Trojan etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Trojan etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

QR kodları zararlı yazılım bulaştırmada kullanılıyor


Çoğu kullanıcı QR kodlarının ne olduğunu biliyordur: Çeşitli amaçlar için kullanılabilen yeni bir çeşit barkod - takip, bilet, ürünlerin etiketlenmesi vb.
Ayrıca kullanıcıların akıllı telefonları ile tarayıp anında cihazdaki browser'da açabilmelerini sağlayan URL'ler için de kullanılabiliyorlar. Araştırmacı Augusto Peryra bunun yakında siber suçlular tarafından kötüye kullanılacağı konusunda uyarmıştı.
Bir ay kadar sonra, Kaspersky Lab araştırmacısı Denis Maslennikov Android cihazlar için birtakım SMS trojanları konusunda uyardı. Bunlardan biri JimmRussia adındaki mobil ICQ istemcisi gibi görünen bir zararlı yazılım idi. Kurulduğunda, trojanlı uygulama bir premium numaraya çeşitli sms'ler gönderiyor ve kullanıcı her biri için 6$ ödemek zorunda kalıyor.
Çevrimiçi uygulama marketlerinde - özellikle resmi olmayanlarda - QR kodları kullanıcıların bilgisayarda gördükleri bağlantı adresini akıllı telefon browser'ına göndermelerine/yazmalarına gerek kalmaması için kullanılıyor.
olympos
Devamını oku ...

PDF'e bürünen Mac zararlısı!

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!


Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.



chip
Devamını oku ...