Siber Suçluların Hedefi Microsoft Excel!

Kimden geldiği belli olmayan e-posta eklerini açmayın!

Microsoft Security Intelligence kullanıcılarını, kötü amaçlı e-postaları dağıtmak için Excel 4.0 makrolarını kullanan Avaddon adlı bir fidye yazılım türüne karşı uyardı. E-postaların içeriği ise, Excel üzerinde açıldığında saldırıya başlayan yazılımlar.

Avaddon fidye yazılımı Haziran ayının başında, kurbanlarını rastgele hedef alan büyük bir spam operasyonu ile ortaya çıktı. Saldırılar incelendiğinde, fidye yazılımın çoğunlukla İtalyan kullanıcılarının hedefi olduğu belli oldu.

Italyan Yetkililerini Taklit Ediyorlar

BleepingComputer’ın bildirdiği üzere, fidye yazılımının arkasındaki isimler veri yükünü yaymak adına “kurumlar” arıyor. Analistlere göre, Avaddon’un istediği ortalama fidye fiyatı, 900 dolar civarında.

Saldırganlar, yolladıkları e-postalarda İtalya İş Müfettişliği yetkililerini sıkça taklit ediyor. Gönderilerde, küçük işletmelere corona virüs pandesine atıfta bulunarak “kriz döneminde” iş ihlali konusuna karşı uyarıyor.

Microsoft konu ile ilgili Twitter’dan şu açıklamayı yaptı;

Her ne kadar eski bir teknik olsa dahi, kötü amaçı Excel 4.0 makroları son zamanlarda popülerlik kazanmaya başlamış durumda. Kötü niyetli kişiler, corona virüs temalı e-postalar gibi bir çok cazibe unsuru e-posta ile kurbanları ile iletişime geçmiş durumda.

Avaddon, yolladığı gönderilerde kullanıcıya gönderdikleri belgeyi açıp incelemezse hakkında yasal işlem başlatılacağı ile ilgili bir uyarıda bulunuyor. Bu sayede kullanıcılara bir panik ortamı oluşturup kötü amaçlı fidye yazılımını kullanıcıların bilgisayarlarına sızdırıyor.

Çok Sayıda Kurban Var

Bir siber güvenlik firması olan Proofpoint tarafından yapılan yeni bir araştırmaya göre, fidye yazılımlarını yaymak amacı ile kullanılan e-posta tabanlı saldırıların son zamanlarda ciddi bir artış yaşadığını söylüyor.

1 Temmuz tarihinde ise, yeni bir fidye yazılım türünün popüler uygulamaları yasadışı yollar ile elde eden macOS kullanıcılarını hedef aldığı bildirilmişti. EvilQuest olarak bilinen yazılım ilk olarak K7 Lab’in kötü amaçlı yazılım araştırmacısı Dinesh Devadoss tarafından tespit edilmişti.

Bildiğiniz üzere geçtiğimiz günlerde Kaliforniya Üniversitesi’nin Tıp Fakültesi, bir fidye yazılımına kurban gitmişti. Saldırganlar ile müzakere yapan üniversite yetkilileri, saldırganlara yaklaşık 1.2 milyon$ ödeyerek verilerini geri almıştı.

 

Son Yazılar

SEC, Kripto Staking ve Doğrudan Varlıkla İşlem Gören ETF Kararlarını Erteledi
Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu (SEC), kripto staking ETF’leri ve “in-kind” (doğrudan varlıkla) yaratım ve itfa işlemlerine ilişkin kararlarını erteledi. SEC, bu düzenleme değişikliklerini değerlendirmek için daha fazla zamana ihtiyaç duyduğunu belirtti. Kurumun uzun vadeli dijital varlık stratejisi üzerinde çalışan iç birimi, yeni kuralları şekillendirmek için çalışmalarını sürdürüyor. Grayscale ve VanEck ETF’lerine […]
3 gün önce Blockchain
Güney Kore, Kayıtsız Kripto Platformlarını Yasakladı
Güney Kore, kripto para sektörüne yönelik denetimlerini sıkılaştırırken, Apple da ülkedeki App Store’dan 14 kayıt dışı kripto uygulamasını kaldırdı. Finansal Hizmetler Komisyonu (FSC) tarafından yapılan açıklamaya göre, bu adım Mali İstihbarat Birimi’nin (FIU) talebi üzerine 11 Nisan itibarıyla hayata geçirildi. KuCoin ve MEXC de Listede Kaldırılan uygulamalar arasında önde gelen yabancı kripto borsaları KuCoin ve […]
3 gün önce Blockchain
Trump’ın Tarife Hamleleri, Küresel Kripto Fonlarında 795 Milyon Dolarlık Çıkışa Neden Oldu
CoinShares verilerine göre, küresel kripto yatırım ürünlerinde geçen hafta 795 milyon dolar tutarında net çıkış yaşandı. Bu art arda ikinci hafta gerçekleşen bir çıkış oldu. CoinShares Araştırma Başkanı James Butterfill, Başkan Trump’ın uyguladığı tarifelerin kripto varlık sınıfına olan duyarlılığı olumsuz etkilediğini belirtti. Butterfill, yaptığı açıklamada Trump’ın tarife politikalarının kripto para yatırımları üzerindeki olumsuz etkisinin sürdüğünü […]
4 gün önce Blockchain
JPMorgan, İngiliz Sterlini ile Blokzincir Ödemelerini Başlattı
JPMorgan, şirketlere İngiliz sterlini (GBP) cinsinden 7/24 blokzincir tabanlı ödeme yapma imkânı sunduğunu duyurdu. Bu yeni hizmet daha önce başlatılan euro (EUR) ve Amerikan doları (USD) işlemlerine ek olarak sunuluyor. Bankanın blokzincir birimi Kinexys (eski adıyla Onyx), İngiltere’de GBP cinsinden blokzincir mevduat hesaplarını devreye aldı. Böylece JPMorgan gerçek zamanlı ödeme altyapısını genişletmiş oldu. Sterlin, JPMorgan’ın […]
4 gün önce Blockchain
Strategy, Bitcoin Alımlarını 87.000 Doların Altına Düşen Fiyatla Durdurdu
Michael Saylor’ın liderliğindeki Strategy şirketi, Bitcoin (BTC) fiyatı $87.000’in altına düşerken alım yapmayı durdurdu. Şirket 7 Nisan’da SEC (ABD Menkul Kıymetler ve Borsa Komisyonu) ile yaptığı açıklamada, 31 Mart ile 6 Nisan arasında Bitcoin alımı yapmadığını duyurdu. Ayrıca şirket birinci çeyrekte dijital varlıklarda 5,91 milyar dolarlık gerçekleşmemiş zarar bildirdi. Michael Saylor’ın Bitcoin Stratejisi: Fiyat Düşüşü […]
2 hafta önce Bitcoin
ABD Federal Ajansları, Kripto Varlıklarını 7 Nisan’a Kadar Hazine’ye Bildirecek
ABD federal ajanslarının, 7 Nisan’a kadar kripto para varlıklarını Hazine Bakanlığı’na bildirmesi bekleniyor. Bu bildirimler ise Başkan Donald Trump tarafından bu yıl imzalanan bir yürütme emri doğrultusunda yapılacak. Ancak federal ajansların bu varlıkları halka açıklamaları gerekmeyecek. Sadece Hazine Bakanı Scott Bessent’e raporlama yapılacak. Beyaz Saray’a yakın bir yetkiliye dayandırılan bilgilere göre, 7 Nisan itibarıyla federal […]
2 hafta önce Blockchain
Exit mobile version