Haftanın Seçkisi

Xiaomi 17 Ultra

Xiaomi’nin AirTag rakibi küresel tanıtıma hazırlanıyor! Tasarım detayları sızdırıldı mı?

26 Ocak 2026

Apple Creator Studio için Instagram hesabı açıldı! Peki bu ne anlama geliyor?

1 Şubat 2026
oppo find x9 pro özellikleri fiyatı

Oppo Find X9 Ultra renkleri ortaya çıktı! Hangi renk seçenekleriyle gelecek?

31 Ocak 2026
Araç kiralama sektörü 2025 raporu açıklandı! İşte rekor getiren rakamlar #1

Araç kiralama sektörü 2025 raporu açıklandı! İşte rekor getiren rakamlar

28 Ocak 2026
Nvidia

NVIDIA efsane ekran kartlarını unutmadı! Bu güncelleme neden önemli?

31 Ocak 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları, kullanıcıların bilgisayarına sızmanın ve onu korkunç kötü amaçlı yazılımlarla bulaştırmanın yollarını bulmak için ustalık göstermeye devam ediyor. HP Wolf Security'deki bilgisayar güvenliği araştırmacıları, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İşte detaylar.

Yazı: Serhat Sarımlı
23 Mayıs 2022
Kategori: Haber
Okuma süresi: 2 dakika
Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Kullanıcıların bilgisayarlarına ve akıllı telefonlarına bulaşmanın etkili yollarını bulmak söz konusu olduğunda, bilgisayar korsanları yaratıcıdır. Sistemde olağandışı bir yere, yani işletim sistemi olay yöneticisine saldıran bu kötü amaçlı yazılım gibi son örnekler eksik değil.

Ayrıca, özellikle Düşük Güç Modundan yararlanarak, iPhone kapalıyken bile çalışan bu kötü amaçlı yazılımı hatırlamaka fayda var. Şimdi ise HP Wolf Security’den bilgisayar güvenliği araştırmacılarının rahatsız edici bir keşfi ortaya çıktı.

İçindekiler

  • Kötü amaçlı yazılımları aktarmak için basit bir PDF
  • Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Kötü amaçlı yazılımları aktarmak için basit bir PDF

Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Gerçekten de bu uzmanlar, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İlk olarak, tehdit aktörleri tıbbi veya diğer harcamalar için geri ödeme konusunu içeren bir e-posta gönderir. Amaç, mağdurları para alacaklarına inandırmaktır.


Ayrıca bkz: Anonymous, Rus yanlısı Hacker Grubu Killnet’e Savaş İlan Etti!


Söz konusu e-posta, mağdura meşruiyeti konusunda güvence vermek için ek olarak bir PDG dosyası içeriyor, World veya Excel dosyaları genellikle en fazla sayıda şüpheli olarak kabul ediliyor. Ancak, “Doğrulandı” adlı bir Word belgesi PDF’ye entegre edilmiştir. Kurban PDF’yi ilk kez açtığında, bu ikinci belgeyi açması istenir.

Mesaj, dosyanın doğrulandığını söylüyor. Ancak PDG, jpeg, xlsx, docx dosyaları programlar, makrolar veya virüsler içerebilir.

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Hediye oldukça zehirli çünkü bu dosya daha sonra “güçlü kalıcılığa sahip modüler bir bilgi hırsızı, savunma atlaması, bilgi tanımlamasına erişim, verilerin toplanması ve sızdırılması” olarak bilinen özellikle öldürücü bir kötü amaçlı yazılım olan Snake Keylogger‘ı indirecek.

Ancak araştırmacıların işaret ettiği gibi, saldırının işe yaraması için bir koşul kalıyor. Bilgisayar korsanları yalnızca belirli bir kusura, CVE-2017-11882‘ye karşı savunmasız olan uç noktaları hedeflemelidir. Kasım 2017’de yamalanan bu güvenlik açığı, o zamandan beri kaldırılan bir Dünya modülü olan Denklem Düzenleyicisi aracılığıyla uzaktan kod yürütülmesine izin veriyor. Ne yazık ki, birçok profesyonel bilgisayar hala bu kusurun insafına kalmış durumda.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya