Salı, Aralık 5, 2023
Ana Sayfa Güvenlik DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları

DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları

- Advertisement -

DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları
DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları

Kötü amaçlı yazılım dağıtmak için Microsoft Teams’teki kolayca istismar edilebilecek bir sorundan yararlanan yeni bir kimlik avı kampanyası araştırmacılar tarafından işaretlendi.

Microsoft Teams kullanıcılarına kötü amaçlı yazılım dağıtma

Geçen ayın sonlarında Truesec araştırmacıları, kurumsal hedeflere kötü amaçlı ek içeren İK temalı mesajlar gönderen, güvenliği ihlal edilmiş iki Microsoft 365 hesabını tespit etti.

İki mesaj da aynıydı: Öngörülemeyen koşullar nedeniyle tatil programında değişiklikler olduğunu ve alıcının bunlardan etkilenebileceğini iddia ettiler.

DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları
DarkGate kötü amaçlı yazılımını dağıtan kimlik avı saldırısında hedeflenen Microsoft Teams kullanıcıları

Tatil programında değişiklikler.zip – bir SharePoint sitesinden indirilir ve bir kez açıldığında, DarkGate yükleyici Windows çalıştırılabilir dosyasını yüklemek için kabuk kodunu başlatan bir AutoIT betiğinin yürütülmesine yol açar.

DarkGate yükleyicisi 2017’den beri piyasada. Başlangıçta yalnızca geliştirici tarafından kullanıldı, ancak yakın zamanda sınırlı sayıda bağlı kuruluş tarafından kullanılabilir hale geldi.

Yükleyicinin ayrıca kripto madenciliği, tarayıcı geçmişi ve çerez hırsızlığı, uzaktan erişim ve kontrol gibi başka yetenekleri de vardır.

Microsoft Teams yoluyla kimlik avı yeni değil

Daha önce de belirtildiği gibi, Jumpsec araştırmacıları yakın zamanda Microsoft Teams’te, tehdit aktörlerinin çalışanların gelen kutularına kötü amaçlı yazılım göndermesine izin verebilecek bir hatayı ortaya çıkardılar. İstemci tarafı güvenlik kontrollerini atlamak harici kiracıların (kuruluş dışındaki M365 kullanıcıları) çalışanlara dosya göndermesine izin vermeyen.

Truesec kıdemli siber güvenlik danışmanı Jakob Nordenlund, “Maalesef Güvenli Ekler veya Güvenli Bağlantılar gibi mevcut Microsoft Teams güvenlik özellikleri bu saldırıyı tespit edemedi veya engelleyemedi” dedi.

“Şu anda Microsoft Teams içindeki bu saldırı vektörünü önlemenin tek yolu, Microsoft Teams’in yalnızca belirli harici alanlardan gelen sohbet isteklerine izin vermektir; ancak tüm güvenilir harici alanların bir BT yöneticisi tarafından beyaz listeye alınması gerektiğinden bunun iş açısından sonuçları olabilir.”

BENZER YAZILAR

Dağları Bekleyen Kız E. Mahmut KARAKURT

Karaköse vilayetinin bir kasabası ve bir askeri hava alanı. Nöbetçi başçavuş, Binbaşı İhsan’a göreve giden uçakların geri döndüğünü haber eder. Yalnız on uçak olan...

Yeni Çalışma Bebeklerde Bodurluk ile Bilişsel ve Beyin İşlevlerindeki Farklılıkları Bağlantılandırıyor

Son zamanlarda yapılan araştırmalara göre Doğu Anglia Üniversitesi Yaşlarına göre çok kısa olan çocuklar, altı aylıktan itibaren beyin fonksiyonlarındaki farklılıklardan kaynaklanan bilişsel yeteneklerde azalma...

Apple, iOS 16.0.3’ü İmzalamayı Durduruyor

Apple kısa süre önce tüm uyumlu iPhone ve iPad modelleri için iOS 16.1 ve iPadOS 16.1'i piyasaya sürdü. Bugün şirket, iOS 16.0.3'ü imzalamayı bırakmanın...

POPÜLER YAZILAR

Age of Empires II: Definitive Edition – Return of Rome İnceleme

Age of Empires II: Definitive Edition - Roma'nın Dönüşü Age of Empires II: Definitive Edition, 1999 yılında piyasaya sürülen orijinal oyununun büyük bir yeniden yapımıdır....

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...