İfade, Microsoft OneNote eklerini yönetir

İfade, Microsoft OneNote eklerini yönetir

Gönderiyi paylaş

Emotet yine bir ilke imza atıyor ve Microsoft OneNote belgelerini etkiliyor. Şirketlerde popüler olan dijital defter bu nedenle birçok kullanıcı için tehlike arz ediyor.

Aslında, geçen yazdan beri Microsoft, indirilen belgelerden makroları otomatik olarak engelleme girişimini başlattı. Bu, suçluları kötü amaçlı yazılımları spam yoluyla nasıl yaymak istediklerini yeniden düşünmeye zorladı. Dikkate değer bir değişiklik, Microsoft OneNote belgelerinin diğer birkaç suç çetesi tarafından kullanılması olmuştur. Şimdi bu stratejiyi uygulama sırası Emotet'te.

Tehlikeli OneNote belgeleri

🔎 Görünüm'e tıklamak, tehlikeli komut dosyasını tetikler (Resim: Malwarebytes).

OneNote dosyası, belgenin korunduğunu belirten sahte bir bildirimle kullanıcılara sosyal mühendislik yapmada basit ama etkilidir. Kurbanlara "Göster" düğmesini tıklamaları talimatını verirken, kurbanlar bunun yerine yanlışlıkla gömülü bir komut dosyasını çift tıklar.

  • Bu, Windows komut dosyası motorunu (wscript.exe) tetikler ve komutları yürütür
  • Aşırı derecede gizlenmiş komut dosyası, Emotet'in ikili yükünü uzak bir siteden alır
  • Dosya bir DLL olarak kaydedilir ve regsvr32.exe aracılığıyla yürütülür.
  • Emotet, sisteme yüklendikten sonra daha fazla talimat için komuta ve kontrol sunucularıyla iletişim kurar.

Emotet kötü amaçlı yazılım spam dağıtımını hızlandırırken, kullanıcıların bu tehdide karşı ekstra dikkatli olması gerekir. Malwarebytes müşterileri, bu tehdide karşı, web koruması ve kötü amaçlı yazılım engelleme dahil olmak üzere, saldırı zincirlerindeki birden çok katmanda korunur.

İfade ortaya çıkmaya devam ediyor

Emotet daha önce tatilde olmasına, emekli olmasına ve hatta yetkililer tarafından kapatılmış olmasına rağmen ciddi bir tehdit oluşturmaya devam ediyor ve sosyal mühendislik saldırılarının etkinliğini gösteriyor. Makrolar yakında geçmişte kalsa da, saldırganlar nihai hedeflerine ulaşmak ve kurumsal ağlarda bir yer edinmek için çeşitli popüler iş uygulamalarını kullanabilir. İngilizce bir blog makalesi, saldırı zincirindeki tüm bireysel adımları ve hangi komutların kullanıldığını gösterir.

Malwarebytes.com'da daha fazlası

 


Malwarebytes Hakkında

Malwarebytes, ev kullanıcılarını ve işletmeleri tehlikeli tehditlerden, fidye yazılımlarından ve antivirüs programlarının tespit edemediği açıklardan yararlanmaya karşı korur. Malwarebytes, özel kullanıcılar ve şirketler için modern siber güvenlik tehditlerini önlemek için diğer antivirüs çözümlerinin yerini tamamen alıyor. 60.000'den fazla şirket ve milyonlarca kullanıcı, ortaya çıkan tehditleri önlemek ve eski güvenlik çözümlerinin kaçırdığı kötü amaçlı yazılımları ortadan kaldırmak için Malwarebyte'ın yenilikçi makine öğrenimi çözümlerine ve güvenlik araştırmacılarına güveniyor. Daha fazla bilgi için www.malwarebytes.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku