Hackerlar Microsoft Word üzerinden bitcoin madenciliği yapıyor - Haberler - indir.com

Hackerlar Microsoft Word üzerinden bitcoin madenciliği yapıyor

Tahmini Okuma Süresi : 1 ' 45 ''   Yayınlanma Zamanı : 2018-03-01 14:07:06
Editör : Nazlıhan Kılıç
Kategori : Donanım

Kripto para madenciliği her geçen gün daha da artarken onlarca yeni yöntem keşfediliyor. Kişilerin bilgisayarına girerek madencilik yapan hackerlar geçtiğimiz günlerde Tesla'nın da yer aldığı uluslararası şirketlerin kurumsal bulut hesaplarını madencilik için kullanmıştı.  Oldukça fazla yöntemle yola devam eden Hackerlar, yeni bir yol daha keşfetti Microsoft Word uygulaması kullanarak madencilik eylemini gerçekleştiriyorlar. Siber güvenlik şirketi Votiro'nun açıklamasına göre Microsoft Word'ün çevrimiçi video özelliği ile arka planda madencilik faaliyetleri yürütmek mümkün.

Cryptojacking  adı verilen madencilik yöntemi ile hackerlar isteğimiz dışında bilgisayarımıza girerek kripto madenciliği yapabiliyor.

Madencilik  için daha çok ağ yöntemlerini kullanan Hackerlar, madenciliği JavaScript tabanlı olarak yürütüyor. Microsoft Word üzerinden yürütülen Cryptojacking yönteminde ise durum tamamen farklı olarak ilerliyor.  Microsoft, sunduğu çevrimiçi video özelliği, belge boyutunu küçük tutmak amacıyla sadece video kodunun eklenmesiyle videonun belgeye yerleştirilmesini sağlıyor. Yaptığı açıklamayla Votiro, saldırganların video koduyla birlikte kripto para madenciliği komutunu da belgeye yerleştirdiği konusuna dikkat çekti.

Bilgisayara gelen bu belge HTML kodu aracılığı ile bilgisayara sızılmasını sağlıyor. Bu kodun kullanılmasının son derece tehlikeli olduğu düşünülüyor. Tarayıcı ya da YouTube  kullanılarak gerçekleştirilen hackleme eylemlerinde video oynatım süreci boyunca madencilik yapılabiliyordu. Şimdi ise  HTML kodundaki güvenlik yetersizliği nedeniyle hackerlar bilgisayarlardan çok daha uzun süre faydalanma imkanına sahip oluyor.  

Exploit işlem olarak yer alan bu eylem, ayrı bir süreç olarak işliyor. Windows Güvenlik Duvarı bu eylemi bir tehdit olarak görmüyor ve izin veriyor. Bu durum da Windows 10'da Monero denilen işlemin gerçekleştirilebileceği olasılığını artırıyor.





PAYLAŞ