?>

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

Artık klasikleşen phishing yöntemiyle gönderilen Excel dosyalarında gizlenen yeni bir kötü amaçlı yazılım keşfedildi.

Gündem - 2 gün önce

Son dönemde giderek yaygınlaşan yeni bir kötü amaçlı yazılım doğrudan Excel dosyalarında saklanıyor. Fortinet'in yaptığı araştırmaya göre kötü niyetli kişiler Excel belgelerini kullanarak Remcos Uzaktan Erişim Truva Atı’nın (RAT) dosyasız bir sürümünü dağıtıyor. Bu yeni kötü amaçlı yazılımın hedefi ise şaşırtıcı olmayan bir şekilde kullanıcıların hassas bilgilerini ele geçirmek.

Yeni saldırı yöntemi, kullanıcıların dikkatini çekmek için sahte satın alım siparişleri içeren phishing diye bildiğimixz e-postalar gönderilmesiyle başlıyor. E-posta ekinde Microsoft Office uygulamasında bulunan ve CVE-2017-0199 koduyla bilinen bir güvenlik açığından yararlanan bir Excel dosyası yer alıyor.

Yeni saldırı yöntemi nasıl gerçekleşiyor?

Bu dosya açıldığında sistem, uzaktaki bir sunucudan bir HTML Uygulaması (HTA) dosyası indiriyor ve bu dosya mshta.exe aracı kullanılarak başlatılıyor. Bu işlem sonucunda sunucudan ikinci bir yük indiriliyor ve bu yük, analiz ve hata ayıklama tespitini önleyerek Remcos RAT’ın kurulmasına olanak sağlıyor.

Remcos RAT, esasında yasa dışı bir yazılım olarak geliştirilmemişti. İlk olarak yasal yollardan uzaktan yönetim gibi görevlerde kullanılmak üzere geliştirilmiş bir yazılımdı ancak tıpkı Cobalt Strike gibi kötü niyetli kişiler tarafından ele geçirilerek kötü amaçlı faaliyetlerde kullanılmaya başlandı.

Remcos RAT neler yapabiliyor?

Günümüzde ise Remcos yetkisiz erişim sağlamak, veri çalmak ve casusluk amacıyla kullanılan bir araç hâline geldi. Remcos RAT bulaşmış bir bilgisayardaki klavye hareketleri kaydedilebilir, ekran görüntüleri alınabilir ve komut çalıştırılabilir.

Yeni yöntemde kullanılan Remcos sürümü dosyasız bir yapıya sahip. Fortinet, saldırganların Remcos'u doğrudan hedef cihazın belleğine yerleştirdiğini belirtiyor. Böylece kolay kolay fark edilmiyor ve tespit edilemiyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

2024-11-12 13:12 - Gündem

BASS: “Bakanlar Kurulu, Mevcut Koop-Süt Ltd. Ana Sözleşmesi’ne aykırı emirname yayınladı”

2024-11-12 13:08 - Kıbrıs

Altın Kan Neden Dünyanın En Değerli Kanıdır?

2024-11-12 12:43 - Gündem

COP29 Dünya Liderleri İklim Zirvesi başladı

2024-11-12 12:38 - Gündem

KSTU soruşturmasına ilişkin dava 22 Kasım’a ertelendi

2024-11-12 12:12 - Kıbrıs

İstanbul’da PKK operasyonu: 6 gözaltı

2024-11-12 12:08 - Gündem

2024-25 Öğretim Yılı Güz Dönemi burs geç başvuruları 18-19 Kasım'da kabul edilecek

2024-11-12 12:03 - Kıbrıs

Kırmızı bültenle aranan Mike Gerner Larsen İstanbul’da yakalandı

2024-11-12 11:57 - Gündem

Belçika hayvanat bahçesi ziyaretçileri pandalara veda etti

2024-11-12 11:53 - Gündem

Horozlar, Nasıl Yüksek Seslerine Rağmen Sağır Olmuyorlar?

2024-11-12 11:18 - Gündem

İlgili Haberler

Sağlık Bakanlığı: “Bir bebek daha taburcu edildi”

17:53 - Gündem

Cumhurbaşkanı Tatar, “Zengin Kıbrıs Kültürüne Yolculuk” etkinliğine katıldı

17:27 - Gündem

Üstel, Azerbaycan-KKTC Parlamentolararası Dostluk Grubu’nu kabul etti

17:18 - Gündem

Picasso'nun tablosu Bayburt'tan çıktı

17:17 - Gündem

Trendyol, kış hazırlıklarını tamamladı

17:07 - Gündem

Günün Manşetleri

Sağlık Bakanlığı: “Bir bebek daha taburcu edildi”

17:53 - Gündem

Öztürkler, GAÜ akademik kadrosunu kabul etti

17:48 - Kıbrıs

Cumhurbaşkanı Tatar, “Zengin Kıbrıs Kültürüne Yolculuk” etkinliğine katıldı

17:27 - Gündem

Üstel, Azerbaycan-KKTC Parlamentolararası Dostluk Grubu’nu kabul etti

17:18 - Gündem

Ataoğlu, “Cumhuriyet Şöleni” kapsamında yurt dışından gelen halk dansları ekiplerini kabul etti

17:12 - Kıbrıs