Windows Güncellemeleri, Lazarus bilgisayar korsanları tarafından kötü amaçlı yazılımları yaymak için kullanılır

  • Windows Güncellemeleri, sistemlerimizin savunmasını güçlendirmek için Microsoft tarafından kullanılır.
  • Ancak, bu güncellemelerin bile artık güvenli olmadığını bilmek isteyebilirsiniz.
  • Lazarus adlı Kuzey Kore destekli bir hacker grubu, onları tehlikeye atmayı başardı.
  • Tüm kurbanların yapması gereken, kötü amaçlı ekleri açmak ve makro yürütmeyi etkinleştirmektir.
Windows güncelleme

Windows işletim sisteminin resmi, güncel bir kopyasına sahip olmak, düzenli olarak güvenlik güncellemeleri aldığımızı düşünürsek, bize belirli bir düzeyde güvenlik sağlar.

Peki güncellemelerin bir gün bize karşı kullanılabileceğini hiç düşündünüz mü? Görünüşe göre o gün nihayet geldi ve uzmanlar olası sonuçlar hakkında bizi uyarıyor.

Son zamanlarda, Lazarus adlı Kuzey Koreli bilgisayar korsanlığı grubu, Windows sistemlerinde kötü amaçlı kod yürütmek için Windows Update istemcisini kullanmayı başardı.

Kuzey Koreli hacker grubu, Windows Güncellemelerini tehlikeye attı

Şimdi, muhtemelen bu en son dahiyane siber saldırı planının hangi durumlarda ortaya çıktığını merak ediyorsunuzdur.

Malwarebytes Tehdit İstihbaratı ekibi, Amerikan güvenlik ve havacılık şirketi Lockheed Martin'in kimliğine bürünen bir Ocak ayı hedefli kimlik avı kampanyasını analiz ederken yaptı.

Bu kampanyayı yürüten saldırganlar, kurbanlar kötü amaçlı ekleri açıp makro yürütmeyi etkinleştirdikten sonra, bir gömülü makro, başlangıç ​​klasörüne bir WindowsUpdateConf.lnk dosyasını ve gizli bir Windows/System32 içine bir DLL dosyasını (wuaueng.dll) bırakır. Klasör.

Bir sonraki adım, saldırganların kötü niyetli DLL'sini yükleyen bir komutu yürütmek üzere WSUS / Windows Update istemcisini (wuauclt.exe) başlatmak için kullanılacak LNK dosyası içindir.

Kaynak: kötü amaçlı yazılım baytları

Bu saldırıları ortaya çıkaran ekip, altyapı çakışmaları, belge meta verileri ve önceki kampanyalara benzer hedefleme gibi mevcut kanıtlara dayanarak onları Lazarus ile ilişkilendirdi.

Lazarus, güvenlik mekanizmalarından kaçınmak için araç setini güncellemeye devam ediyor ve kullanımı gibi teknikleri kullanarak kesinlikle bunu yapmaya devam edecek. Çekirdek Geri Çağırma Tablosu kontrol akışını ve kabuk kodu yürütmesini ele geçirmek için.

Bunu, C2 iletişimi için GitHub ile birlikte kötü amaçlı kod yürütme için Windows Update istemcisinin kullanımıyla birleştirirseniz, eksiksiz ve mutlak bir felaket için reçeteniz olur.

Artık bu tehdidin gerçek olduğunu bildiğinize göre, daha fazla güvenlik önlemi alabilir ve kötü niyetli üçüncü tarafların kurbanı olmaktan kurtulabilirsiniz.

Makinenize bir Windows güncellemesi yoluyla hiç tehlikeli kötü amaçlı yazılım bulaştı mı? Deneyiminizi aşağıdaki yorumlar bölümünde bizimle paylaşın.

Dikkat: Kripto madenciliği kötü amaçlı yazılım saldırıları 2018'de yoğunlaşacak

Dikkat: Kripto madenciliği kötü amaçlı yazılım saldırıları 2018'de yoğunlaşacakKötü Amaçlı YazılımSiber Güvenlik

Blockchain teknolojisi, beklenenden daha hızlı gelişiyor ve artan popülaritesi ile kripto para birimleri, onları içeren tehditler de serbest. Sonuç olarak, kripto madenciliği kötü amaçlı yazılım so...

Devamını oku
Windows kullanıcıları güvenlik açıklarını bildirebilir ve bunun için ödeme alabilir

Windows kullanıcıları güvenlik açıklarını bildirebilir ve bunun için ödeme alabilirKötü Amaçlı YazılımSiber Güvenlik

Windows güvenlik açıklarını ve istismar tekniklerini Microsoft'a bildirebileceğinizi ve bunun için ödeme alabileceğinizi biliyor muydunuz? Microsoft'un Ödül Programı, şirketin güvenlik ekibi perfor...

Devamını oku
Livanletdi nedir ve sonsuza kadar nasıl kaldırılır

Livanletdi nedir ve sonsuza kadar nasıl kaldırılırKötü Amaçlı Yazılım

Livanletdi.exe, bazı antivirüslerle bile kolayca tanımlayamayacağınız zor bir kötü amaçlı yazılımdır.Uygulamalı bir yaklaşım zor olabilir, bu nedenle mektuba aşağıdaki adımları izleyin.Üçüncü taraf...

Devamını oku