Windows İşletim Sistemini PowerPoint İle Vurmuşlar

Eğerki en son  yayınlanan Windows güncellemelerini yüklemedi iseniz, haberimizde yer alan tehlike sizin içinde aniden kapıyı çalacak olabilir. Görünene göre Windows Object Linking Embedding (OLE) ara yüzündeki bir açık, Microsoft PowerPoint aracılığı ile kötü amaçlı yazılım yüklemek için siber suçlular tarafından kullanılmış durumda. Güvenlik firması Trend Micro’nun yeni raporuna göre bu ara yüz açığından genellikle…

0 Yorum Yapıldı
Bağlantı kopyalandı!
Windows İşletim Sistemini PowerPoint İle Vurmuşlar

Eğerki en son  yayınlanan Windows güncellemelerini yüklemedi iseniz, haberimizde yer alan tehlike sizin içinde aniden kapıyı çalacak olabilir.

Görünene göre Windows Object Linking Embedding (OLE) ara yüzündeki bir açık, Microsoft PowerPoint aracılığı ile kötü amaçlı yazılım yüklemek için siber suçlular tarafından kullanılmış durumda. Güvenlik firması Trend Micro’nun yeni raporuna göre bu ara yüz açığından genellikle Zengin Metin Belgesi (RTF) dosyalarının kullanımı ile faydalanılıyordu. Ancak yeni keşif, PowerPoint slayt dosyalarının da, bir süre öncesine kadar bu iş için kullanıldığını ortaya koyuyor.

Genellikle olduğu gibi buradaki sorun da bir dosyaya sahip olan “phishing” e-postası ile başlıyor. Mesaj, bir çeşit sipariş isteği gibi gözüküyor ve ekteki dosyanın da sipariş ile ilgili bilgiler içerdiği söyleniyor.

Biraz dikkatle bakıldığında bu ek belgenin PPSX dosyası olduğu gözüküyor. Bu da bir slayt gösterisinin sadece okunabilir ancak değiştirilemez bir kopyası anlamını taşıyor. Ancak bu dosya CVE-2017-0199 açığını kullanarak kurbanın bilgisayarını ele geçiriyor. PowerPoint animasyonları ile çalışan kötü amaçlı bir kod çalıştırılıyor ve ardından da “logo.doc” adlı bir dosya indiriliyor.

Bu dosya da aslında bir JavaScript kodunu içeren bir XML dosyası ve “RATMAN.exe” adlı yeni bir programı indirmek için bir PowerShell komutunu çalıştırıyor. Bu program da Remcos adlı bir uzaktan erişim aracının “trojanlaştırılmış” bir sürümü olarak tanımlanıyor. Daha sonra da Komut ve Kontrol sunucusu ile bağlantı kuruluyor.

Remcos basılan tuşları kaydedebiliyor, ekran görüntüsü alabiliyor, video ile ses kaydı yapabiliyor ve hatta daha fazla kötü amaçlı yazılım indirebiliyor. Bunun yanı sıra etkilenen bilgisayara tam erişim de sağlayabiliyor.

chip.com.tr’nin haberine göre Microsoft bu açığı bir süre önce kapattı. Bu yüzden de tehlikenin geçmiş olduğunu düşünebilirsiniz. Ama unutmayın; yayınlanan güncellemeleri yüklemeyen o kadar çok kullanıcı var ki…

Henüz yorum yapılmamış.

Yorum Yap

Benzer Haberler
Pastel Plump Up Gloss’a yaz ışıltısı katacak 4 yeni trend renk
Pastel Plump Up Gloss’a yaz ışıltısı katacak 4 yeni trend renk
The Oba Hotel açıkladı: Güneş, kum ve deniz üçgeninin yerini alkolsüz aile oteli konsepti alıyor
The Oba Hotel açıkladı: Güneş, kum ve deniz üçgeninin yerini alkolsüz aile oteli konsepti alıyor
Yaş alırken sağlıklı ve bakımlı cilde sahip olmanın sırrı İngiliz cilt bakım markası Medik8’in CSA felsefesinde!
Yaş alırken sağlıklı ve bakımlı cilde sahip olmanın sırrı İngiliz cilt bakım markası Medik8’in CSA felsefesinde!
Kolon kanserine ilişkin araştırma, Prof. Dr. Aziz Sancar’dan tebrik aldı
Kolon kanserine ilişkin araştırma, Prof. Dr. Aziz Sancar’dan tebrik aldı
Daikin Türkiye, Split klimada bir önceki yıla oranla yüzde 55 satışlarını artırarak 2024 mali yılını  25.5 milyar TL ciro ile kapattı
Daikin Türkiye, Split klimada bir önceki yıla oranla yüzde 55 satışlarını artırarak 2024 mali yılını  25.5 milyar TL ciro ile kapattı
TUSAŞ ve AIRBUS İş Birliği Paris Air Show’da Güçlendi ⏬👇
TUSAŞ ve AIRBUS İş Birliği Paris Air Show’da Güçlendi ⏬👇
Teknoloji'de Haberin Doğru Adresi
Copyright © 2025 Tüm hakları TEKNO BİLGİ 'de saklıdır.