Home
» Wiki
»
Remcos Uyarısı: Zeki Excel Kimlik Avı Kampanyası Tehlikeli Dosyasız Kötü Amaçlı Yazılım Yayıyor
Remcos Uyarısı: Zeki Excel Kimlik Avı Kampanyası Tehlikeli Dosyasız Kötü Amaçlı Yazılım Yayıyor
Microsoft'un elektronik tablo uygulamasını hedef alan yeni bir kimlik avı kampanyası keşfedildiğinden Excel kullanıcılarının dikkatli olması gerekiyor.
Bu kampanya, Microsoft 365 (eski adıyla Microsoft Office) güvenlik açığı aracılığıyla dağıtılan ve şu anda aktif olarak istismar edilen tehlikeli bir uzaktan erişim Truva atının yeni bir dosyasız kötü amaçlı yazılım sürümünü dağıtıyor.
Bilgisayar korsanları tehlikeli kötü amaçlı yazılımları yaymak için Excel'i hedef alıyor
Her zaman ön saflarda yer alan Fortinent'in Fortiguard Labs'ı, Excel kullanıcılarını hedef alan bir kimlik avı saldırısını ortaya çıkardı.
Saldırıda, kötü amaçlı bir Microsoft Excel elektronik tablosu eklenmiş, kargo siparişi şeklinde gizlenmiş bir e-posta kimlik avı tuzağı kullanıldı. Elektronik tabloyu indirip açtıktan sonra, uzaktan kod yürütme güvenlik açığından (CVE-2017-0199) yararlanarak HTML uygulamasını indiriyor.
İndirildikten sonra, HTML uygulaması çalışacak ve başka bir dosyayı (gerçek Remcos kötü amaçlı yazılımı) indirmeye çalışacaktır. Remcos, saldırganlara virüslü bilgisayara doğrudan erişim sağlayan oldukça bilinen bir uzaktan erişim Truva atıdır. Bu, yeraltı hacker forumlarında düzenli paketler halinde satın alınabilen çok sayıda tehlikeli kötü amaçlı yazılımdan biridir.
Ancak bu sefer araştırmacı Xiaopeng Zhang, enfekte olmuş sistemin hafızasında çalışan ve bu sayede kötü amaçlı yazılımlara karşı koruma araçları tarafından tespit edilemeyen, dosyasız bir Remcos RAT çeşidi buldu. Ayrıca, "kurbanın cihazının yeniden başlatılması sırasında kalıcılığını ve kontrolünü sağlamak" için belirli bir otomatik çalıştırma sistem kayıt defteri ekler; bu da kalıcı kötü amaçlı yazılımların bir başka örneğidir.
Remcos RAT operatörleri, özel bilgileri, sesleri ve diğer verileri toplamak için tuş kaydedicileri ve ekran kaydedicileri kullanabilirler. Çalınan veriler daha sonra şifrelenerek operatöre geri gönderiliyor ve burada istismar edilebiliyor.
Güvende kalmak için Microsoft 365'i ve bilgisayarınızı güncel tutun!
Ne yazık ki araştırma, bu güvenlik açığından etkilenen Microsoft Excel'in belirli sürümlerini belirtmiyor. CVE-2017-0199 notu "Bilinen Etkilenen Yazılım Yapılandırmaları" altında Excel ve Office'in eski sürümlerine işaret etse de, bu kimlik avı kampanyasının keşfedilmesinden bu yana söz konusu bölüm güncellenmedi.
Bu nedenle şüpheye düştüğünüzde Microsoft 365'i ve işletim sisteminizi güncelleyin. Mümkünse, maksimum güvenlik için Microsoft 365'in en son sürümüne yükseltin.