Whatsapp'tan gelen tehlike geri döndü... Türkiye'ye sıçradı, aman dikkat!
⏱ Okuma Süresi 3 dk•Yayınlanma Pazar, Aralık 23 2018
Türkiye'de de en çok kullanılan uygulamalar arasında yer alan WhatsApp'ta siber saldırılar tekrar yaşanmaya başladı.
Avusturya, Afganistan, Pakistan, Rusya derken Türkiye Whatsapp'tan gelen bir siber tehlike ile karşı karşıya .
2017 yılında keşfedilen Muddy Wate virus özellikle Whatsapp üzerinden yayılıyor . ilk olarak Irak ve Suudi Arabistan’daki kamu kurumlarına saldırırken tespit edilmişti.
Güvenlik uzmanları bu yılın başlarında tehdidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfetti ve yılın son günlerinde yeniden 'hortladı'.
Oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor.
Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.
Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans – Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.
Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor.
Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.
Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor.
Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor. Bu nedenle güvenmediğiniz kaynaklardan gelen Office dosyalarını asla açmayın.
Bu haberler de ilginizi çekebilir
En Çok Okunanlar
1.Hocaefendi'nin yeğeni elinde pazar poşetiyle evine giderken gözaltına alındı2.Bomba Kulis: ''Hakan Fidan görevden alınacak. Yerine kim gelecek?''3.Ufuktaki operasyonun şifreleri AKP'li Tayyar'dan: Başkan yardımcısı sevgilisini kamu kurumuna aldırıyor4.Avrupa'da Barış Boyun suç örgütüne kapamlı operasyon!5.Özel'den Erdoğan'a S-400’ler için: “Tükürdüğünü yalamaya kalkıyor”
6.Geceyarısı gözaltına alınan Gültekin hakkında karar verildi!7.26 şirkete operasyon! Çok sayıda gözaltı var8.İtirafçı, Mehmet Akif Ersoy soruşturmasında Soylu'nun adını da verdi!9.Gökçek mahkeme zoruyla tahliye edildi, şimdi de anahtarları vermiyor!10.Amerika hayali kuranlar şokta: ABD Green Card programını süresiz olarak askıya aldı!

PROF. DR. OSMAN ŞAHİN

SAFVET SENİH

NUMAN YILMAZ YİĞİT

CUMA KARAMAN

ERTUĞRUL İNCEKUL
ÇOK OKUNAN HABERLER

Hocaefendi'nin yeğeni elinde pazar poşetiyle evine...

Bomba Kulis: ''Hakan Fidan görevden alınacak. Yeri...

Ufuktaki operasyonun şifreleri AKP'li Tayyar'dan: ...

Avrupa'da Barış Boyun suç örgütüne kapamlı operasy...

Özel'den Erdoğan'a S-400’ler için: “Tükürdüğünü ya...


