Haftanın Seçkisi

PEGI oyun dereceleri değişiyor! İşte yeni kurallar! #1

PEGI oyun dereceleri değişiyor! İşte yeni kurallar!

14 Mart 2026
Instagram

Instagram DM kökten değişiyor! Uçtan uca şifreleme kalkıyor!

14 Mart 2026
Apple Music yapay zeka desteği alacak mı? iOS 27 büyük bir değişime sahne olabilir! #1

iOS 27 üzecek! İşte beklenen yenilikler!

16 Mart 2026
Claude Code Security tanıtıldı! Siber güvenlik uzmanları işsiz kalacak! #1

Claude kullanım kotası iki katına çıktı! Ne zaman geçerli?

16 Mart 2026
Roborock Qrevo Curv 2 Pro Roborock Qrevo Curv 2 Pro Türkiye pazarında satışa sunuldu

Roborock Qrevo Curv 2 Pro Türkiye pazarında satışa sunuldu

12 Mart 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları, kullanıcıların bilgisayarına sızmanın ve onu korkunç kötü amaçlı yazılımlarla bulaştırmanın yollarını bulmak için ustalık göstermeye devam ediyor. HP Wolf Security'deki bilgisayar güvenliği araştırmacıları, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İşte detaylar.

Yazı: Serhat Sarımlı
23 Mayıs 2022
Kategori: Haber
Okuma süresi: 2 dakika
Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Kullanıcıların bilgisayarlarına ve akıllı telefonlarına bulaşmanın etkili yollarını bulmak söz konusu olduğunda, bilgisayar korsanları yaratıcıdır. Sistemde olağandışı bir yere, yani işletim sistemi olay yöneticisine saldıran bu kötü amaçlı yazılım gibi son örnekler eksik değil.

Ayrıca, özellikle Düşük Güç Modundan yararlanarak, iPhone kapalıyken bile çalışan bu kötü amaçlı yazılımı hatırlamaka fayda var. Şimdi ise HP Wolf Security’den bilgisayar güvenliği araştırmacılarının rahatsız edici bir keşfi ortaya çıktı.

İçindekiler

  • Kötü amaçlı yazılımları aktarmak için basit bir PDF
  • Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Kötü amaçlı yazılımları aktarmak için basit bir PDF

Bilgisayar-Korsanlari-Kotu-Amacli-Yazilimlar-Enjekte-Etmenin-Yeni-Yolunu-Buldular

Gerçekten de bu uzmanlar, basit bir PDF dosyası etrafında toplanmış yeni bir kötü amaçlı kampanya tespit ettiler. İlk olarak, tehdit aktörleri tıbbi veya diğer harcamalar için geri ödeme konusunu içeren bir e-posta gönderir. Amaç, mağdurları para alacaklarına inandırmaktır.


Ayrıca bkz: Anonymous, Rus yanlısı Hacker Grubu Killnet’e Savaş İlan Etti!


Söz konusu e-posta, mağdura meşruiyeti konusunda güvence vermek için ek olarak bir PDG dosyası içeriyor, World veya Excel dosyaları genellikle en fazla sayıda şüpheli olarak kabul ediliyor. Ancak, “Doğrulandı” adlı bir Word belgesi PDF’ye entegre edilmiştir. Kurban PDF’yi ilk kez açtığında, bu ikinci belgeyi açması istenir.

Mesaj, dosyanın doğrulandığını söylüyor. Ancak PDG, jpeg, xlsx, docx dosyaları programlar, makrolar veya virüsler içerebilir.

Bilgisayar Korsanları, Kötü Amaçlı Yazılımlar Enjekte Etmenin Yeni Yolunu Buldular!

Bilgisayar korsanları 2017’deki bir kusurdan yararlanıyor

Hediye oldukça zehirli çünkü bu dosya daha sonra “güçlü kalıcılığa sahip modüler bir bilgi hırsızı, savunma atlaması, bilgi tanımlamasına erişim, verilerin toplanması ve sızdırılması” olarak bilinen özellikle öldürücü bir kötü amaçlı yazılım olan Snake Keylogger‘ı indirecek.

Ancak araştırmacıların işaret ettiği gibi, saldırının işe yaraması için bir koşul kalıyor. Bilgisayar korsanları yalnızca belirli bir kusura, CVE-2017-11882‘ye karşı savunmasız olan uç noktaları hedeflemelidir. Kasım 2017’de yamalanan bu güvenlik açığı, o zamandan beri kaldırılan bir Dünya modülü olan Denklem Düzenleyicisi aracılığıyla uzaktan kod yürütülmesine izin veriyor. Ne yazık ki, birçok profesyonel bilgisayar hala bu kusurun insafına kalmış durumda.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya