Haftanın Seçkisi

s26 ultra türkiye fiyatı özellikleri

Galaxy S26 Ultra ekran kalitesi düştü mü? Bu özellik ekranı etkiliyor mu?

5 Mart 2026
Netflix, Formula 1’in Yayın Haklarını Almak İçin Harekete Geçti!

beIN SPORTS Türkiye açıkladı! 2026 F1 sunucusu kim olacak?

3 Mart 2026
AnTuTu puanı en yüksek telefonlar

En hızlı Android telefon açıklandı! İşte AnTuTu en güçlü telefonlar listesi! (Şubat 2026)

3 Mart 2026
Xiaomi 17 Max nasıl olacak? İşte çıkış tarihi ve özellikleri! #1

Xiaomi 17 Türkiye’de! İşte fiyatı ve özellikleri!

1 Mart 2026
Google-Anthropice-400-Milyon-Dolar-Yatirim-Yapti

Hükümet ve Anthropic arasında gerilim! Hükümet Claude’u istiyor!

27 Şubat 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Kötü Amaçlı GIF’ler Microsoft Teams’de Veri Hırsızlığını Kolaylaştırabilir!

Yazı: Serhat Sarımlı
13 Eylül 2022
Kategori: Haber
Okuma süresi: 2 dakika
Kotu-Amacli-GIFler-Microsoft-Teamsde-Veri-Hirsizligini-Kolaylastirabilir-1

Microsoft Teams’deki kusurlardan yararlanan yeni bir siber saldırı türü, görünüşte zararsız GIF’ler kullanarak veri çalmayı mümkün kılıyor. Çevrimiçi güvenlik danışmanı Bobby Rauch tarafından keşfedilen kötü niyetli kampanya, geçtiğimiz Perşembe günü BleepingComputer tarafından detaylandırıldı.

“GIFShell” adlı teknik, kurbanın cihazına, bir kimlik avı saldırısı yoluyla gerçekleştirilebilen, Microsoft’un habercisinden gelen günlükleri analiz eden kötü amaçlı yazılım olan bir “hazırlayıcı” kurulumuyla başlar. Bu kötü amaçlı dosya, Teams’i boşluklara karşı sürekli olarak tarar.


Ayrıca bkz: HUAWEI, IFA 2022’de 15 Ödül Kazandı!


Ardından, siber suçlular, değiştirilmiş GIF’leri kullanarak, kendileri tarafından kontrol edilen sunucularda çalışan ancak Şirketin yapısı üzerinde çalışan mesajlaşma programı aracılığıyla hedefle iletişim kurar. Bu noktada, eylemden sorumlu olanlar, hedef makinede kötü amaçlı kod yürütmeye başlar.

Microsoft-Teams

Kurban, kötü niyetli GIF’i aldığında, sahneleyici kodlanmış komutları çıkarır ve siber suçlular tarafından belirlenen, veri çalmaktan farklı türde siber saldırılar gerçekleştirmeye kadar değişen eylemleri gerçekleştirmeye hazırdır. Kötü amaçlı yazılım, bilgisayarda etkinken yeni komutlar almaya ve bunları yürütmeye devam edebilir.

İçindekiler

  • Zor tespit

Zor tespit

Rauch’a göre, Microsoft Teams’de veri çalmak için kötü amaçlı GIF’lerin kullanılması, tespit edilmesi zor bir eylemdir. Bunun nedeni, kampanyada habercinin meşru ağının kullanılması, çıkarılan bilgilerin program aracılığıyla yapılan iletişimlerle karıştırılması ve antivirüs ve diğer güvenlik araçlarının çalışmasını engellemesidir.

Buna rağmen, büyük teknoloji henüz sorun için bir düzeltme üzerinde çalışmıyor. Bu yılın Mayıs ayında araştırmacılar tarafından hatalar hakkında uyarılan şirket, “küçük güvenlik açıklarının müşteriler için acil bir risk oluşturmadığını” ve bunların sömürülmesinin kullanıcı tarafından yapılan birkaç adıma ve hatalara bağlı olduğunu vurguladığını söyledi.

Windows sahibi yaptığı açıklamada ayrıca bir güvenlik güncellemesinin gelecekte ekarte edilmediğini, ancak herhangi bir son tarih belirtmediğini söyledi. Şu ana kadar GIFShell’in siber saldırılarda kullanımına dair bir bilgi yok.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya