?>

Excel Dosyalarında Gizlenen Kötü Amaçlı Yazılım Keşfedildi

Artık klasikleşen phishing yöntemiyle gönderilen Excel dosyalarında gizlenen yeni bir kötü amaçlı yazılım keşfedildi.

Gündem - 9 ay önce

Son dönemde giderek yaygınlaşan yeni bir kötü amaçlı yazılım doğrudan Excel dosyalarında saklanıyor. Fortinet'in yaptığı araştırmaya göre kötü niyetli kişiler Excel belgelerini kullanarak Remcos Uzaktan Erişim Truva Atı’nın (RAT) dosyasız bir sürümünü dağıtıyor. Bu yeni kötü amaçlı yazılımın hedefi ise şaşırtıcı olmayan bir şekilde kullanıcıların hassas bilgilerini ele geçirmek.

Yeni saldırı yöntemi, kullanıcıların dikkatini çekmek için sahte satın alım siparişleri içeren phishing diye bildiğimixz e-postalar gönderilmesiyle başlıyor. E-posta ekinde Microsoft Office uygulamasında bulunan ve CVE-2017-0199 koduyla bilinen bir güvenlik açığından yararlanan bir Excel dosyası yer alıyor.

Yeni saldırı yöntemi nasıl gerçekleşiyor?

Bu dosya açıldığında sistem, uzaktaki bir sunucudan bir HTML Uygulaması (HTA) dosyası indiriyor ve bu dosya mshta.exe aracı kullanılarak başlatılıyor. Bu işlem sonucunda sunucudan ikinci bir yük indiriliyor ve bu yük, analiz ve hata ayıklama tespitini önleyerek Remcos RAT’ın kurulmasına olanak sağlıyor.

Remcos RAT, esasında yasa dışı bir yazılım olarak geliştirilmemişti. İlk olarak yasal yollardan uzaktan yönetim gibi görevlerde kullanılmak üzere geliştirilmiş bir yazılımdı ancak tıpkı Cobalt Strike gibi kötü niyetli kişiler tarafından ele geçirilerek kötü amaçlı faaliyetlerde kullanılmaya başlandı.

Remcos RAT neler yapabiliyor?

Günümüzde ise Remcos yetkisiz erişim sağlamak, veri çalmak ve casusluk amacıyla kullanılan bir araç hâline geldi. Remcos RAT bulaşmış bir bilgisayardaki klavye hareketleri kaydedilebilir, ekran görüntüleri alınabilir ve komut çalıştırılabilir.

Yeni yöntemde kullanılan Remcos sürümü dosyasız bir yapıya sahip. Fortinet, saldırganların Remcos'u doğrudan hedef cihazın belleğine yerleştirdiğini belirtiyor. Böylece kolay kolay fark edilmiyor ve tespit edilemiyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

2025 Model Kia Sportage Tanıtıldı: Tasarımı ve Özellikleri

2024-11-06 12:32 - Gündem

BYD Fiyat Listesi - Kasım 2024 [Güncel]

2024-11-05 14:22 - Gündem

Abdülgaffar Karacadağ Yalısı’nı 32 milyon dolara satan Yalçın çiftinden yeni atak

2024-11-08 12:22 - Gündem

Ankara'da 4 yılda tam 98 konser düzenlenmiş: İşte o liste!

2024-11-06 11:47 - Gündem

Son Beş Yılın Tüm Sınav Sonuçları Sızdırıldı İddiası

2024-11-11 22:12 - Gündem

Oyunlarda Karakterlerin Dar Geçitlerden Geçmesinin Sebebi

2024-11-10 14:33 - Gündem

Atatürk, ölümünün 86’ncı yıl dönümünde KKTC’de de törenlerle anılacak

2024-11-08 12:38 - Kıbrıs

BTHK Başkan Yardımcısı Aydınlı, TBD Kamu-BİB’27 ve BİMY’31 Bütünleşik Etkinliğine katıldı

2024-11-10 20:08 - Kıbrıs

PlayStation 5 Pro Türkiye'de Ön Siparişe Açıldı: İşte Fiyatı

2024-11-07 11:18 - Gündem

Ameliyatlarda Neden Hastanın Gözleri Bantlanıyor?

2024-11-07 16:13 - Gündem

İlgili Haberler

1 Ağustos Toplumsal Direniş Bayramı GKK’nın verdiği resepsiyonla kutlandı

07:58 - Gündem

Apple CEO'su Tim Cook'tan Yapay Zekâya Yönelik İtiraf Geldi

23:08 - Gündem

Google "Gemini 2.5 Deep Think"i Kullanıma Sundu

22:53 - Gündem

Togg T10X Fiyatları Zamlandı

22:47 - Gündem

Doç. Dr. Fatih Şahin: "Menopozda D vitamini içeren gıdalar ihmal edilmemeli"

22:42 - Gündem

Günün Manşetleri

1 Ağustos Toplumsal Direniş Bayramı GKK’nın verdiği resepsiyonla kutlandı

07:58 - Gündem

Tatar: “Beyarmudu bölgenin parlayan yıldızı oldu”

22:28 - Gündem

Tatar, TMT mensubu Gazi Nuri Piro’yu tedavi gördüğü hastanede ziyaret etti

20:32 - Kıbrıs

Ziya Öztürkler'den Hayriye Cengiz Gökeri için taziye mesajı

20:27 - Kıbrıs

İsrail'in girişine izin verdiği 104 yardım tırının çoğu işgalci gözetiminde yağmalandı

19:52 - Gündem