Dik Duruşun ve Devrimci Ruhun İzinde: Ufuk Bulut ve Edip Akbayram1 yıl önce
Comodo, dünya çapında 900 milyonu aşan WhatsApp kullanıcılarını yeni bir saldırıya karşı uyardı. Siber suçlular, rasgele kişilerin hedeflendiği bir kimlik avı kampanyası kapsamında resmi WhatsApp içeriği gibi görünen sahte e-postalar göndermeye başladı.
class="news-box" ="box-sizing: border-box; margin: 20px 0px 0px; padding: 0px; font-family: pt_sansregular; font-size: 14px; line-height: 20px;">Mesaja tıklandığında kötü amaçlı yazılım bilgisayarlara ya da telefonlara bulaşarak bütün kişisel bilgileri ve dosyaları ele geçiriyor.
Comodo, siber saldırganlara karşı güvenlik çözümleri üretmeye devam ediyor. Comodo Antispam Laboratuvarları (CASL) son olarak, sayıları 900 milyonu aşan WhatsApp kullanıcılarını hedef alan bir saldırıyı tespit etti.
WhatsApp saldırısı; IP, alan adı ve URL analizlerinden yararlanarak ortaya çıkardı. Yeni yöntemde, siber saldırganlar, rastgele kişilerin hedeflendiği kimlik avı (phishing) kampanyası kapsamında, kötü amaçlı yazılımı (malware) yaymak için resmi WhatsApp içeriği gibi görünen sahte e-postalar gönderiyor.
Mesaja tıklandığında kötü amaçlı yazılım bilgisayarlara ya da telefonlara bulaşmış oluyor.
E-postalar, "WhatsApp" olarak bir şemsiye marka adı altında gizlenmiş şekilde sahte bir adresten geliyor, ama “kimden” kısmına dikkatle bakıldığında e-postanın aslında WhatsApp“tan gelmediği kolayca anlaşılıyor.
KONU SATIRLARI RASTGELE KARAKTER DİZİSİYLE BİTİYOR
Comodo Antispam Laboratuvarları, siber saldırganların, bu kötü amaçlı yazılımı yaymak ve bilgisayarlara bulaştırmak için yazdıkları e-postalardaki konu satırlarının her birinin, “xgod“ ya da “Ydkpda“ gidi rastgele bir karakter dizisiyle bittiğini tespit etti.
Bunların bazı verileri kodlayarak alıcıları belirlemek için kullanıldığı değerlendiriliyor.
OTOMATİK AÇILAN BİR UYGULAMAYA EKLENİYOR
Konu satırlarının ek kısmında, kötü amaçlı yazılımın yürütülebilir (.exe) dosyasının yer aldığı bir sıkıştırılmış (zip) dosya bulunuyor.
Söz konusu kötü amaçlı yazılım, "Nivdort" ailesinin bir varyantı. Bu kötü amaçlı yazılım çoğu zaman kendini farklı sistem klasörleri içine kopyalıyor ve bilgisayarın kayıt defterinde otomatik açılan bir uygulamaya kendini ekliyor.
E-posta ekindeki zip dosyası açılıp çalıştırıldığında, kötü amaçlı yazılım bilgisayara geçmiş oluyor.
GUSTALYA MOBİLYA Antalya’nın En İyi Mobilya Mağazası
İsa Evce 'Güvenle yükselin, sağlam temellerde yaşayın’ Terme’de Sağlam Temellerin Adı: EVYAPI İnşaat Her Geçen Gün Büyüyor
Gazeteci Köksal Selçuk, TAC Koleji Genel Müdürü Ayşe Yıldız ile Eğitimi Konuştu
Türkiye’nin Saklı Güzellikleri Artık Bir Tık Uzağınızda: turkiyeroutes.com Yayında!
Dik Duruşun ve Devrimci Ruhun İzinde: Ufuk Bulut ve Edip Akbayram1 yıl önce
UFUK BULUT'UN ADALET ARAYIŞI! 1 yıl önce
DOĞUŞTAN BAĞIMLILIK3 hafta önce