Virüsler etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Virüsler etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

PDF'e bürünen Mac zararlısı!

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!


Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.



chip
Devamını oku ...

ESET'ten Nisan virüs raporu!

'Her 44 saniyede bir kişi kandırılıyor'

ESET'in yayınladığı Nisan ayı Dünya Tehdit Raporu, en etkin güvenlik tehditlerini ortaya çıkardı...
ESET, Nisan ayı Dünya Tehdit Raporunu açıkladı. Mayıs ayının ilk haftasını da değerlendiren rapora göre bu dönemin en popüler virüs yayma yöntemi Libya'yı konu alan e-postalar ve Usame Bin Ladin'in ölüm haberleri oldu. ESET araştırmacıları, özellikle Libya Devlet Fonlarını konu alan bir e-postanın her 44 saniyede, yeni bir bilgisayarda açıldığını ve böylece virüslerin bilgisayara bulaşmasına neden olduğunu aktardı.

Libya'daki savaş son birkaç haftadır sanal suçluların gündeminde. ESET araştırmacıları, kullanıcılara para kaybettiren Nijerya kaynaklı e-posta dolandırıcılıklarını tespit etti. ESET, son dönemde yine Nijerya kaynaklı ve Libya Devlet Fonlarını konu alan bir e-postanın dolaştığını bildirirken, bu tip zararlı dolaşımları takip eden 419hell.com adlı siteye göreher 44 saniyede, bir kullanıcı bu dolandırıcılığa kanıyor.

Yüzlerce sahte site çıkıyor

Usame Bin Ladin'in ölüm haberleri de virüslerin yayılması için kullanılıyor. Binlerce insanın Bin Ladin'in ile ilgili resim ve videoları araması "Kara Şapkalı" (black hat) arama motoru optimizasyonunu da tavana vurdurdu. Arama motorlarının sonuçlarında yüzlerce sahte site ön plana çıkmaya başladı. ESET Araştırmacılarından Aryeh Goretsky'ye göre, bu gibi suç faaliyetleri normal hale gelmiş olsa da iyice otomatize edilmiş durumda ve arama faaliyetlerinin artması zararlı yazılımın yayılmasını da arttırdı.

Facebook büyük ülke

Zararlı yazılım çeteleri dünya çapında Bin Ladin'in ölümü üzerine yoğunlaşırken, ESET aynı zamanda Facebook üzerinde de gelişen aktiviteler kaydediyor. Neden olduğunu anlamak zor değil. Yüz milyonlara varan nüfusu ile Facebook'un bir ülke olduğu varsayılırsaÇin ve Hindistan'ın ardından 3. büyük ülke. Latin Amerika'daki ESET araştırmacılarının bildirdiğine göre sanal alemdaki suçlular Facebook'un güvenlik önlemlerini aşmak için çeşitli sosyal mühendislik tehditleri kullanıyor. Bunlardan bir tanesi de kullanıcıyı kandırarak bulaşıcı birJavaScript kodunu kopyalayarak adres çubuğuna yapıştırmasını sağlamak.
chip
Devamını oku ...