gittigidiyor

ESET, e-Posta Yolu ile Bulaşan Yeni Bir Zararlı Yazılımı Açıkladı

mehmetkarahanlı

Aktif Üye
Katılım
17 Eyl 2015
Mesajlar
22,965
Tepkime puanı
48
Puanları
0
Konum
Bursa
EAV7.png

Zararlı yazılımlar hiç şüphesiz en kolay e-posta yolu ile hedeflerine ulaşıyorlar. Güvenlik yazılımı şirketi ESET, yeni bir zararlı yazılım türünü açıkladı.

eset_yazilim_g%C3%BCvenligi_620x280.jpg

ESET, e-posta yoluyla bulaşan yeni bir fidye yazılımı tespit etti. Nemucod adlı bu zararlı yazılım, zip dosyaları içeren e-mailler aracılığıyla yayılıyor. Online fatura ya da mahkeme celbi gibi resmi görünümlü belge olarak gelen bu e-postaların eklentilerini açan kişilerin bilgisayarları kilitleniyor, dosyaları şifreleniyor ardından şifreyi kırmak için fidye talep ediliyor.

Kullanıcıyı kandırarak, bilgisayar sistemlerine şifre-fidye yazılımı bulaştırmak, ardından da bunu düzeltmek için para talep etmek, bir süredir tüm dünyada siber suçluların en çok tercih ettiği suç yöntemi haline dönüştü. Son üç yıldır Cryptolocker, bu konudaki en popüler yazılım olarak öne çıkarken, bu yazılımın pek çok türevi de ortaya çıkmaya başladı.


Global antivirüs yazılım kuruluşu ESET, bu türevlerden biri olan Nemucod hakkında uyarıda bulundu. Teknik adıyla “JS/TrojanDownloader.Nemucod“ olarak etiketlenen bu zararlı yazılım, Avrupa, Kuzey Amerika, Avustralya ve Japonya’da yüksek oranda görüldü.
eset-windows-10.jpg


Güvenilir görünümlü belge olarak geliyor

Nemucod, zip dosyaları içeren e-postalar aracılığıyla yayılıyor. Bu e-postalar, online fatura, mahkeme celbi gibi resmi ve güvenilir görünümlü belgeler olarak geliyor ve böylece merak uyandırıyor. Kullanıcı, aslında sadece bir Javascript dosyası içeren ama zararlı yazılım bulaşmış olan eklentiyi açmaya yönlendiriliyor. Eklenti tıklandığında Nemucod indirme ve yükleme işlemi gerçekleştirerek, kurbanın bilgisayarına yerleşiyor. Nemucod, bu noktada fidye yazılımlarının indirilmesine yolu açıyor.

Nasıl korunmalı?

Peter Stancik, bu tehditten korunmak için şu uyarılarda bulunuyor:


  • Bilinmeyen kişilerden gelen e-mailleri açmayın. Temkinli olun.
  • Bilgilerinizi düzenli olarak yedekleyin. Eğer enfekte olursanız bu sayede dosyalarınızı kurtarabilirsiniz. Zararlı yazılımdan korunmak için harici disk veya depolama aygıtınızı bilgisayara bağlı tutmayın.
  • Kullandığınız yazılımlarınızı düzenli olarak güncelleyin. Eğer hala Windows XP kullanıyorsanız, işletim sisteminizi desteklenen sürümlerle değiştirin.
  • Güvenlik yazılımlarının da en son sürüme güncellenmiş olduğundan emin olun.
  • Güncel ve proaktif bir güvenlik yazılımı kullanın. Güncel ESET çözümlerini kullananlar, fidye yazılımlarını engelleyecek şekilde korunmaktadır.
ESET Güvenlik Araştırmacısı Peter Stancik’in verdiği bilgiye göre “Nemucod bulaştığı sisteme genellikle TeslaCyrpt ya da Locky gibi fidye yazılımları yüklüyor. Bu yazılımlarla birlikte de kurbanın bilgisayarını kitleyerek, dosyaları şifreliyor. Ardından da siber saldırganın komutu üzerine şifreyi kırmak için fidye talebinde bulunuyor.
EAV7.png
 

Bilgi / İnfo

satcafesi.net kar amacı gütmeyen bilgi & paylaşım üzerine kurulu ücretsiz bir forum sitesidir,Üyeler her türlü bilgiyi,dosya,video,resim,vs. önceden onay olmadan paylaşabilmektedir,bunedenle oluşacak herhangi bir illegal paylaşımdan satcafesi sorumluluk almamaktadır,T.CK.na aykırı paylaşım görüldüğünde iletişim kısmından bizlere bildirmenizi rica ederiz.

Yasal Haklar

Foruma gönderilen mesajlardan öncelikle mesaj sahipleri sorumludurlar. Forum yöneticileri başkalarının mesaj veya konularından sorumlu tutulamazlar. Ancak yasal nedenlere bağlı herhangi bir şikayet durumunda, yetkililer bilgilendirildiği takdirde ilgili düzenleme yapılacaktır.
Üst