romegames 1
romegames
Krutzo 1
Krutzo
shrpnl 1
shrpnl
Best Studio 1
Best Studio
D 1
delimuratt
Aliyldrim 1
Aliyldrim
Mt2Hizmet 1
Mt2Hizmet
noisiv 1
noisiv
Manwe Work 1
Manwe Work
melankolıa18 1
melankolıa18
Agora Metin2 1
Agora Metin2
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Comodo uyardı: Facebook mesajlarına dikkat

  • Konuyu başlatan Konuyu başlatan mum
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 227

mum

Level 27
Fahri Üye
TM Üye
Katılım
27 Kas 2013
Konular
7,500
Mesajlar
24,372
Çözüm
1
Online süresi
13d 20h
Reaksiyon Skoru
3,056
Altın Konu
0
Başarım Puanı
549
MmoLira
31,714
DevLira
0
Ticaret - 0%
0   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

comodo-uyardi-facebook-mesajlarina-dikkat-2002637.Jpeg


Comodo, WhatsApp kullanıcıları için yaptığı 'siber saldırı' uyarısını Facebook hesaplarını da içine alacak şekilde genişletti. Comodo Antivirüs Laboratuvarları Ekibi (CASL) sosyal medyanın en popüler adreslerinden Facebook'un da sahte elektronik mesajlarla saldırı altında olduğunu tespit etti. Facebook hesaplarına sahte mesajlar gönderenlerin, WhatsApp'a saldıran siber suçlularla aynı ekipten olduğu düşünülüyor.

Comodo Antivirüs Laboratuvarları Ekibi; Facebook hesaplarını hedef alan saldırıyı IP, alan adı ve URL analizleriyle ortaya çıkardı. Siber saldırganlar; rastgele kişilerin hedeflendiği kimlik avı (phishing) kampanyası yürütüyor ve kötü amaçlı yazılımı (malware) yaymak için Facebook içeriği gibi görünen sahte elektronik mesajlar gönderiyor. Facebook hesaplarına gelen bu mesajlar tıklandığında kötü amaçlı yazılım bilgisayarlara ya da telefonlara bulaşmış oluyor.

Kötü amaçlı yazılım içeren elektronik mesajların konu satırları da WhatsApp saldırısında kullanılan konu satırlarına çok benziyor. Bu satırların her biri 'sele' ya da 'Yqr' gibi rastgele bir karakter dizisiyle bitiyor. Bu karakterler genellikle antivirüs ürünlerini bypass etmek için kullanılıyor. Konu satırları; "Size kısa bir sesli elektronik posta gönderildi", "Bir ses kaydı gönderildi", "Sesli bir uyarı kaçırdınız", "Sesli bir hatırlatmanız var", "Sesli bir bildirim aldınız" şekillerinde olabiliyor. Elektronik mesajın içinde yer alan kötü amaçlı yazılım; ek biçiminde gönderilmiş bir zip dosyası oluyor. Zip dosyasının içerisinde bir çalıştırılabilir dosya bulunuyor. Dosya çalıştırıldığında, kötü amaçlı yazılım otomatik olarak kendini "C:" dizinine kopyalıyor ve bilgisayarın kayıt defterinde otomatik açılan bir uygulamaya kendini ekleyerek kötü amaçlı yazılımın cihaza yayılmasını sağlıyor. Comodo mühendisleri Facebook'u hedef alan bu kötü amaçlı yazılımın "Nivdort" kötü amaçlı yazılım ailesinin bir versiyonu olduğunu da belirledi.

Comodo ve Comodo Antivirüs Laboratuvarları Teknoloji Direktörü Fatih Orhan, siber saldırı çağında herkesin kimlik avı saldırılarına maruz kalabileceğine dikkat çekti. Orhan, "Siber suçluların kullandığı en çığır açıcı saldırı yöntemi bu olmayabilir ama yine de mesajlarını hazırlarken giderek daha da ustalaştıkları yadsınamaz bir gerçek" derken; kullanıcıları şöyle uyardı:

"Konu satırlarında –gerçek olamayacak kadar güzel- vaatlere yer vererek, eylem odaklı bir dil kullanarak alıcıları e-postaları açmaya ve e-postayla gelen eklere veya bağlantılara tıklamaya özendirerek kötü amaçlı yazılımı yaymaya çalışıyorlar. Kullanıcılar, kendilerinden bilgi isteyen ya da bir URL Web sayfasına yönlendiren e-postalara dikkatle yaklaşmalıdır."

Orhan, Comodo'nun da siber suçlularla mücadelesinin güçlenerek sürdüğüne dikkat çekti. Orhan, "Comodo; uç noktaların koruma ve güvenliğini sağlayan, işletmeleri ve BT ortamlarını güvende tutan inovatif çözümler geliştirerek siber suçluların hep bir adım önünde olmak için sürekli çalışıyor" dedi.

gazetevatan
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst