Zararlı Yazılımların Yeni Yayılma Yolu: Excel

Zararlı Yazılımların Yeni Yayılma Yolu: Excel

Güvenlik araştırmacıları, Microsoft Excel içindeki Powe Query özelliğini kullanarak ziyanlı kodları en az etkileşimle çalıştırmanın yolunu buldu. Power Query, en temelinde farklı kaynaklarda bilgi bulmayı, bilgileri bağlamayı, birleştirmeyi ve dönüştürmeyi sağlayan bir özelliktir. Siz bu bilgiyi öteki bir evraktan, örneğin uzak bir sunucudaki Access bilgi tabanından çekebilirsiniz.

Aslında çok fonksiyonlu bir özellik olan Power Query, günümüzdeki Excel versiyonlarında bütünleşik olarak vardır. Eski versiyonlara da eklenti olarak indirilebiliyor. 

Zararlı Yazılımların Yeni Yayılma Yolu: Excel

Yöntem, özünde hasarlı bir Excel evrakı oluşturmaya dayanıyor. Ziyanlı yazılım öbür uzak bir noktaya yükleniyor, Excel evrakı açıldığında Power Query sayesinde o ziyanlı yazılım bağlanan makineye çekiliyor Metot, güvenlik ihtarlarını da rahatça aşıyor, sistemler ziyanlı olabilir uyarısı vermiyor. 

Microsoft, 2017 yılında da DDE konusunda ıstırap yaşamıştı. O devirde yama çıkarmayı reddeden Microsoft, bu sefer da birebir davranışı sürdürdü. Microsoft, şahısların DDE (Dynamic Veri Exchange) özelliğini devre dışı bırakmalarını istedi. Teknik olarak Power Query de DDE üzerine inşa edildi.