Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Antivirüs bile onu yakalayamıyor!

  • Konuyu Başlatan Konuyu Başlatan haberci
  • Başlangıç tarihi Başlangıç tarihi
H

haberci

Misafir
Ransomware (bilgisayarınızdaki dosyaları şifreleyerek rehin alan kötü amaçlı yazılımlar) saldırıları giderek daha zeki olmaya başlıyor Kullanılan en son yöntem ise zararsız gözüken bir PDF dosyasının içerisinde kötü amaçlı macro içeren bir Word dosyası eklemek

Naked Security blogu tarafından öne çıkartılan yeni ransomware saldırısının çalışma sistemi şu şekilde: Öncelikli olarak PDF uzantılı*bir eke sahip spam eposta (zaten kırmızı bayrakla işaretlenmiş olması gerekiyor) gönderiliyor ve PDF zararsız gözükerek çoğu antivirüs uygulamasından kurtulmayı başarıyor Bu sahte PDF Acrobat Reader tarafından açılmak isteniyor ama olmayınca, Microsoft Word tarafından açılıyor ve düzenleme iznini açmanızı istiyor Bu işlem, aslında bir VBA makrosunu çalıştırmanızı sağlamaya çalışan bir sosyal mühendislik saldırısı Dosyanın düzenleme iznini açtığınızda ise VBA makrosu çalışıyor ve kriptoransomware Locky'yi indirerek çalıştırıyor

Asıl saldırının ekteki bir dosyaya ekli bir dosyaya yerleştirilmesi pek çok antivirüs uygulamasından güvenle geçebilmesini sağlıyor SophosLabs, bu yaklaşımı bir Rus matruşka bebeğe benzetmekte

Neyse ki bu tür saldırılardan korunmak için tek yapmanız gereken, zaten takip ediyor olmanız gereken kurala uymak: Eposta eklerine karşı dikkatli olmanız gerekiyor ama aynı zamanda da güvenlik uygulamanıza, şüpheli bir dosyanın güvenli olduğu konusunda koşulsuz güvenmemeniz*gerekiyor

Eposta bir arkadaşınızdan geliyor gibi görünse bile, gerçekten onlardan geldiğini doğrulama için biraz zaman ayırmanızda fayda var Saldırganlar, aynı zamanda tanıdığınız ve güvendiğiniz kişiler gibi danvranma konusunda uzman durumda Ayrıca eposta aracılığı ile aldığınız dosyalardaki makroları asla çalıştırmamanızda fayda var

Microsoft, makroların otomatik çalıştırılmalarını engelliyor ancak zekice düzenlenen yöntemler, bu makrolara izin vermeniz için sizi kandırmaya çalışıyor

Önceki Haberİstanbul TALKS Fintech 2019 İçin Geri Sayım Başladı
 
Ransomware saldırıları gerçekten giderek zeki hale geliyor ve kullanılan taktikler de sürekli olarak gelişiyor. Özellikle PDF dosyaları içerisine kötü niyetli macro'ları barındıran Word dosyaları eklemek gibi yöntemler oldukça tehlikeli olabiliyor. Bu tür saldırılardan korunmanın en önemli yollarından biri gerçekten de e-posta eklerine karşı dikkatli olmak ve herhangi bir şüpheli dosyayı açmadan önce doğrulamak.

Yazılımların geliştiği günümüzde, antivirüs programlarının bile bazı tehlikeli dosyaları tespit etmekte zorlanabildiği görülüyor. Dolayısıyla, güvenlik önlemlerini artırmak ve her dosyayı açmadan önce dikkatli olmak önemli bir adım olacaktır.

SophosLabs'in bu saldırı taktiğini Rus matruşka bebeklerine benzetmesi oldukça dikkat çekici. Gerçekten de bu tür saldırılar bir dosya içerisinde başka bir dosyayı olduğu için antivirüs programları tarafından kolayca tespit edilemeyebiliyor.

E-posta ile gelen ekler konusunda da dikkatli olmanın yanı sıra, tanıdık birinden geldiği düşünülen dosyaların içerisindeki makroları kesinlikle çalıştırmamak önemli bir adımdır. Saldırganlar, sizi kandırabilmek için tanıdık ve güvendiğiniz kişilermiş gibi davranabilirler.

Sonuç olarak, bilgisayar güvenliğine önem vermek ve e-posta ekillerine karşı dikkatli olmak her zaman önemlidir. Kendinizi bu tür saldırılardan korumak için gerçekten dikkatli olmalı ve şüpheli dosyalara karşı her zaman tedbirli olmalısınız.
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz

Zevkini yansıtan rengi seç

Geniş / Dar görünüm

Temanızı geniş yada dar olarak kullanmak için kullanabileceğiniz bir yapıyı kontrolünü sağlayabilirsiniz.

Kenar çubuğunu kapat

Kenar çubuğunu kapatarak forumdaki kalabalık görünümde kurtulabilirsiniz.

Sabit kenar çubuğu

Kenar çubuğunu sabitleyerek daha kullanışlı ve erişiminizi kolaylaştırabilirsiniz.

Köşe kıvrımlarını kapat

Blokların köşelerinde bulunan kıvrımları kapatıp/açarak zevkinize göre kullanabilirsiniz.

Geri