Bursada Biz | Bursa'dan Güncel Haberler
İSTANBULAkşam 00:00
ALTIN Dolar

Bir anda uzaktan bağlantı kuruyorlar! Tek tıkla yayılıyor...

Excel Dosyası Görünümündeki Yeni Saldırı Yöntemi Siber saldırganlar, kimlik avı e-postalarına eklenen Excel dosyalarıyla yeni bir saldırı yöntemi kullanıyorlar. Bu dosyalar, cihazları etkilemek için Office'teki bir açığı kullanıyor. Saldırı Süreci Açık tetiklendiğinde, dosya bir HTA dosyası indirip

GİRİŞ 12.11.2024 15:46
GÜNCELLEME 23.07.2026 07:01
0 gösterim
1 dk okuma
Fotoğraf: Bir anda uzaktan bağlantı kuruyorlar! Tek tıkla yayılıyor...
f𝕏
🔊Haberi Dinle0:00 / 0:53

Excel Dosyası Görünümündeki Yeni Saldırı Yöntemi

Siber saldırganlar, kimlik avı e-postalarına eklenen Excel dosyalarıyla yeni bir saldırı yöntemi kullanıyorlar. Bu dosyalar, cihazları etkilemek için Office'teki bir açığı kullanıyor.

Saldırı Süreci

Açık tetiklendiğinde, dosya bir HTA dosyası indirip çalıştırıyor. Bu dosya daha sonra bir sunucudan ikinci bir kötü amaçlı yazılımı indiriyor ve çalıştırıyor. Son olarak, Remcos RAT (Uzaktan Erişim Truva Atı) yüklenip çalıştırılıyor.

Remcos RAT

Remcos, başlangıçta yasal bir uzaktan yönetim yazılımıydı. Ancak siber suçlular tarafından kötüye kullanılarak yetkisiz erişim, veri hırsızlığı ve casusluk için kullanılıyor.

Bellek Yüklemesi

Salgın sahipleri tarafından kullanılan Remcos sürümü, cihazın belleğine doğrudan yükleniyor. Bu, kötü amaçlı yazılımın tespit edilmesini zorlaştırıyor.

Korunma Önerileri

Siber saldırılardan korunmak için şu adımları takip etmek önemlidir:

  • Bilinmeyen e-postalardaki ekleri açmaktan kaçının.
  • Yazılımınızı düzenli olarak güncelleyin.
  • Güvenilir bir anti-virüs yazılımı kullanın.
  • Güçlü parolalar kullanın ve iki faktörlü kimlik doğrulamasını etkinleştirin.

Bu habere tepkiniz:

En fazla 3 ifade bırakabilirsiniz
Paylaş:f𝕏