Yaklaşık 3 haftadır bekliyorum birşeyler olsunda uğraşı çıksın diye ama bişe olduğu yok artık ortaklaşa kullanıyoruz üyeliklerimi heralde .
Okudukça gülüyorum
Yaklaşık 3 haftadır bekliyorum birşeyler olsunda uğraşı çıksın diye ama bişe olduğu yok artık ortaklaşa kullanıyoruz üyeliklerimi heralde .
Gerçekten trajı komik bir olay, herkese tavsiyem App Store dekont PDF lerine tıklamayın.Okudukça gülüyorum
Javascript ve benzeri betik dilleri yüzünden olabiliyor. Şöyle ki bir sitede zararlı bir javascript kodu var. Bu javascript kodu siz siteye girdiğinizde haliyle çalışıyor. Sonrasında ise sisteme zararlı çoktan bulaşmış oluyor.Sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor?
Distribution method
Most often, Sage is dropped by downloader scripts distributed via phishing e-mails (office documents with malicious macros or standalone JS files). In the analyzed case, the sample was dropped via a JavaScript file.
- On Windows, JavaScript outside your browser runs in the Windows Script Host (WSH). This doesn’t restrict or “sandbox” the script code, so it can do anything a regular application could do.
Yazıda da yazdığı gibi servis Windows üzerinde normal bir betik gibi çalışıyor. Tahminimce bir açık değil.Bu bir exploit mi, yoksa olması gereken bir şey mi? Merak ettim doğrusu.
Zararlı bulaşması için dosya atması gerekmiyor zaten. Bir sürü saldırı ve sızma yöntemleri mevcut. Dosyayı siz görmeden de yüklenip çalıştırılabilen yöntemler mevcut.Drive-by exploit'ini kullandığını söylüyor fakat sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor? @Murat5038
Merhaba, evet bir uygulama ya da tarayıcı tarafından veri ihlaline uğramış bilgileriniz var, şayet combo-list.com adli sitede de yuzbinlerce mail ve sifresiyle birlikte ayni mesaji iceren bir metin yollanmis, ve bunun bir turlu farkli halide var, yollayan kisi [email protected] adresinden mesaji iletmis gözüküyor, ornek verirsem bir cok hesabi denedim ve %90 ina girirs yaptim denediklerimde, ve paypal dahil olmak uzere alışveriş siteleri gibi birçok yerle bağlantılı mailine giris yaptigim icin hepsine mudahele ediliyor ve bir hesapta yaklaşık 50.000₺ lik alışveriş kredisi bulunuyordu, elimi bile surmedim, yani demem o ki derhal şifrenizi değiştirin ve özellikle güvenlik duvarınızı aktif edin, bu ve benzerleri virus yoluyla direkt olmasada açık kapı kullanarak sisteme mudahele edebilirler ve hayatinizin kabusunu sizlere yasatabilirler. Birsey cok ilgimi çekti çoğunun hesabi (paypali) boşaltılmış (telefon numarasi dogrulamasi olmayanlar, diğerlerine zaten girmek mümkün değil zannımca), adamlar sistemi kurmuşlar yuzbinlerce hesaba ayni anda giriş yapip birde onlarin arkadaşlarina yaklaşık 1 kb lik xhtml dosya gönderip bir siteye yonlendirtip site uzerinden otomatik trojan yukleyip ya da acik kapi birakarak kurbanin sistemine müdahale etmesi, neyse siz siz olun kamerayi bantlayin en azindanDün bana gelen bi e-postada benim çok eski şifremi vermiş. Benim verilerimi kaydettiğini söylüyor. Eğer istediği parayı vermezsem verilerimi yayacağını söylüyor.
Eki Görüntüle 411959Eki Görüntüle 411961Eki Görüntüle 411962
Verdiği şifre neyin şifresi? Kafamda oluşan birkaç soru var.
- Güncel birkaç şifrenizi vermek yerine neden eski bir şifre vermiş?
- Sizi o tarz videolar ile tehdit ediyorsa neden örnek olarak bir adet size göndermemiş?
- Drive-by Exploit'ini kullandığını söylüyor fakat sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor? @Murat5038
- Bu mailin, hacklenmiş bir sitenin veritabanındaki maillere gönderilme olasılığı var mı? Bu durumda sizin o çok eski şifreniz o siteye ait, başka endişelenecek bir durum yok.
Şu an, uBlock Origin'i medium modda kullanarak 3. parti frame"leri engellemenin önemini şimdi anlıyorum.
-
Evet sahteymiş
AdGuard'da böyle bir opsiyon var mı bilmiyorum, uzun zamandır kullanmadım. Çok da bir önemi yok zaten Firefox ve Chromium yeteri kadar güvenli tarayıcılar.Hocam uBlock Origin de mi sadece o olay oluyor? Yani açılır sekmeleri engelleyebilir miyim AdGuard veya uBlock Origin ile? Brave reklam engelleyicisi nasıldır?
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.