Hoşgeldiniz Ziyaretçi. Lütfen giriş yapın veya kayıt olun.

Haberler: Forumumuz yenilendi ve artık daha dinamik. Sürekli güncel içeriklerle giderek büyümeye devam ediyor. Bizimle birlikte olan herkese çok teşekkür ederiz!


Gönderen Konu: Hackerlar Microsoft Word üzerinden kripto para madenciliği yapıyor  (Okunma sayısı 165 defa)

siyahbeyaz

  • Büyük Usta
  • *
  • İleti: 160
  • Aktivite:
    0%
  • BCN: 0
    • Profili Görüntüle
Kurbanların bilgisayarlarını kripto para madenciliği için bir üs haline getirip kolay yoldan para kazanmayı amaçlayan hackerlar, madencilik saldırıları için yeni bir yöntem daha kullanmaya başladı. Son zamanlarda bulut sunucularına sızıp aralarında Tesla'nın da yer aldığı uluslararası şirketlerin kurumsal bulut hesaplarını madencilik için kullanan hackerların yeni aracı ise Microsoft Word. Siber güvenlik şirketi Votiro'nun açıklamasına göre Microsoft Word'ün çevrimiçi video özelliği ile arka planda madencilik faaliyetleri yürütmek mümkün.

Video ile birlikte geliyor

Cryptojacking olarak adlandırılan ve kurbanın bilgisayarında, onun yetkisi dışında kripto para madenciliği komutları yürüten saldırılar genellikle bir internet tarayıcısı üzerinden yapılır ve JavaScript tabanlıdır. Microsoft Word üzerinden yürütülen Cryptojacking faaliyetlerinde ise durum biraz daha farklı. Microsoft, sunduğu çevrimiçi video özelliği, belge boyutunu nispeten küçük tutmak amacıyla sadece video kodunun eklenmesiyle videonun belgeye yerleştirilmesini sağlıyor. Votiro ekibinin tespitlerine göre saldırganlar video koduyla birlikte kripto para madenciliği komutunu da belgeye yerleştiriyor.

HTML kodu olarak belgeye yerleşen madencilik aracı, HTML kodu ile yalnızca temel güvenlik araştırmaları yapıldığı için son derece riskli. Tarayıcı ya da YouTube tabanlı bir videonun belgeye eklenmesi halinde, madencilik aracı yalnızca video oynatıldığı süre boyunca madencilik faaliyetini yürütebiliyor ancak HTML kodundaki güvenlik yetersizliği sayesinde hackerlar saldırıyı daha etkili hale getirmenin yollarını bulmuş durumda. Örneğin kötü amaçlı bir kod içeren sözcük belgesi, Word belgesi aracılığıyla kullanıcılara iletildiğinde kötü amaçlı kod ''korumalı görünümü'' devre dışı bırakarak kullanıcıyı video oynatmaya yönlendiriyor. Bu durumun farkında olmayan kullanıcı videoyu oynattığında ise Internet Explorer çerçevesinde kullanıcı; kötü amaçlı yazılımların yayılması ve faaliyete geçmesi için kullanılan exploit kitlere yönlendiriliyor.

Exploit işlemi ayrı bir süreç olarak işletildiği için bu işlemler Windows Güvenlik Duvarı tarafından bir tehdit olarak algılanmıyor. Yani söz konusu kripto para madenciliğini güncel Windows 10 işletim sisteminin yer aldığı bilgisayarlarda kullanmak ve Monero üretmek mümkün. Öte yandan çevrimiçi video özelliği sadece Microsoft Word de değil PowerPoint'te de bulunuyor ancak HTML kodunun yerleştirilmesine izin vermediği için PowerPoint aracılığıyla benzer madencilik faaliyetleri yürütülemiyor.



 

Related Topics

  Konu / Başlatan Yanıt Son İleti
0 Yanıt
172 Gösterim
Son İleti Şubat 18, 2018, 01:41:50 ÖÖ
Gönderen: siyahbeyaz
0 Yanıt
220 Gösterim
Son İleti Şubat 20, 2018, 05:49:55 ÖS
Gönderen: beowulf
0 Yanıt
210 Gösterim
Son İleti Şubat 20, 2018, 06:10:24 ÖS
Gönderen: beowulf
1 Yanıt
350 Gösterim
Son İleti Haziran 30, 2018, 09:48:02 ÖÖ
Gönderen: emrahkarakuyu
1 Yanıt
351 Gösterim
Son İleti Temmuz 03, 2018, 11:52:49 ÖÖ
Gönderen: emrahkarakuyu