Office makroları aracılığıyla Mac hackleme

Haberler B2B Siber Güvenlik

Gönderiyi paylaş

Der Spiegel (spiegel.de), güncel bir Mac saldırısının, Office paketinin bir Mac'te ne kadar kolay saldırıya uğrayabileceğini ve dolayısıyla şirketleri tehlikeye attığını gösteriyor - Office orada Windows üzerinde daha fazla çalışsa bile.  

Mac hacker'ı Patrick Wardle, deneyini normalde her yaz Las Vegas'ta gerçekleşen Black Hat IT güvenlik konferansının sanal baskısında sundu. Mac'e yaptığı saldırı aslında klasik bir Windows hack'idir - kötü amaçlı yazılımın hazırlanmış Office makroları aracılığıyla dağıtılması.

Wardle'ın siyah şapkalı izleyicilere gösterdiği saldırı, bir makro uyarısını tetiklemez. Korumalı alandan kaçar ve gerçek kötü amaçlı yazılımın kimliğinin doğrulanmaması nedeniyle yavaşlamadan saldırgan için kurbanın Mac'ine bir arka kapı açar. Bir kurbanın Wardle yapımı bir belgeye tıklaması, bir Mac'te herhangi bir kötü amaçlı yazılımın yüklenmesine ve yürütülmesine izin verir.

Wardle önce, Microsoft Excel'in bugüne kadar desteklediği, SYLK adlı eski bir dosya biçiminden yararlanır. Kötü niyetli makrosunu böyle bir SYLK dosyasına koydu, aynı şekilde eski ama yine de kabul edilen XLM dosya biçiminde yazılmış.

Bununla ilgili daha fazla bilgi Spiegel.de adresindeki Netzwelt'te

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku