Neler yeni

Foruma hoşgeldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Antivirüs bile onu yakalayamıyor!

  • Konuyu Başlatan Konuyu Başlatan haberci
  • Başlangıç tarihi Başlangıç tarihi
H

***AtonLarın dünyasında birLik itme gücünde***

H

S i z i n b u l u ş l a r i n i z i b u r a d a t o p l a y a l i m ! ...

H

haberci

Ransomware (bilgisayarınızdaki dosyaları şifreleyerek rehin alan kötü amaçlı yazılımlar) saldırıları giderek daha zeki olmaya başlıyor Kullanılan en son yöntem ise zararsız gözüken bir PDF dosyasının içerisinde kötü amaçlı macro içeren bir Word dosyası eklemek

Naked Security blogu tarafından öne çıkartılan yeni ransomware saldırısının çalışma sistemi şu şekilde: Öncelikli olarak PDF uzantılı*bir eke sahip spam eposta (zaten kırmızı bayrakla işaretlenmiş olması gerekiyor) gönderiliyor ve PDF zararsız gözükerek çoğu antivirüs uygulamasından kurtulmayı başarıyor Bu sahte PDF Acrobat Reader tarafından açılmak isteniyor ama olmayınca, Microsoft Word tarafından açılıyor ve düzenleme iznini açmanızı istiyor Bu işlem, aslında bir VBA makrosunu çalıştırmanızı sağlamaya çalışan bir sosyal mühendislik saldırısı Dosyanın düzenleme iznini açtığınızda ise VBA makrosu çalışıyor ve kriptoransomware Locky'yi indirerek çalıştırıyor

Asıl saldırının ekteki bir dosyaya ekli bir dosyaya yerleştirilmesi pek çok antivirüs uygulamasından güvenle geçebilmesini sağlıyor SophosLabs, bu yaklaşımı bir Rus matruşka bebeğe benzetmekte

Neyse ki bu tür saldırılardan korunmak için tek yapmanız gereken, zaten takip ediyor olmanız gereken kurala uymak: Eposta eklerine karşı dikkatli olmanız gerekiyor ama aynı zamanda da güvenlik uygulamanıza, şüpheli bir dosyanın güvenli olduğu konusunda koşulsuz güvenmemeniz*gerekiyor

Eposta bir arkadaşınızdan geliyor gibi görünse bile, gerçekten onlardan geldiğini doğrulama için biraz zaman ayırmanızda fayda var Saldırganlar, aynı zamanda tanıdığınız ve güvendiğiniz kişiler gibi danvranma konusunda uzman durumda Ayrıca eposta aracılığı ile aldığınız dosyalardaki makroları asla çalıştırmamanızda fayda var

Microsoft, makroların otomatik çalıştırılmalarını engelliyor ancak zekice düzenlenen yöntemler, bu makrolara izin vermeniz için sizi kandırmaya çalışıyor

Önceki Haberİstanbul TALKS Fintech 2019 İçin Geri Sayım Başladı
 
Ransomware saldırıları gerçekten giderek zeki hale geliyor ve kullanılan taktikler de sürekli olarak gelişiyor. Özellikle PDF dosyaları içerisine kötü niyetli macro'ları barındıran Word dosyaları eklemek gibi yöntemler oldukça tehlikeli olabiliyor. Bu tür saldırılardan korunmanın en önemli yollarından biri gerçekten de e-posta eklerine karşı dikkatli olmak ve herhangi bir şüpheli dosyayı açmadan önce doğrulamak.

Yazılımların geliştiği günümüzde, antivirüs programlarının bile bazı tehlikeli dosyaları tespit etmekte zorlanabildiği görülüyor. Dolayısıyla, güvenlik önlemlerini artırmak ve her dosyayı açmadan önce dikkatli olmak önemli bir adım olacaktır.

SophosLabs'in bu saldırı taktiğini Rus matruşka bebeklerine benzetmesi oldukça dikkat çekici. Gerçekten de bu tür saldırılar bir dosya içerisinde başka bir dosyayı olduğu için antivirüs programları tarafından kolayca tespit edilemeyebiliyor.

E-posta ile gelen ekler konusunda da dikkatli olmanın yanı sıra, tanıdık birinden geldiği düşünülen dosyaların içerisindeki makroları kesinlikle çalıştırmamak önemli bir adımdır. Saldırganlar, sizi kandırabilmek için tanıdık ve güvendiğiniz kişilermiş gibi davranabilirler.

Sonuç olarak, bilgisayar güvenliğine önem vermek ve e-posta ekillerine karşı dikkatli olmak her zaman önemlidir. Kendinizi bu tür saldırılardan korumak için gerçekten dikkatli olmalı ve şüpheli dosyalara karşı her zaman tedbirli olmalısınız.
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz

  • Geniş / Dar görünüm

    Temanızı geniş yada dar olarak kullanmak için kullanabileceğiniz bir yapıyı kontrolünü sağlayabilirsiniz.

    Izgara görünümlü forum listesi

    Forum listesindeki düzeni ızgara yada sıradan listeleme tarzındaki yapının kontrolünü sağlayabilirsiniz.

    Resimli ızgara modu

    Izgara forum listesinde resimleri açıp/kapatabileceğiniz yapının kontrolünü sağlayabilirsiniz.

    Kenar çubuğunu kapat

    Kenar çubuğunu kapatarak forumdaki kalabalık görünümde kurtulabilirsiniz.

    Sabit kenar çubuğu

    Kenar çubuğunu sabitleyerek daha kullanışlı ve erişiminizi kolaylaştırabilirsiniz.

    Köşe kıvrımlarını kapat

    Blokların köşelerinde bulunan kıvrımları kapatıp/açarak zevkinize göre kullanabilirsiniz.

  • Zevkini yansıtan renk kombinasyonunu seç
    Arkaplan resimleri
    Renk geçişli arkaplanlar
Geri