WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 6

Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans – Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.


615
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 7

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor.


715
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 8

Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.


815
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 9

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor.


915