Tehdit e-postası

Sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor?
Javascript ve benzeri betik dilleri yüzünden olabiliyor. Şöyle ki bir sitede zararlı bir javascript kodu var. Bu javascript kodu siz siteye girdiğinizde haliyle çalışıyor. Sonrasında ise sisteme zararlı çoktan bulaşmış oluyor.

Biraz İngilizce bilginiz varsa aşağıdaki Malwarebytes tarafından analiz edilen bu tarz bir fidye zararlısı var. Analiz raporunu okuyabilirsiniz.


Hâla güvenlik yazılımı kullanmamakta direten kimselere ise bir şey indirmeseler, çok dikkatli olsalar bile zararlı yazılım onların sistemlerine bulaşabiliyor.

NOT: Bu yazı sistem güvenliği ve kişisel sistem güvenliği hakkında bilgi vermek maksadıyla yazılmıştır. Bu yazıdaki bilgilerin her türlü kullanılması kullanıcının sorumluluğundadır. Bu yazıdaki bilgilerin kötüye kullanılması durumunda yasal açıdan hiçbir şekilde Technopat.NET ve şahsım sorumlu değildir. Bu yazıyı okuyan kimse bu şartları peşinen kabul etmiş olur.
 
@24099 Evet, aklım iframe'e takıldığından javascripti gözden kaçırmışım.


Distribution method
Most often, Sage is dropped by downloader scripts distributed via phishing e-mails (office documents with malicious macros or standalone JS files). In the analyzed case, the sample was dropped via a JavaScript file.

Chrome'un sahip olduğu sandbox, bu betiği engellemekte yetersiz mi? Diye soru soracaktım fakat şuan okuyor olduğum başka bir sayfada böyle yazıyor.

  • On Windows, JavaScript outside your browser runs in the Windows Script Host (WSH). This doesn’t restrict or “sandbox” the script code, so it can do anything a regular application could do.

Bu bir exploit mi, yoksa olması gereken bir şey mi merak ettim doğrusu.

Ancak, SysHardener veya OSArmor bunu engelleyebilir. Exploit ve exploit sonrası payload korumasının önemini bir kez daha anlıyorum sanırım.

Ekran Alıntısı.PNG


Uzun zaman önce gördüğüm ilgi çekici bir videoyu paylaşmak isterim. Bu gibi saldırılar sadece javascript ile yapılmıyor.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Bu bir exploit mi, yoksa olması gereken bir şey mi? Merak ettim doğrusu.
Yazıda da yazdığı gibi servis Windows üzerinde normal bir betik gibi çalışıyor. Tahminimce bir açık değil.

Attığınız video anlayana gayet güzel bir bilgilendirici video. Van kedisi ayrıntısı dikkatimi çekmedi de değil :) Aslında videoda sadece açığa değinmemiş ayrıca uzantı sahteciliğine de değinmiş. ".php" gibi gözüken fakat aslen zararlı bir ".exe" fonksiyonları olan bir zararlı var ortada.

İşin en kötü kısmı buna rağmen 0day açıkları daha tehlikeli çünkü daha önce hiç tespit edilmediğinden anti-exploit ve AV yazılımları tarafından engellenemeyebilirler. Burada sezgisel özellik devreye giriyor.

Genelde bunlardan ziyade en kritik açıklar işletim sistemi ve bağlantı protokolü açıklarıdır. Açıklardan korunmak için ise sistem güncellemelerini yapmak, güvenlik yazılımı kullanmak ve bilgili bir kullanıcıysanız bireysel önlemler almaktır.
 
Drive-by exploit'ini kullandığını söylüyor fakat sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor? @Murat5038
Zararlı bulaşması için dosya atması gerekmiyor zaten. Bir sürü saldırı ve sızma yöntemleri mevcut. Dosyayı siz görmeden de yüklenip çalıştırılabilen yöntemler mevcut.
 
Dün bana gelen bi e-postada benim çok eski şifremi vermiş. Benim verilerimi kaydettiğini söylüyor. Eğer istediği parayı vermezsem verilerimi yayacağını söylüyor.

Eki Görüntüle 411959Eki Görüntüle 411961Eki Görüntüle 411962
Merhaba, evet bir uygulama ya da tarayıcı tarafından veri ihlaline uğramış bilgileriniz var, şayet combo-list.com adli sitede de yuzbinlerce mail ve sifresiyle birlikte ayni mesaji iceren bir metin yollanmis, ve bunun bir turlu farkli halide var, yollayan kisi [email protected] adresinden mesaji iletmis gözüküyor, ornek verirsem bir cok hesabi denedim ve %90 ina girirs yaptim denediklerimde, ve paypal dahil olmak uzere alışveriş siteleri gibi birçok yerle bağlantılı mailine giris yaptigim icin hepsine mudahele ediliyor ve bir hesapta yaklaşık 50.000₺ lik alışveriş kredisi bulunuyordu, elimi bile surmedim, yani demem o ki derhal şifrenizi değiştirin ve özellikle güvenlik duvarınızı aktif edin, bu ve benzerleri virus yoluyla direkt olmasada açık kapı kullanarak sisteme mudahele edebilirler ve hayatinizin kabusunu sizlere yasatabilirler. Birsey cok ilgimi çekti çoğunun hesabi (paypali) boşaltılmış (telefon numarasi dogrulamasi olmayanlar, diğerlerine zaten girmek mümkün değil zannımca), adamlar sistemi kurmuşlar yuzbinlerce hesaba ayni anda giriş yapip birde onlarin arkadaşlarina yaklaşık 1 kb lik xhtml dosya gönderip bir siteye yonlendirtip site uzerinden otomatik trojan yukleyip ya da acik kapi birakarak kurbanin sistemine müdahale etmesi, neyse siz siz olun kamerayi bantlayin en azindan :)
 
Son düzenleme:
Verdiği şifre neyin şifresi? Kafamda oluşan birkaç soru var.

- Güncel birkaç şifrenizi vermek yerine neden eski bir şifre vermiş?
- Sizi o tarz videolar ile tehdit ediyorsa neden örnek olarak bir adet size göndermemiş?
- Drive-by Exploit'ini kullandığını söylüyor fakat sizin dahiliniz olmadan bir dosya inse bile bunun kendi kendine çalıştırılması nasıl mümkün oluyor? @Murat5038
- Bu mailin, hacklenmiş bir sitenin veritabanındaki maillere gönderilme olasılığı var mı? Bu durumda sizin o çok eski şifreniz o siteye ait, başka endişelenecek bir durum yok.

Şu an, uBlock Origin'i medium modda kullanarak 3. parti frame"leri engellemenin önemini şimdi anlıyorum.

-
Evet sahteymiş :D

Hocam uBlock Origin de mi sadece o olay oluyor? Yani açılır sekmeleri engelleyebilir miyim AdGuard veya uBlock Origin ile? Brave reklam engelleyicisi nasıldır?
 
Hocam uBlock Origin de mi sadece o olay oluyor? Yani açılır sekmeleri engelleyebilir miyim AdGuard veya uBlock Origin ile? Brave reklam engelleyicisi nasıldır?
AdGuard'da böyle bir opsiyon var mı bilmiyorum, uzun zamandır kullanmadım. Çok da bir önemi yok zaten Firefox ve Chromium yeteri kadar güvenli tarayıcılar.
 

Geri
Yukarı