Haftanın Seçkisi

vatan bilgisayar game up turnuva

Game Up: Nokta Atışı turnuvasının büyük finali Vatan Topkapı’da gerçekleşti

1 Aralık 2025
İsrail Savunma Kuvvetleri

İsrail Savunma Kuvvetleri Android telefon kullanımını yasakladı!

1 Aralık 2025
BOSCH

Bosch Spotless Max Cam İnceleme | 10 yıl motor garantisi olan robot süpürge!

30 Kasım 2025
Exynos 2600

Galaxy S26 işlemcisi belli oldu! Exynos 2600 geliyor!

4 Aralık 2025
Faladdin Sertaç Taşdelen

Faladdin ve Binnaz uygulamalarının sahibi Sertaç Taşdelen tahliye edildi

3 Aralık 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları, kullanıcıların bilgisayarına sızmanın ve onu korkunç kötü amaçlı yazılımlarla bulaştırmanın yollarını bulmak için ustalık göstermeye devam ediyor. HP Wolf Security'deki bilgisayar güvenliği araştırmacıları, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İşte detaylar.

Yazı: Serhat Sarımlı
23 Mayıs 2022
Kategori: Haber
Okuma süresi: 2 dakika
Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Kullanıcıların bilgisayarlarına ve akıllı telefonlarına bulaşmanın etkili yollarını bulmak söz konusu olduğunda, bilgisayar korsanları yaratıcıdır. Sistemde olağandışı bir yere, yani işletim sistemi olay yöneticisine saldıran bu kötü amaçlı yazılım gibi son örnekler eksik değil.

Ayrıca, özellikle Düşük Güç Modundan yararlanarak, iPhone kapalıyken bile çalışan bu kötü amaçlı yazılımı hatırlamaka fayda var. Şimdi ise HP Wolf Security’den bilgisayar güvenliği araştırmacılarının rahatsız edici bir keşfi ortaya çıktı.

İçindekiler

  • Kötü amaçlı yazılımları aktarmak için basit bir PDF
  • Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Kötü amaçlı yazılımları aktarmak için basit bir PDF

Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Gerçekten de bu uzmanlar, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İlk olarak, tehdit aktörleri tıbbi veya diğer harcamalar için geri ödeme konusunu içeren bir e-posta gönderir. Amaç, mağdurları para alacaklarına inandırmaktır.


Ayrıca bkz: Anonymous, Rus yanlısı Hacker Grubu Killnet’e Savaş İlan Etti!


Söz konusu e-posta, mağdura meşruiyeti konusunda güvence vermek için ek olarak bir PDG dosyası içeriyor, World veya Excel dosyaları genellikle en fazla sayıda şüpheli olarak kabul ediliyor. Ancak, “Doğrulandı” adlı bir Word belgesi PDF’ye entegre edilmiştir. Kurban PDF’yi ilk kez açtığında, bu ikinci belgeyi açması istenir.

Mesaj, dosyanın doğrulandığını söylüyor. Ancak PDG, jpeg, xlsx, docx dosyaları programlar, makrolar veya virüsler içerebilir.

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Hediye oldukça zehirli çünkü bu dosya daha sonra “güçlü kalıcılığa sahip modüler bir bilgi hırsızı, savunma atlaması, bilgi tanımlamasına erişim, verilerin toplanması ve sızdırılması” olarak bilinen özellikle öldürücü bir kötü amaçlı yazılım olan Snake Keylogger‘ı indirecek.

Ancak araştırmacıların işaret ettiği gibi, saldırının işe yaraması için bir koşul kalıyor. Bilgisayar korsanları yalnızca belirli bir kusura, CVE-2017-11882‘ye karşı savunmasız olan uç noktaları hedeflemelidir. Kasım 2017’de yamalanan bu güvenlik açığı, o zamandan beri kaldırılan bir Dünya modülü olan Denklem Düzenleyicisi aracılığıyla uzaktan kod yürütülmesine izin veriyor. Ne yazık ki, birçok profesyonel bilgisayar hala bu kusurun insafına kalmış durumda.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

Reklam

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya