Zararlı Yazılımların Yeni Yayılma Yolu: Excel

Zararlı yazılımlar, Microsoft Power Query özelliği aracılığıyla yayılmaya çalışıyorlar. Microsoft, kötü amaçlı yazılımların yayılmasını engellemek amacıyla Excel için DDE desteğinin kapatılmasını tavsiye ediyor.


Güvenlik araştırmacıları, Microsoft Excel içindeki Powe Query özelliğini kullanarak zararlı kodları en az etkileşimle çalıştırmanın yolunu buldu. Power Query, en temelinde farklı kaynaklarda veri bulmayı, verileri bağlamayı, birleştirmeyi ve dönüştürmeyi sağlayan bir özelliktir. Siz bu veriyi başka bir dosyadan, örneğin uzak bir sunucudaki Access veri tabanından çekebilirsiniz.

Aslında çok işlevli bir özellik olan Power Query, günümüzdeki Excel versiyonlarında bütünleşik olarak vardır. Eski versiyonlara da eklenti olarak indirilebiliyor. 

Yöntem, özünde hasarlı bir Excel dosyası oluşturmaya dayanıyor. Zararlı yazılım başka uzak bir noktaya yükleniyor, Excel dosyası açıldığında Power Query sayesinde o zararlı yazılım bağlanan makineye çekiliyor Yöntem, güvenlik uyarılarını da rahatça aşıyor, sistemler zararlı olabilir uyarısı vermiyor. 

Microsoft, 2017 yılında da DDE konusunda sıkıntı yaşamıştı. O dönemde yama çıkarmayı reddeden Microsoft, bu defa da aynı davranışı sürdürdü. Microsoft, kişilerin DDE (Dynamic Data Exchange) özelliğini devre dışı bırakmalarını istedi. Teknik olarak Power Query de DDE üzerine inşa edildi. 




Evet arkadaşlar tekrar hatırlatmak isterim ki forumlarda, sosyal medya paylaşımlarınızda, blogunuzda veya websitenizde resim yüklemek ve ya resim paylaşmak için buraya tıklayabilirsin. Sınırsız resim yükeyebilir ve resim paylaşabilirsin.




Xiaomi'nin uygun fiyatlı en iyi 5 telefonu - 2020
Xiaomi'nin uygun fiyatlı en iyi 5 telefonu - 2020

Çinli akıllı telefon üreticisi Xiaomi, başta Redmi Note 8 Pro olmak üzere ülkemizde satışa çıkardığı uygun fiyatÇinli akıllı telefon üreticisi Xiaomi, başta Redmi Note 8 Pro olmak...

Call of Duty: Warzone geliştiricileri banhammer’ı savuruyor, 60 bin dolandırıcıyı yok ediyor 2021
Call of Duty: Warzone geliştiricileri banhammer’ı savuruyor, 60 bin dolandırıcıyı yok ediyor 2021

Call of Duty: Warzone’da dolandırıcılarla karşılaşanlar muhtemelen oyunun arkasındaki geliştiricilerin büyük bir bölümünü yasakladığını duymaktan mutluluk duyacaktır. Duty...

iPhone 11 Modellerinin Üçünde de USB-C Bulunmayacak
iPhone 11 Modellerinin Üçünde de USB-C Bulunmayacak

iPhone'un 2019 yılında çıkacak olan yeni modelleri, gelen her haberle kullanıcıları üzmeye devam ediyor. Ortaya çıkan yeni haberse telefonun bağlantısı konusunda oldu. iPhone'un yeni...