If you are looking for an English version of this writing, please visit here. Kariyer yolumda ilerlemeye devam ettikçe, bulunduğum pozisyon gereği mesai saatlerinde siber güvenliğin teknik alanlarına ayırabildiğim süre geçmiş yıllara oranla azalmaya devam ediyor. Ancak yıllar geçmiş, pozisyonum değişmiş, 40 yaşına merdiven dayamış olsam da, 13 yaşımdan beri…
You Can Run, But You Can’t Hide
In the past, there was a threat actor, when the barbers were fleas, and the horses were jesters. This threat actor had sent an email to top-level employees of the institutions he targeted, with an HTML file attached. When this HTML file was opened, and the link address (https://go0gle-drive[.]blogspot[.]com) followed,…
Kaçabilirsin ama Saklanamazsın
If you are looking for an English version of this article, please visit here. Evvel zaman içinde, kalbur saman içinde; pireler berber, develer tellal iken bir tehdit aktörü varmış. Bu tehdit aktörü hedef aldığı kurumlardaki üst düzey çalışanlara ekinde bir HTML dosyası bulunan bir e-posta göndermiş. Bu HTML dosyası açılır…
Excel 4.0 Macro (XLM) Analysis
The DDE-based phishing attacks that started in 2017 have been replaced by Microsoft Excel 4.0 Macro (XLM) phishing attacks as of 2020. A little research would show that XLM macros have been introduced to the world since 1992, with the release of Microsoft Excel 4.0. VBA macros, which are frequently…
Excel 4.0 Makro (XLM) Analizi
If you are looking for an English version of this article, please visit here. 2017 yılında başlayan DDE tabanlı oltalama saldırıları, 2020 yılı itibariyle yerini Excel 4.0 Makro (XLM) oltalama saldırılarına bıraktı. Ufak bir araştırma yaptığınızda XLM makrolarının hayatımıza girişinin 1992 yılında Microsoft Excel 4.0‘ın yayınlanması ile olduğunu görebilirsiniz. Tehdit…
I Couldn’t Give Raspberry Pi #19
On the 12th of March 2021, those who successfully completed the Pi Hediyem Var cybersecurity game, which was held for the 19th time, are before you! SOLUTION PATH: You can read the solution path of the game in the write-up titled Malicious Image in the coming days. GAME SUCCESSFULLY COMPLETED…
Pi Hediyem Vardı, Veremedim, Gitti #19 :)
If you are looking for an English version of this writing, please visit here. 12 Mart 2021 tarihinde on dokuzuncusu düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Zararlı Görüntü başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Eren ÇAR ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Yok…
Pi Hediyem Var Cybersecurity Game #19
I am back with my first Pi Hediyem Var Cybersecurity Game of 2021, after a year break. As with previous games, I will be giving away 1 Raspberry Pi 4 and 2 Raspberry Pi 3s through a lottery among university students who successfully complete this game. I would like to…
Pi Hediyem Var! #19
If you are looking for an English version of this writing, please visit here. 2021 yılının ilk Pi Hediyem Var oyunu ile bir yıl aradan sonra karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 4 ve 2 adet…