Site Rengi

HABER ÖZETİ
Otel skandalının arkasından Erdoğan’ın ihalecileri çıktı!.
Gavura bedava verdikleri hizmet için Türk’ten ekstra para istediler!.
Yenidoğan bebekler üzerinden devleti milyonlarca dolandırdılar!.
İyi Parti’de Genel Başkanlık yarışı 3. tura kaldı..
Asgari ücrete ara zam yapılacak mı?.
Öğrencilerin kabusu olan integral konusu müfredattan çıkarıldı!.
Türkiye faiz belasına bulaştıkça gavur övgüler yağdırmaya devam ediyor!.
Kahpe ABD’den demokrasi dersi!. Filistin protestocuları için keskin nişancılar yerleştirdiler!.
İstiklâl Bombacısı kahpeyi asmayıp ömür boyu besleyeceğiz!.
CHP ile Saadet Partisi arasında “Seçimler Bitti, Milletvekilimi Geri Yolla” görüşmesi!.
Kamu da talanın boyutu ortaya çıktı!. 500 makam aracı satışta!.
Yurt genelinde çöl tozu etkisi sürüyor!. Meteoroloji’den 35 ile sarı kodlu uyarı!.
ABD’nin İsrail’i protesto eden öğrencilere uyguladığı şiddet dünya basınında!.
Arapça soruya tercüme isteyen Ali Erbaş’ın Fransızca hutbesi de olay oldu!.
SGK’dan annelere 325 euro bakıcı desteği…
Yeni eğitim müfredatı yarın açıklanıyor…
Diyarbakır Barosu petrol arama çalışmalarının iptali için dava açtı…
AK Partili Mücahit Birinci’den Arapça bilmeyen Ali Erbaş’a istifa çağrısı!.
Sabiha Gökçen Havalimanı’nda vatandaş resmen kazıklanıyor!.
Yeniden Refah Partisi’nden Yeni Anayasa açıklaması…
Dilan ve Engin Polat çiftinin aylık gelirleri sadece 200 bin liracıkmış!.
Paşinyan’dan ezber bozan Ermeni Soykırımı çıkışı!.
Merkez Bankası faizi yüzde 50’de sabit bıraktı…
Atı alan Üsküdar’ı geçti, devlet daha yeni fiyat denetimine başladı!.
Mustafa Varank’tan Deniz Zeyrek’e Hodri Meydan!. 2 GÜN GEÇTİ, HAYSİYETİN VARSA AÇIKLA!.
Muhalefeti şaşırtan anket!.
Mehmet Ali Yılmaz’ın ölüm nedeni belli oldu…
Tavuk eti fiyatları son 5 ayda yüzde 200 zamlandı!.
Afrika’dan gelen çöl tozu tüm ülkeyi etkisi altına aldı!.
Meral Akşener’i evine gönderecek kurultay için zaman yaklaşıyor!.
DOLAR 32,4375
EURO 34,7411
ALTIN 2.439,70
BIST 9.915,62

SMS ile yayılan yeni bir fidye yazılımı keşfedildi

Siber güvenlik araştırmacıları kurbanlarının kişi listelerini kullanarak zararlı bağlantılarla SMS üzerinden yayılmaya çalışan, Android/Filecoder.C ailesinden yeni bir fidye yazılımı keşfetti. Yeni fidye yazılımı Reddit üzerindeki porno ile ilgili konular aracılığıyla dağılım sağlıyor.

SMS ile yayılan yeni bir fidye yazılımı keşfedildi
01.08.2019
A+
A-

Siber güvenlik araştırmacıları kurbanlarının kişi listelerini kullanarak zararlı bağlantılarla SMS üzerinden yayılmaya çalışan, Android/Filecoder.C ailesinden yeni bir fidye yazılımı keşfetti. Yeni fidye yazılımı Reddit üzerindeki porno ile ilgili konular aracılığıyla dağılım sağlıyor.

Fidye yazılımını dağıtan profil ESET tarafından bildirilmesine karşın hala etkinliğini koruyor. ESET araştırmacısı Lukas Stefanko’ya göre tehdit henüz küçük ve amatörce olmasına karşın dağılımı geliştikçe ciddi bir tehdit haline gelebilir. 

42 farklı dilde SMS atabiliyor

Yeni fidye yazılımının dikkat çekici bir yayılma mekanizması var. Dosyaları şifrelemeye başlamadan önce, mağdurun kişi listesindeki her numaraya bir grup metin mesajı (SMS) göndererek alıcıları fidye yazılımı kurulum dosyasına yönlendiren bir bağlantı iletiyor. Bu yöntem bulaşıcılığın hızla yayılmasına yol açabiliyor. Daha da kötüsü zararlı yazılım bu mesajı 42 farklı dilde gönderebiliyor. Lukas Stefenko, en sıradan kullanıcıların bile mesajların çevirilerinin yetersiz olduğunu hatta bazı dillerde hiç mantıklı görünmediğinin fark edilebildiğini söyledi. 

Kaynağını bilmediğiniz SMS’leri tıklamayın

Android / Filecoder.C, geleneksel olmayan yayılma mekanizmasının yanı sıra, şifrelemesinde de birkaç anomaliye sahip. Büyük arşivleri (50 MB üstü) ve küçük resimleri (150 KB altı) şifreleme dışı tutuyor. Şifreleyeceği dosyalarının listesi, Android sistemler için alakasız pek çok dosya türü içeriyor.Stefanko, “Görünüşe göre, liste bilinen WannaCry Ransomware'den kopyalanmış” dedi.

Bu zararlı yazılım geliştiricisinin kullandığı geleneksel olmayan yaklaşımın başka ilginç unsurları da var. Tipik Android fidye yazılımının aksine, Android / Filecoder.C, kullanıcının ekranını kilitleyerek cihaza erişimini engellemez. Ayrıca, fidye miktarı kodlanmış bir değer olarak önceden belirli değildir, bunun yerine, saldırganların dosyaların şifresini çözme sözü karşılığında talep ettiği miktar, fidye yazılımı tarafından kurbana atanan UserID kullanılarak dinamik olarak oluşturulur. Bu işlem 0,01-0,02 Bitcoin aralığına düşen farklı bir fidye miktarına neden olur. 

Her kurbandan farklı miktarda fidye

Stefanko, farklı fidye miktarının bu alanda yeni olduğunu, daha önce Android ekosisteminde böyle bir fidye yazılımı görmediğini söylüyor. “Muhtemelen kurbanlarına ödeme görevi atamak için yapılmış. Böyle bir görev genellikle şifreli her cihaz için benzersiz bir Bitcoin cüzdanı oluşturarak çözülür. Bu yapıda yalnızca bir Bitcoin cüzdanının kullanıldığını gördük. ”

Bu keşif, fidye yazılımlarının hala Android mobil cihazlara yönelik bir tehdit oluşturduğunu gösteriyor. Kullanıcılar güvende kalmak için şu temel güvenlik ilkelerine dikkat etmeliler:

Cihazlarınızı güncel tutun; korunmaya devam edebilmeniz için en iyisi otomatik olarak yama ve güncelleme alacak şekilde ayarlayın.

Mümkünse, Google Play veya diğer saygın uygulama mağazalarına bağlı kalın. Bu mağazalar zararlı uygulamalardan tamamen arınmış olmayabilir, ancak çok daha güvenlidirler.

Herhangi bir uygulamayı kurmadan önce derecelendirmelerini ve incelemelerini kontrol edin. Olumsuz olanlara odaklanın, çünkü bunlar genellikle gerçek kullanıcılardan gelirken, olumlu geri bildirimler genellikle saldırganlar tarafından hazırlanır.

Uygulama tarafından istenen izinlere odaklanın. Uygulamanın işlevleri için gereksiz görünüyorsa, uygulamayı indirmekten kaçının.

Cihazınızı korumak için saygın bir mobil güvenlik çözümü kullanın.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.