Forum Logo




Hacker'lar, Snake Keylogger'ı dağıtmak için şimdi de PDF dosyalarını kullanıyor


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 26 Mayıs 2022, 05:00   #1
Çevrimiçi
Hacker'lar, Snake Keylogger'ı dağıtmak için şimdi de PDF dosyalarını kullanıyor




Hacker'lar, Snake Keylogger'ı dağıtmak için şimdi de PDF dosyalarını kullanıyor
Www.TrendForum.Net

Siber saldırganlar, Snake Keylogger isimli bir "veri hırsızını" sistemlere dağıtmak için şimdi de PDF dosyalarına sarıldı. Peki ama bir PDF dosyası ile kurbanları nasıl kandırabiliyorlar?



HP Wolf Security siber güvenlik araştırmacıları, Snake Keylogger'ı savunmasız uç noktalara dağıtmak için PDF dosyalarından yararlanan yeni bir siber suç yöntemi keşfetti. Araştırmacıların söylediğine göre, saldırganlar önce “Gönderi Faturası” konu satırını içeren bir e-posta göndererek kurbanları bir şey için ödeme alacaklarını düşündürerek kandırmaya çalışıyor.

Word veya Excel dosyaları genellikle şüpheli olduğundan dolayı bu e-posta, kurbana e-postanın meşruiyeti konusunda güvence vermesi için ekli bir PDF dosyası içeriyor. Ancak, "doğrulandı" başlıklı bir Word belgesi PDF'ye gömülü olarak geliyor ve kurban eki açtığında, ikinci dosyayı açıp açmayacağını soran bir soruyla karşılaşıyor. Mesaj "Dosya 'doğrulandı', ancak PDF, jpeg, xlsx, docx dosyaları programlar, makrolar veya virüsler içerebilir” diyor.

Dosya adıyla yapılan bu değişiklik, kurbanı, PDF okuyucusunun dosyayı taradığına ve güvenilir olduğuna ikna edebiliyor.

Tahmin edebileceğiniz gibi bu Word dosyası etkinleştirilirse, uzak bir konumdan zengin metin biçimi (RTF) dosyası indirerek çalıştıracak bir makro ile birlikte devreye giriyor. Dosya daha sonra BleepingComputer tarafından "güçlü kalıcılık, savunmadan kaçınma, kimlik bilgileri erişimi, veri toplama ve veri sızma yeteneklerine sahip modüler bir bilgi hırsızı" şeklinde tanımlanan kötü amaçlı bir yazılım olan Snake Keylogger'ı indirmeye çalışıyor.

Bu saldırının başarılı olması için, hedef uç noktaların belirli bir kusura karşı savunmasız olması gerekiyor. Araştırmacılar, saldırganların Denklem Düzenleyicisi'nde bir uzaktan kod yürütme hatası olan CVE-2017-11882'den yararlanmaya çalıştığını söylüyor.

Kaynak : Chip Online
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
dağıtmak, dosyalarını, hackerlar, için, keyloggerı, kullanıyor, pdf, snake, şimdi


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Duanın kabul edilmesi için için ne yapmalıyım? mamihlapinatapai Dualarımız 4 10 Eylül 2023 17:03
Biz şimdi neyiz diyen kız Beatrice Trend Sözlük 13 04 Temmuz 2023 23:28




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net