TTNET adında yeni Cryptolocker türevi Türkiye'ye yayılmak üzere

Telefona olan olsun demekle iş bitmiyor. Gmail ve kullandığın face vs şifrelerin, ellerine geçerse onlara bağlı hesaplar bankalar vs ne varsa silip süpürebilirler :)
Evet, aynen öyle. Sözünü ettiğim hacklenme olayım tam olarak şöyleydi: Benzer bi linkti, PC'de de Kasperky kuruluydu o zaman, ben o linki açtığımda olan oldu... PC kendi kendine yeniden reset, açılışta Steam, Origim, vb. 'den ''hileli hesap...'' ve sonrasında ise bir daha o hesaplarıma giriş yapamamam.
Beni o zaman MSN hesabıma tanıttığım Tel. No'm kurtardı... Hesaplarımı ve bağlı oldukları kurumlara tanıttığım kredi kartlarımın bilgileri, vs. kurtarmak için ilk olarak E-mail'e giriş yaptım, tabi yanlış şifre, vs. sorusuna karşılık ''şifremi unuttum'' diyerek Tel No'ma gelen yeni şifre ile başladım diğer hesapları da kurtarmaya...
Daha önce Origin Steam, Uplay'a tanıtmış olduğum MSN'n geçersiz olduğundan chat'ten onlarla iletişime geçtim, ve öyle kurtardım. Tabi bunlar yanılmıyorsam 1 aydan fazla bi zamanımı almıştı.
Ayrıca, gece yarısı bankalarla uğraşmam da cabası. (Bankaları arayarak kartları dondurmuştum)
 
Örneğin yine maile'e gelen spamlardan biri bu gibi mesajları açmayın:

spam.jpg


Kendini ilk görüşte Skype ekibinden gelen bir mail olarak sanıp açabilirsiniz ancak altında yatan tehlikeyi görmezseniz spam'ı yemiş olursunuz.
Resimde görüldüğü gibi Mail adı Skype, ancak Skype+team olarak gelmiş. Arada olan artı işareti sahte olduğunu gösterir. Domain adresini gördüğünüz gibi Skype'a ait değildir. Diğer anlaşılabilecek nokta ise konu başında belirttiğim ek simgesi bölümünde bu sefer de uyarı simgesi bulunmaktadır yani bu mesaj için dikkatli olun denilmektedir. Bu gibi uyarılara da dikkat edin.
 
Hotmail açmıyorum :) Açıyım da varsa sileyim. 2-4 yıldır açmıyorum 3000 Tane dosya birikmiş. Hepsini sildim şimdi bir şey çıkabilir mi?
 
Son düzenleyen: Moderatör:
Hotmail açmıyorum :) Açıyım da varsa sileyim. 2-4 yıldır açmıyorum 3000 Tane dosya birikmiş. Hepsini sildim şimdi bir şey çıkabilir mi?
Bir şey çıkabilir mi derken? Spamlar yine gelebilir ama mailleri açmadıkça sorun olmaz.
 
Cinsel yolla filan bulaşır mı bu virüs :D Tamam tamam vurmayın uzaklaşıyorum :D
 
Son düzenleyen: Moderatör:
Cryptolocker'a karşı alınabilecek önlemler:

1. Ev kullanıcıları için https://www.foolishit.com/cryptoprevent-malware-prevention/ adresindeki uygulama indirilerek, AppData klasörünün altında exe dosyalarının çalışması engellenebilir. Bu yöntem Spotify gibi bazı uygulamaların çalışmasını engelliyor.

2. Windows Server ortamında yine aynı mantıkla tüm kullanıcıların AppData klasörü altında exe çalıştırmasını engelleyen bir Group Policy yazılabilir.

3. Yine Windows Server ortamında bir kullanıcı dosyayı çalıştırdığında ağ sürücüsündeki ortak dosyalar da etkilendiğinden, sunucularda Cryptolocker'ın dosyaları dönüştürdüğü uzantılarla dosya oluşturması engellenebilir (exx, xyz, zzz, aaa, abc, ccc ve encrypted)

4. CryptoLocker Ransomware - Dell SecureWorks Bu sayfanın sonundaki listede bulunan alan adları engellenerek mail gelmemesi sağlanabilir.

5. En etkili yöntem ise mail gelen adreslerine dikkat ederek (trcellfatura com, vakifbnk com) güvenilir gözükmeyen maillerde eklerinin açılmamasıdır. Ancak elbette direkt kopyalayan ya da gözden çok kaçan olabilir, bu sebeple postanın içeriğine de çok ama çok dikkat etmek gerekiyor.

Bu önlemleri yazan, paylaşan dostum Oğuzhan'a teşekkür ederim :)

Aynı şekilde haberleşmesinde etkisi olan Murat'a TTNET Alan Adlı Cryptolocker Virüsüne Dikkat! - Technopat ve haberi yazan Muhsin'e de teşekkürler.

Bu tür zararlılara karşı konuyu Facebook, Twitter gibi ağlarda paylaşıp farkındalık oluşturmanızda ve çevrenize e-posta ile göndermeniz yararlı olacaktır. Özellikle KOBİ'lere, muhasebe bürolarına ve iş yerlerine lütfen uyarıda bulunun.
 
Son düzenleme:
Uyarı! Bu konu 9 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı