Haftanın Seçkisi

RAM

Ram fiyatları ne oldu? RAM fiyatları neden artıyor?

3 Aralık 2025
POCO

POCO F8 Ultra Nasıl Fotoğraf/Video Çekiyor?

30 Kasım 2025
Tesla Model Y L

Tesla Model Y ön talep sistemi açıldı! Nasıl kullanılır?

4 Aralık 2025
Xiaomi Mix Trifold

Xiaomi’nin üçe katlanır telefonu Xiaomi Mix Trifold geliyor!

5 Aralık 2025
Üniversite

Üniversitelerde QR kod ile yoklama alınacak!

5 Aralık 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Microsoft, Birçok Windows Ağına Bulaşan Yüksek Riskli Solucan Konusunda Uyarıyor!

Yazı: Serhat Sarımlı
3 Temmuz 2022
Kategori: Haber
Okuma süresi: 2 dakika
Microsoft-Bircok-Windows-Agina-Bulasan-Yuksek-Riskli-Solucan-Konusunda-Uyariyor

Siber güvenlik alanı söz konusu olduğunda iyi ve kötü arasındaki savaş süreklidir. Kötü niyetli aktörler tarafından kullanılan yeni istismarların yanı sıra bunlara karşı reaktif ve proaktif bir temelde inşa edilen savunmaları düzenli olarak duyuyoruz. Şimdi Microsoft, yüzlerce Windows kurumsal ağına bulaşan yüksek riskli bir solucan hakkında özel tavsiyeler yayınladı.

“Raspberry Robin” olarak adlandırılan kötü amaçlı yazılım, bir .LNK dosyası içeren virüslü USB aygıtları aracılığıyla yayılır. Bir kullanıcı bu dosyaya tıkladığı anda solucan, Komut İstemi aracılığıyla bir msiexec.exe işlemi oluşturur ve başka bir kötü amaçlı dosya başlatır. Ardından komut ve kontrol sunucuları ile kısa bir URL ile haberleşir. Bağlantı başarılı olursa, TOR düğümleriyle iletişim kurmaya çalışan bir dizi başka kötü amaçlı DLL indirir ve kurar.


Ayrıca bkz: Rapor: 8 Fidye Yazılımı Grubu 500’den Fazla Kuruluşa Saldırdı!


Raspberry Robin’in yeni bir kötü amaçlı yazılım parçası olmadığını belirtmek önemlidir. İlk olarak 2021’de birden fazla güvenlik uzmanı tarafından fark edildi ve Microsoft, 2019’da kullanıldığının kanıtlarını bile gördü.

Bleeping Computer‘a göre Microsoft, artık Defender for Endpoint abonelerini Raspberry Robin’in oluşturduğu tehlikeler hakkında özel olarak bilgilendiriyor. Ayrıca, birden çok sektördeki yüzlerce Windows ağındaki solucanı keşfettiğini de kaydetti.

Bununla birlikte, virüslü makineler Tor ağı ile iletişim kurarken, Raspberry Robin’in arkasındaki tehdit aktörlerinin hassas bilgilere erişmek veya fidye yazılımı dağıtmak için henüz istismardan yararlanmadığını bilmek çok ilginç. İndirdikleri ilk yüklerin, Windows yardımcı programlarını kötüye kullanarak Kullanıcı Hesabı Denetimi’ni (UAC) atlamak için kullanılabileceğini göz önünde bulundurarak bunu kolayca yapabilirler.

Bu nedenle, şu anda hangi tehdit grubunun Raspberry Robin’i kullandığı ve nihai hedeflerinin ne olduğu bilinmiyor. Ancak, bu tehdidin tırmanma olasılığı ve oldukça hızlı yayılıyor olması göz önüne alındığında, Microsoft bunu şimdilik yüksek riskli bir kampanya olarak nitelendirdi.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

Reklam

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya