USD 37,99
EUR 42,00
USD/EUR 1,105
ALTIN 3.642,45
BİST 9.477,14
Sıcaklık 6.5°C
Teknoloji

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

Artık klasikleşen phishing yöntemiyle gönderilen Excel dosyalarında gizlenen yeni bir kötü amaçlı yazılım keşfedildi.

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi
12-11-2024 13:12
Google News

Son ÖZETİ| dönemde giderek yaygınlaşan yeni bir kötü amaçlı yazılım doğrudan Excel dosyalarında saklanıyor. Fortinet'in yaptığı araştırmaya göre kötü niyetli kişiler Excel belgelerini kullanarak Remcos Uzaktan Erişim Truva Atı’nın (RAT) dosyasız bir sürümünü dağıtıyor. Bu yeni kötü amaçlı yazılımın hedefi ise şaşırtıcı olmayan bir şekilde kullanıcıların hassas bilgilerini ele geçirmek.

Yeni saldırı yöntemi, kullanıcıların dikkatini çekmek için sahte satın alım siparişleri içeren phishing diye bildiğimixz e-postalar gönderilmesiyle başlıyor. E-posta ekinde Microsoft Office uygulamasında bulunan ve CVE-2017-0199 koduyla bilinen bir güvenlik açığından yararlanan bir Excel dosyası yer alıyor.

Yeni saldırı yöntemi nasıl gerçekleşiyor?

Bu dosya açıldığında sistem, uzaktaki bir sunucudan bir HTML Uygulaması (HTA) dosyası indiriyor ve bu dosya mshta.exe aracı kullanılarak başlatılıyor. Bu işlem sonucunda sunucudan ikinci bir yük indiriliyor ve bu yük, analiz ve hata ayıklama tespitini önleyerek Remcos RAT’ın kurulmasına olanak sağlıyor.

Remcos RAT, esasında yasa dışı bir yazılım olarak geliştirilmemişti. İlk olarak yasal yollardan uzaktan yönetim gibi görevlerde kullanılmak üzere geliştirilmiş bir yazılımdı ancak tıpkı Cobalt Strike gibi kötü niyetli kişiler tarafından ele geçirilerek kötü amaçlı faaliyetlerde kullanılmaya başlandı.

Remcos RAT neler yapabiliyor?

Günümüzde ise Remcos yetkisiz erişim sağlamak, veri çalmak ve casusluk amacıyla kullanılan bir araç hâline geldi. Remcos RAT bulaşmış bir bilgisayardaki klavye hareketleri kaydedilebilir, ekran görüntüleri alınabilir ve komut çalıştırılabilir.

Yeni yöntemde kullanılan Remcos sürümü dosyasız bir yapıya sahip. Fortinet, saldırganların Remcos'u doğrudan hedef cihazın belleğine yerleştirdiğini belirtiyor. Böylece kolay kolay fark edilmiyor ve tespit edilemiyor.


Editor : Şerif SENCER
SİZİN DÜŞÜNCELERİNİZ?
TEKNOLOJİ TÜMÜ
Amazon, ChatGPT’yi Sollayacak Yeni Sesli Yapay Zekâsı Nova Sonic’i Duyurdu!
Amazon, ChatGPT’yi Sollayacak Yeni Sesli Yapay Zekâsı Nova Sonic’i Duyurdu!

Amazon, doğal konuşmaları anlayıp yazıya dökebilen yeni yapay zekâ modeli Nova Sonic'in özelliklerini resmi olarak açıkladı.

ARŞİV ARAMA
PUAN DURUMU TÜMÜ
TAKIMOPuanAV.
1Galatasaray2871+40
2Fenerbahçe2868+45
3Samsunspor2951+11
4Beşiktaş2848+14
5Eyüpspor2947+10
6Başakşehir FK2842+7
7Göztepe2839+10
8Gaziantep FK28390
9Kasımpaşa2939-3
10Antalyaspor2939-19
11Trabzonspor2836+9
12Konyaspor2934-7
13Çaykur Rizespor2834-12
14Bodrum FK2933-10
15Kayserispor2833-12
16Sivasspor2931-8
17Alanyaspor2931-11
18Hatayspor2819-23
19Adana Demirspor28-2-41
ANKET TÜMÜ
Asgari Ücret En Az Ne Kadar Olmalı?
NAMAZ VAKİTLERİ
İmsak
04:58
Güneş
06:27
Öğle
13:10
İkindi
16:49
Akşam
19:43
Yatsı
21:07
Gazete Manşetleri
Yol Durumu