Kötü amaçlı MAS alan adı

ED Crasher

Hectopat
Katılım
2 Nisan 2023
Mesajlar
2.654
Çözümler
20
Yer
Batman
Bir kullanıcı MAS aracının (get.activated.win) adresine çok benzeyen sadece d harfini kaldırarak (get.activate[.]win) alan adını almış.
Bu adrese yanlışlıkla giden veya PowerShell’e yanlış yazan kullanıcılar, farkında olmadan zararlı PowerShell komut dosyaları indirip çalıştırmışlar.
Bu komut dosyaları Cosmali Loader adlı kötü amaçlı yazılımı yükleyerek sisteme bulaşıyor. Cosmali Loader da daha sonra kripto madenciliği araçları ve XWorm gibi uzaktan erişim trojan’ları indirebiliyor.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Bu gerçekten ilginç ve bir o kadar da komik bir durum.

Neden böyle bir durumu ön görmemişler diye sormak gerek.
Geliştiriciler alan adını kötü amaçlı olarak bildirmelerini söyledi.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.


Suistimale açık bir olguydu, önerenlere de karşı çıkıyordum.

İşin kötü yanı, bunu ön görememeleri de çok ilginç.
En azından önlem olarak o alan adını da satın alabilirlerdi.
 
Böyle yazım hatalı alan adlarına karşı bir şey yapmaları, ön görmeleri gerekirdi. Şaşırdım açıkçası. İlginç.
Söylesenize ne yapabilirlerdi? 100 tane o ada benzer domain mi alsalardı? Kendi sitelerinde yazıyor işte. Başka yerlerde gördükleri scriptleri kullanırlarsa trojan olur tabi.
 
Söylesenize ne yapabilirlerdi? 100 tane o ada benzer domain mi alsalardı? Kendi sitelerinde yazıyor işte. Başka yerlerde gördükleri scriptleri kullanırlarsa trojan olur tabi.
Local de çalışan aracı indirdiğimde her seferinde antivirüs engellediği için kapatmak ile uğraşmak yerine scripti kullanıyorum, yanlış yazmamak adına da kopyala yapıştır yapıyorum.
 
Söylesenize ne yapabilirlerdi? 100 tane o ada benzer domain mi alsalardı? Kendi sitelerinde yazıyor işte.
Böyle domainlerden birkaç tanesini almaları çok zor olmasa gerek. Ya da sitelerine kocaman "Doğru komutu yazdığınızdan emin olun!" tarzı bir yazı da yazabilirler. Demin massgrave.dev sitesine baktım bulamadım. Varsa da gözümden kaçtı.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı