulan Latent Labs, biyolojiyi programlanabilir hale getirmek için 50 milyon dolar ile piyasaya sürüldü
Fetih modu önümüzdeki hafta Marvel Snap’e geliyor
Rusya’da yeni Voyah Free, Moskvich 3 ve Chery Tiggo 4 Pro önemli ölçüde düştü: Bu makineleri satın almak artık bir yıl öncesine göre daha karlı
ETİKETLENDİ:#microsoftağ güvenliğiAkıllıAvıbilgi Güvenliğibilgisayar GüvenliğiDağıtmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihilesiiçinKimlikKullanıyorNasıl heklenirNetSupportOfficeRATısaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telegram ve Snapchat’te karaborsa: 354 milyon euroluk gümrük cezası gerekli
Sonraki Makale Yeni iPad’ler 26 Mart’ta tanıtılacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?