?>

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

Artık klasikleşen phishing yöntemiyle gönderilen Excel dosyalarında gizlenen yeni bir kötü amaçlı yazılım keşfedildi.

Teknoloji - 1 hafta önce

Son dönemde giderek yaygınlaşan yeni bir kötü amaçlı yazılım doğrudan Excel dosyalarında saklanıyor. Fortinet'in yaptığı araştırmaya göre kötü niyetli kişiler Excel belgelerini kullanarak Remcos Uzaktan Erişim Truva Atı’nın (RAT) dosyasız bir sürümünü dağıtıyor. Bu yeni kötü amaçlı yazılımın hedefi ise şaşırtıcı olmayan bir şekilde kullanıcıların hassas bilgilerini ele geçirmek.

Yeni saldırı yöntemi, kullanıcıların dikkatini çekmek için sahte satın alım siparişleri içeren phishing diye bildiğimixz e-postalar gönderilmesiyle başlıyor. E-posta ekinde Microsoft Office uygulamasında bulunan ve CVE-2017-0199 koduyla bilinen bir güvenlik açığından yararlanan bir Excel dosyası yer alıyor.

Yeni saldırı yöntemi nasıl gerçekleşiyor?

Bu dosya açıldığında sistem, uzaktaki bir sunucudan bir HTML Uygulaması (HTA) dosyası indiriyor ve bu dosya mshta.exe aracı kullanılarak başlatılıyor. Bu işlem sonucunda sunucudan ikinci bir yük indiriliyor ve bu yük, analiz ve hata ayıklama tespitini önleyerek Remcos RAT’ın kurulmasına olanak sağlıyor.

Remcos RAT, esasında yasa dışı bir yazılım olarak geliştirilmemişti. İlk olarak yasal yollardan uzaktan yönetim gibi görevlerde kullanılmak üzere geliştirilmiş bir yazılımdı ancak tıpkı Cobalt Strike gibi kötü niyetli kişiler tarafından ele geçirilerek kötü amaçlı faaliyetlerde kullanılmaya başlandı.

Remcos RAT neler yapabiliyor?

Günümüzde ise Remcos yetkisiz erişim sağlamak, veri çalmak ve casusluk amacıyla kullanılan bir araç hâline geldi. Remcos RAT bulaşmış bir bilgisayardaki klavye hareketleri kaydedilebilir, ekran görüntüleri alınabilir ve komut çalıştırılabilir.

Yeni yöntemde kullanılan Remcos sürümü dosyasız bir yapıya sahip. Fortinet, saldırganların Remcos'u doğrudan hedef cihazın belleğine yerleştirdiğini belirtiyor. Böylece kolay kolay fark edilmiyor ve tespit edilemiyor.

Haftanın Öne Çıkanları

ChatGPT'de Binlerce Kullanıcının Gece Yarısı Kesinti Yaşadığı Açıklandı

2024-11-09 09:23 - Teknoloji

ChatGPT İçin Yeni Bir Alan Adı Satın Alındı

2024-11-07 08:58 - Teknoloji

OpenAI Yapay Zekâ Gelişimindeki Yavaşlamadan Şikâyetçi

2024-11-10 09:37 - Teknoloji

Zayıf İnsanların Şansları Hızlı Metabolizmaları mı?

2024-11-06 11:13 - Teknoloji

Çin'in hayalet bombardıman uçağı ortaya çıktı! ABD için doğrudan bir tehdit görülüyor

2024-11-11 18:07 - Ekonomi

OpenAI seçim stratejisinin sonuçlarını açıkladı!

2024-11-10 16:53 - Teknoloji

Denizli'de metal fabrikasında yangın

2024-11-08 20:28 - Gündem

Cumhurbaşkanı Erdoğan ile Murat Bardakçı arasında dikkat çeken Atatürk diyaloğu

2024-11-10 22:38 - Politika

OpenAI’ın Araştırma ve Güvenlikten Sorumlu Başkanı Görevinden İstifa Etti

2024-11-09 10:33 - Teknoloji

ABD'den dev adım: Seçim nedeniyle Facebook'a reklam yasağı geliyor!

2024-11-05 16:57 - Teknoloji

İlgili Haberler

İkinci El Telefon Almadan Nelere Dikkat Etmeli?

20:12 - Teknoloji

Casper 2025 yılına hızlı hazırlandı: VIA L50 ve VIA S50’yi satışa sundu!

20:02 - Teknoloji

Hayvanlar da İnsanlar Gibi Mental Problemler Yaşayabilir mi?

19:58 - Teknoloji

Togg listede: Dünyada en çok elektrikli otomobil satan markalar!

19:13 - Teknoloji

Akıllı Yüzük Samsung Galaxy Ring Türkiye'de Satışa Sunuldu

19:12 - Teknoloji

Günün Manşetleri

Gazeteci Gökhan Özbek'in gözaltına alınma nedeni ortaya çıktı!

20:27 - Politika

İstanbul'da DEM Parti'li iki ilçe yöneticisi tutuklandı

20:23 - Gündem

Yenidoğan Çetesi duruşması yarına ertelendi

20:18 - Gündem

Bakan Fidan'dan Netanyahu kararı hakkında açıklama

20:13 - Politika

Afyonkarahisar'da akaryakıt istasyonunda korkutan yangın

20:07 - Gündem