Zararlı Yazılımların Yeni Yayılma Yolu: Excel

Güvenlik araştırmacıları, Microsoft Excel içindeki Powe Query özelliğini kullanarak ziyanlı kodları en az etkileşimle çalıştırmanın yolunu buldu. Power Query, en temelinde farklı kaynaklarda data bulmayı, dataları bağlamayı, birleştirmeyi ve dönüştürmeyi sağlayan bir özelliktir. Siz bu bilgiyi diğer bir belgeden, örneğin uzak bir sunucudaki Access bilgi tabanından çekebilirsiniz.

Aslında çok fonksiyonlu bir özellik olan Power Query, günümüzdeki Excel versiyonlarında bütünleşik olarak vardır. Eski versiyonlara da eklenti olarak indirilebiliyor. 

Yöntem, özünde hasarlı bir Excel evrakı oluşturmaya dayanıyor. Ziyanlı yazılım öbür uzak bir noktaya yükleniyor, Excel evrakı açıldığında Power Query sayesinde o ziyanlı yazılım bağlanan makineye çekiliyor Usul, güvenlik ihtarlarını da rahatça aşıyor, sistemler ziyanlı olabilir uyarısı vermiyor. 

Microsoft, 2017 yılında da DDE konusunda dert yaşamıştı. O periyotta yama çıkarmayı reddeden Microsoft, bu kez da tıpkı davranışı sürdürdü. Microsoft, bireylerin DDE (Dynamic Veri Exchange) özelliğini devre dışı bırakmalarını istedi. Teknik olarak Power Query de DDE üzerine inşa edildi. 

Başa dön tuşu