TTNET adında yeni Cryptolocker türevi Türkiye'ye yayılmak üzere

Katılım
1 Mayıs 2013
Mesajlar
44.193
Makaleler
36
Çözümler
229
Yer
Sakarya
Şuan itibariyle mail adresime gelen bu zararlıyı sizde açıp dosyalarınızı kaybetmek istemiyorsanız dikkatli olun. Yanlış adama çattılar, inş. uyarımı gören çok olur ve zararlıya yakalanmazsınız.

Evet arkadaşlar, alttaki resimde doğru ve yanlış mail adreslerini sizlere gösteriyorum. Yeşil olarak simgelenmiş mailler gerçek bankaların ve şirketlerde eklenen bir simgedir. Nolan yazan ise zararlımızı ileten maildir.

Guvenlı.jpg


Şimdi dikkat etmeniz gereken en önemli nokta altta verdiğim resimde işaretlediğim nolan kısmını ve domain ismini iyice inceleyin. Gördüğünüz gibi TTNET adını kullanıyor ancak domain'den önce gelen isim sahte. Diğer bir uyarım ise yine resimde işaretlenmiş diğer simge ise mesajda bir ek mevcut olduğu anlamına gelir ve bu tür mailleri sakın tam emin olmadıysanız sakın açmaya çalışmayın.

Ekte olan zararlı olması yüksektir ve işaretlediğim mail zararlı bir maildir. Bir altında bulunan yine ek'i olan mail gerçek bir adresten geldiği için(yukarıda anlattım gerçek kimliğin ne demek olduğunu), onu açabilirsiniz. Ancak yine de bu tür mailleri açmamaya özen gösterin.

zararlı.jpg

Zararlı maili incelediğimizde(en alttaki son 2 kutucukta olan doc uzantılı dosya) bu zararlının ta kendisidir. Zararlı bulaştığında ilk olarak $2,194,12 fiyat istemektedir. Bu yüzden bulaştırmak istemezsiniz. İlerleyen zamanlarda ise bu fiyat katlanarak artmaktadır.

Spilo_Worldwide_payment adındaki dosyayı indirdi iseniz bile sakın açmayın.

Alttaki resimde sansürlediklerim sizlere güvenlik açığı çıkartmamak için ve bazı laf anlamazları kendilerini tehlikeye atmamak içindir. Kaspersky Lab merkezimize dosyayı gönderiyorum, antivirüslerinizi güncellemeyi unutmayın.

ransomware spilo.jpg
 
@Murat5038
Hocam elinize sağlık.;) Peki, TTNET dışında yerlerden de gelebiliyor mu? Mesela, geçenlerde, ''Blizzard''dan mesaj gelmişti. Bende açmadan sildim.(y) Zaten ''Battle.net'' hesabım yok.(n)
Sorun.png
 
Murat5038
Tamamdır.:) Yanlız bir şey fark ettim hocam. Mesajı sildikten sonra, geri almaya bastım. Bu sefer mesaj açılmış gibi rengi koyu siyaha döndü. Bu nedenle virüs bulaşır mı?(n)
 
Önemli bir konu, elinize sağlık Murat hoca.:)
Neyse ki TTNet adını kullanmışlar. (Asla bakmıyorum o tür mesajlara:sinsi:)

Murat hoca, ''Zararlı bulaştığında ilk olarak $2,194,12 fiyat istemektedir.'' bu sanırım fidye istemek gibi. Yani bunu program, vs geri verme karşılığı mı istiyorlar?
 
Geçen bana Blizzardan geldi uzun süre hesabınızı kullanmadınız ve doğrulama yapın diye linke tıklamadım gönderene ve gerçek Blizzard maillerine baktım farklı şeyler yazıyordu sildim direk.

Mümkün oldukça telefondan okuyorum maillerimi olacaksa telefona olsun. :D
 
Murat5038
Tamamdır.:) Yanlız bir şey fark ettim hocam. Mesajı sildikten sonra, geri almaya bastım. Bu sefer mesaj açılmış gibi rengi koyu siyaha döndü. Bu nedenle virüs bulaşır mı?(n)
Hayır sorun olmaz.

Murat hoca, ''Zararlı bulaştığında ilk olarak $2,194,12 fiyat istemektedir.'' bu sanırım fidye istemek gibi. Yani bunu program, vs geri verme karşılığı mı istiyorlar?
Evet fidye yerine geçiyor adına ne derseniz deyin artık :) Şifreleri çözmek için anahtar vereceklerini söylüyorlar ancak anahtarı verecekler meçhul. Zaten o kadar parayı vermemeleri için uyarıları yapıyoruz.
 
Anladım. Bu çakallar geçen sene tüm hesaplarımı hacklemişlerdi, geri almak için bayağı uğraşmıştım...
Başkalarının da bu tarz durumlara düşmemesi için; bu ve benzeri konuları yaymak gerek.
 
Geçen bana Blizzardan geldi uzun süre hesabınızı kullanmadınız ve doğrulama yapın diye linke tıklamadım gönderene ve gerçek Blizzard maillerine baktım farklı şeyler yazıyordu sildim direk.

Mümkün oldukça telefondan okuyorum maillerimi olacaksa telefona olsun. :D
Telefona olan olsun demekle iş bitmiyor. Gmail ve kullandığın face vs şifrelerin, ellerine geçerse onlara bağlı hesaplar bankalar vs ne varsa silip süpürebilirler :) Yani bir telefonla herşey halledilebiliyor ancak sosyalde o kadar şeyi yazmaya kalksak zaman yetmez. Hadi yazdık diyelim bizim millet o kadar yazıyı okumaz. Okusa da uygulamaz. Uygulasa zaten bunlar başına gelmez. Antivirüsleri yükleyin diyoruz adam antivirüs kullanmıyorum bir şey olduğu yok diyor böle kişiler laf anlatmaya çalışmıyorum o yüzden.

Başkalarının da bu tarz durumlara düşmemesi için; bu ve benzeri konuları yaymak gerek.
Yaymaya çalışıyorum ancak yine de önlemini alan yok. Türkiye ransamware saldırıları başladığında uyarıları AA haber ajansına bildirip hem oradan hem sosyalden haberdar etmiştim ancak hala sosyalde dosyaları ccc olarak değişen bir sürü kişi var çözüm bekliyor :)
 
Uyarı! Bu konu 9 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı