?>

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

Artık klasikleşen phishing yöntemiyle gönderilen Excel dosyalarında gizlenen yeni bir kötü amaçlı yazılım keşfedildi.

Teknoloji - 2 ay önce

Son dönemde giderek yaygınlaşan yeni bir kötü amaçlı yazılım doğrudan Excel dosyalarında saklanıyor. Fortinet'in yaptığı araştırmaya göre kötü niyetli kişiler Excel belgelerini kullanarak Remcos Uzaktan Erişim Truva Atı’nın (RAT) dosyasız bir sürümünü dağıtıyor. Bu yeni kötü amaçlı yazılımın hedefi ise şaşırtıcı olmayan bir şekilde kullanıcıların hassas bilgilerini ele geçirmek.

Yeni saldırı yöntemi, kullanıcıların dikkatini çekmek için sahte satın alım siparişleri içeren phishing diye bildiğimixz e-postalar gönderilmesiyle başlıyor. E-posta ekinde Microsoft Office uygulamasında bulunan ve CVE-2017-0199 koduyla bilinen bir güvenlik açığından yararlanan bir Excel dosyası yer alıyor.

Yeni saldırı yöntemi nasıl gerçekleşiyor?

Bu dosya açıldığında sistem, uzaktaki bir sunucudan bir HTML Uygulaması (HTA) dosyası indiriyor ve bu dosya mshta.exe aracı kullanılarak başlatılıyor. Bu işlem sonucunda sunucudan ikinci bir yük indiriliyor ve bu yük, analiz ve hata ayıklama tespitini önleyerek Remcos RAT’ın kurulmasına olanak sağlıyor.

Remcos RAT, esasında yasa dışı bir yazılım olarak geliştirilmemişti. İlk olarak yasal yollardan uzaktan yönetim gibi görevlerde kullanılmak üzere geliştirilmiş bir yazılımdı ancak tıpkı Cobalt Strike gibi kötü niyetli kişiler tarafından ele geçirilerek kötü amaçlı faaliyetlerde kullanılmaya başlandı.

Remcos RAT neler yapabiliyor?

Günümüzde ise Remcos yetkisiz erişim sağlamak, veri çalmak ve casusluk amacıyla kullanılan bir araç hâline geldi. Remcos RAT bulaşmış bir bilgisayardaki klavye hareketleri kaydedilebilir, ekran görüntüleri alınabilir ve komut çalıştırılabilir.

Yeni yöntemde kullanılan Remcos sürümü dosyasız bir yapıya sahip. Fortinet, saldırganların Remcos'u doğrudan hedef cihazın belleğine yerleştirdiğini belirtiyor. Böylece kolay kolay fark edilmiyor ve tespit edilemiyor.

Haftanın Öne Çıkanları

Çin'in hayalet bombardıman uçağı ortaya çıktı! ABD için doğrudan bir tehdit görülüyor

2024-11-11 18:07 - Ekonomi

Yasa dışı bahis soruşturmasında Mehmet Ali Erbil'in ifadesi ortaya çıktı

2024-11-12 07:13 - Magazin

Donald Trump yeni kabinesindeki bir ismi daha belirledi

2024-11-12 08:57 - Politika

Okullar ne zaman açılacak? 2024 Kasım ara tatil ne zaman bitecek?

2024-11-11 18:12 - Gündem

Uzman isimden altın yatırımcısına uyarı! 'Önermiyorum'

2024-11-11 18:18 - Ekonomi

Giresun'da sünnet sonrası CHP İl Başkanı saldırıya uğradı

2024-11-12 00:03 - Gündem

Erdoğan, Suudi Arabistan'da Selman ile görüştü!

2024-11-11 18:02 - Politika

Ankaragücü'nden Faruk Koca açıklaması!

2024-11-11 23:32 - Spor

Djiku'dan Fenerbahçe'ye kötü haber!

2024-11-11 21:28 - Spor

SON DAKİKA: A Milli Takım'da Ferdi Kadıoğlu depremi!

2024-11-11 20:08 - Spor

İlgili Haberler

OpenAI İçin 500 Milyar Dolarlık Veri Merkezi İnşa Edilecek

09:08 - Teknoloji

iOS 18.3'le iPhone'lara Gelecek Yenilikler Açıklandı

09:02 - Teknoloji

Instagram'a Yeni Gelen Özellikler

08:58 - Teknoloji

Gemini Uygulamasının Ana Sayfası Tamamen Yenilendi

00:42 - Teknoloji

Meta, WhatsApp’a Instagram ve Facebook Entegrasyonu Geleceğini Duyurdu

00:37 - Teknoloji

Günün Manşetleri

ABD'de SEC'nin adımları kripto paralara destek verdi

10:47 - Ekonomi

DEİK Başkanı Olpak'tan İsrail çıkışı

10:43 - Ekonomi

Kırmızı et ürünlerinde kanatlı eti çıktı

10:38 - Ekonomi

9 gollü nefes kesen maçta Kerem Aktürkoğlu ve Orkun Kökçü üzüldü

10:33 - Spor

Nihat Kahveci'den Galatasaray'a acil durum reçetesi

10:28 - Spor