Microsoft’a mesaj ileten “samimi” zararlı

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89

Son zamanlarda girdiğiniz bir sitedeki içeriği görüntülemek için eklenti indirmeniz gerektiği mesajı ile karşılaştığınızda, bahsedilen eklentiyi indirmeden önce iki kere düşünmenizde fayda var. Çünkü en popüler truva atı dağıtma yöntemlerinden biri ile karşı karşıya olabilirsiniz. Zlob olarak bilinen bu tür, kullanıcıların bilgilerini elde etmek isteyen hacker’lar tarafından kullanıyor. En azından yakın zamana kadar tek amacı buydu ama artık hacker’lar Zlob türü casus yazılımlarla Microsoft’a mesaj da göndermeyi ihmal etmiyorlar.Bunun son örneği geçenlerde ortaya çıktı. Rus bir hacker’ın dağıttığı Win32/Zlob türü casus yazılımın kodları arasında gizlenmiş şu mesaj ortaya çıkartıldı:



Sadece Rusya’dan Merhaba demek istedim. Gerçekten iyi insanlarsınız. Microsoft’un güvenlik açıklarına bu kadar hızlı müdahale ediyor olması beni gerçekten şaşırtıyor. İyi yıllar ve iyi şanslar“.


Aslında bu, bir casus yazılımla Microsoft’a gönderilen ilk mesaj değil. Ekim ayında da Microsoft bir mesaj almıştı ve o mesaj biraz daha ürkütücüydü. Yine bir Zlob casus yazılımının içinde bu kez:


Windows Defender ekibindeki adam, senin gözlerini görmek istiyorum

yazılıydı.


Görünüşe göre hacker’lar artık e-posta yerine de virüsleri kullanmaya başladılar.






kaynak: http://www.chip.com.tr/konu/Microsoft-a-mesaj-ileten-samimi-zararli_10462.html
 
Kayıt
7 Ocak 2009
Mesaj
534
Tepki
7
Verdiğiniz bilgiler için teşekkürler..Ben genelde eklentileri pc imin görev çubuğundaki sağ alt köşedeki sarı ünlem işaretli yere tıklayarak (biraz karışık oldu ama :D ) yani güncelleme kendi kendine eklenti yüklüyor zaten başka sitelerdekine güvenmem açıkcası ...
 

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
Unutmamak lazım ki bazı virüsler yada trojen ler kullanmış olduğunuz browser ınızın (tarayıcı - ie explorer , mozilla firefox v.s) mevcut açıklarından da yararlanarak bu eklenti mesajınıda verebilmektedir. Bunu gözardı etmemek lazım
 
Kayıt
7 Ocak 2009
Mesaj
534
Tepki
7
@Abdullah Şahin

Peki bizler ünlemli kalkan :) işaretinin gerçek bi güncelleme mi yoksa virüslü güncelleme işareti olup olmadığını nasıl anlayacağız?....
 

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
@Hatice Ceylan


Öncelik olarak tarayıcınızın son sürümünü ve en son güncelleştirmelerini yüklediğinizden emin olacaksınız. İkinci olarak bazı siteler tasarım ve kodlama yaparak üstte güncelleme çubuğu çıkmadığı halde çıkmış gibi gösterebilmektedirler. Bunlara aldanmamak lazım. Sayfayı yenile diyerek tekrar yüklenip yüklenmediğini kontrol edebilirsiniz. Onun dışında güvenerek işlem yapabilirsiniz.
 
Yukarı Alt