Google E-Tabloları hedef alan Voldemort isimli kötü hedefli yazılım tespit edildi. Vergi dairelerini taklit ederek geniş bir saldırı ağı oluşturuyor.

Son devirde Google E-Tabloları hedef alan ve vergi dairelerini taklit eden yeni bir kötü gayeli yazılım ortaya çıktı. “Voldemort” ismi verilen bu yazılım, global çapta ABD, Avrupa ve Asya’daki vergi kurumlarını taklit ederek çeşitli saldırı yollarını kullanıyor.
Proofpoint tarafından tespit edilen Voldemort, daha önce belgelenmemiş bir arka kapı içeren yeni bir kötü emelli yazılım kampanyası olarak dikkat çekiyor. Bu yazılım, iki kademeli bir yapıya sahip ve C tabanlı bir arka kapı kullanarak sistemlere komutlar gönderebiliyor, evraklarla oynayabiliyor ve yeni yükler ekleyebiliyor. Fakat, ana fonksiyonu bilgileri sızdırmak.
Voldemort’un komut ve denetim stratejisi

Voldemort’un en dikkat cazip özelliği, Google E-Tabloları Komut ve Denetim Sunucusu (C2) olarak kullanması. Google’ın API’si aracılığıyla, gömülü istemci kimliği, şifre ve yenileme belirteci ile etkileşimde bulunan yazılım, bu sayede ağ irtibatını yasal gösteriyor ve çoğu güvenlik aracı tarafından fark edilemiyor.
Bu durum kullanıcıların ve kurumların güvenliğini ciddi şekilde tehdit ediyor. Google E-Tabloları gibi yaygın kullanılan platformların güvenliğini sağlamak için titiz olunması ve güvenlik tedbirlerinin artırılması büyük değer taşıyor.