Makus Maksatlı Yazılımların Birden fazla Ofis Belgeleriyle Yayılıyor

ItalioBrot

Global Mod
Global Mod
Makûs hedefli yazılımları ofis dokümanlarıyla kamufle etme yolu, korsanların şahsi bilgisayarlara erişmede kullandığı en eski yollardan biri olarak biliniyor. ömrümüzü tesiri altına alan pandemi yüzünden öğrencilerin ve çalışanların ofis belgeleriyle daha epeyce haşır neşir olması, berbat maksatlı yazılımların dağılımını kolaylaştırmış biçimde. Birfazlaca kişinin DOCX, PPTX yahut XSLX üzere uzantıları büsbütün inançlı zannetmesinden dolayı yaşanan mağduriyetlerin çoğaldığını fark eden ünlü güvenlik şirketi NetSkope, hususla bir araştırma gerçekleştirdi. Sonuçlara bakılırsa makus gayeli yazılım taarruzlarının yaklaşık %43’ü internetten indirilen ofis evraklarından kaynaklanıyor.

Yapılan çalışmanın sonuçlarını yakından incelediğimizde göze çarpan birinci ayrıntı, ofis belgelerinden makûs hedefli yazılım bulaşması durumunun geçen seneye kıyasla çok derecede artmış olması. Çünkü 2020 yılındaki, ziyanlı yazılım akınlarının yalnızca %14’ü ofis evraklarından kaynaklanıyormuş. bahsetmiş olduğumiz oranın 2021 içerisinde üç kat yükselmesi durumun vahametini ortaya koyuyor. Korsanların, salgın önlemleriyle mesken ortamında çalışan herkesi potansiyel bir kurban olarak görmesi ve bunun için eski akın formlarına başvurması olayın öteki bir enteresan yanı sayılabilir. Ayrıyeten kullanıcıların Microsoft Office üzere araçlardan çıkan her evraka olan kuşkusuz inancı de bu sıkıntıları birlikteinde getirdiğini söyleyebiliriz.


Araştırmanın neticelerinda ismi epey defa anılan EMOTET, ofis programlarının evraklarıyla en çok yayılan berbat emelli yazılım oldu. Birkaç ay evvel bir daha tüm internet alemine dağılan ve Antivirus motorlarını çarçabuk atlatabilen EMOTET’in öbür ziyanlı yazılımlardan biraz daha farklı olduğunu belirtmekte yarar var. Ayrıyeten DOC uzantılı bir evrak olarak her cinsten aygıtta çalışabiliyor olması da tehlikeyi artıran etmenlerden biri. Etkin olarak E-Posta kullanıyorsanız karşınıza EMOTET üzere zararlıların çıkabilme ihtimali olduğunun altını çizelim.

Bilhassa işletmelerin bünyesindeki çalışanlara makûs gayeli yazılımlardan korunma ile alakalı eğitimlerin verilmesi büyük bir kıymet arz ediyor. Zira korsanlar çoklukla bu hususlarla epey ilgili olmayan bireyleri ağlarına düşürmeyi hedeflemekte. Örneğin, kim tarafınca gönderildiği muhakkak olmayan belgeleri açmadan evvel çeşitli Antivirüs yazılımlarıyla taramak sıradan lakin güvenliği sağlama bakımından tesirli bir yol sayılabilir. Niyetlerinizi yorumlarda paylaşmayı unutmayın.