Siber Suçluların Hedefi Microsoft Excel!

Öne Çıkan 04/07/2020 16:00 Efe Özseyhan
Siber Suçluların Hedefi Microsoft Excel!

Microsoft Security Intelligence kullanıcılarını, kötü amaçlı e-postaları dağıtmak için Excel 4.0 makrolarını kullanan Avaddon adlı bir fidye yazılım türüne karşı uyardı. E-postaların içeriği ise, Excel üzerinde açıldığında saldırıya başlayan yazılımlar.

Avaddon fidye yazılımı Haziran ayının başında, kurbanlarını rastgele hedef alan büyük bir spam operasyonu ile ortaya çıktı. Saldırılar incelendiğinde, fidye yazılımın çoğunlukla İtalyan kullanıcılarının hedefi olduğu belli oldu.

Italyan Yetkililerini Taklit Ediyorlar

BleepingComputer’ın bildirdiği üzere, fidye yazılımının arkasındaki isimler veri yükünü yaymak adına “kurumlar” arıyor. Analistlere göre, Avaddon’un istediği ortalama fidye fiyatı, 900 dolar civarında.

Saldırganlar, yolladıkları e-postalarda İtalya İş Müfettişliği yetkililerini sıkça taklit ediyor. Gönderilerde, küçük işletmelere corona virüs pandesine atıfta bulunarak “kriz döneminde” iş ihlali konusuna karşı uyarıyor.

Microsoft konu ile ilgili Twitter’dan şu açıklamayı yaptı;

Her ne kadar eski bir teknik olsa dahi, kötü amaçı Excel 4.0 makroları son zamanlarda popülerlik kazanmaya başlamış durumda. Kötü niyetli kişiler, corona virüs temalı e-postalar gibi bir çok cazibe unsuru e-posta ile kurbanları ile iletişime geçmiş durumda.

Avaddon, yolladığı gönderilerde kullanıcıya gönderdikleri belgeyi açıp incelemezse hakkında yasal işlem başlatılacağı ile ilgili bir uyarıda bulunuyor. Bu sayede kullanıcılara bir panik ortamı oluşturup kötü amaçlı fidye yazılımını kullanıcıların bilgisayarlarına sızdırıyor.

Çok Sayıda Kurban Var

Bir siber güvenlik firması olan Proofpoint tarafından yapılan yeni bir araştırmaya göre, fidye yazılımlarını yaymak amacı ile kullanılan e-posta tabanlı saldırıların son zamanlarda ciddi bir artış yaşadığını söylüyor.

1 Temmuz tarihinde ise, yeni bir fidye yazılım türünün popüler uygulamaları yasadışı yollar ile elde eden macOS kullanıcılarını hedef aldığı bildirilmişti. EvilQuest olarak bilinen yazılım ilk olarak K7 Lab’in kötü amaçlı yazılım araştırmacısı Dinesh Devadoss tarafından tespit edilmişti.

Bildiğiniz üzere geçtiğimiz günlerde Kaliforniya Üniversitesi’nin Tıp Fakültesi, bir fidye yazılımına kurban gitmişti. Saldırganlar ile müzakere yapan üniversite yetkilileri, saldırganlara yaklaşık 1.2 milyon$ ödeyerek verilerini geri almıştı.

 

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
2025’te Blockchain ve Web3 Ekosisteminde Neler Olacak?
2024’ün sonuna yaklaşırken, Ava Labs ekibi, Web3 ekosisteminde 2025 yılına yön verecek trendleri öne çıkaran tahminlerini paylaştı. İşte oyun, sermaye piyasaları, regülasyonlar, yapay zeka ve daha fazlasını kapsayan öngörüler: Blockchain Başlatmak Web Sitesi Kurmak Kadar Kolay Olacak Ava Labs Ürün Başkanı Nick Mussallem, düşük maliyetli ve kod gerektirmeyen Layer-1 blockchain’lerin dakikalar içinde başlatılabileceğini belirtiyor. Kullanıcılar […]
6 saat önce Blockchain
Avalanche’ın Yapay Zeka Hamlesi! InfraBuidl() Programı ile Blockchain Geleceği
Avalanche, blockchain dünyasında önemli bir rol oynamaya devam ederken, şimdi de yapay zeka (AI) teknolojisini ekosistemine entegre etmek için büyük bir adım atıyor. InfraBuidl() programının ikinci aşamasında yapay zeka kullanımına odaklanarak, blockchain ve AI teknolojilerinin birleşiminden doğan yeni fırsatlar yaratmayı hedefliyor. Bu program Avalanche topluluğundan seçilen uzmanlar tarafından denetleniyor. Ve AI odaklı projelere hibe desteği […]
10 saat önce Avalanche
Unichain’in Ana Ağı 2025’te Faaliyete Girecek! DeFi’de Yeni Bir Dönem Başlıyor
Uniswap tarafından geliştirilen Unichain, 2025’in başlarında, Ethereum’un Optimism (OP) Stack’i üzerinde inşa edilen yeni bir Layer 2 çözümü olarak ana ağ (mainnet) lansmanını yapmayı planlıyor. Bu ağ Ethereum’un sınırlamalarını aşarak merkeziyetsiz finans (DeFi) uygulamaları için daha hızlı ve güvenli bir platform sunmayı hedefliyor. Unichain, halihazırda Ethereum‘un Sepolia test ağı üzerinde başarılı bir test süreci yürütüyor. […]
13 saat önce DEFI
CoinDesk’in ana şirketi Bullish, Üst Düzey Çalışanları İşten Çıkardı!
CoinDesk’in ana şirketi Bullish, başta Genel Yayın Yönetmeni Kevin Reynolds olmak üzere üç üst düzey editoryal çalışanını işten çıkardı. Diğer isimler arasında Genel Yayın Yönetmen Yardımcıları Nick Baker ve Marc Hochstein var. Editoryal Bağımsızlık Tehlikede Mi? CoinDesk çalışanları tarafından Bullish CEO’su Tom Farley ve CoinDesk CEO’su Sara Stratoberdha’ya gönderilen bir belgede, Bullish’in editoryal kararlar üzerindeki […]
3 gün önce Blockchain
Metaplanet, Japonya’dan Bitcoin Alımlarını Hızlandırmak İçin 61 Milyon Dolar Sermaye Topladı
Japon yatırım şirketi Metaplanet Inc. Bitcoin alımlarını hızlandırmak amacıyla bu hafta gerçekleştirdiği iki tahvil ihracıyla toplamda 9.5 milyar yen (60.6 milyon dolar) topladı. Tokyo Borsası’nda işlem gören firma, 5 milyar yen (31.9 milyon dolar) tutarında beşinci sıradaki sıradan tahvilini ihraç etti. Bunlara ek olarak ise salı günü 4.5 milyar yen (28.7 milyon dolar) tutarında başka […]
4 gün önce Bitcoin
El Salvador, IMF ile Anlaşma Sağladı: 1,4 Milyar Dolarlık Kredi Paketi
El Salvador, Uluslararası Para Fonu (IMF) ile 1,4 milyar dolarlık bir kredi paketi karşılığında ülke içindeki Bitcoin ile ilgili faaliyetleri sınırlama konusunda anlaşmaya vardı. Bu anlaşma, ülkenin ekonomik reformları ve ödeme dengesi ihtiyaçlarını desteklemeyi amaçlıyor. 1,4 Milyar Dolarlık Kredi Paketi ve Şartları IMF’in 40 ay boyunca devam etmesi beklenen Genişletilmiş Fon Tesis Programı kapsamında, El […]
4 gün önce Bitcoin