Skip to main content

Yılbaşı E-kart Virüslerine Dikkat

December 26, 2008 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Yıllardır kötü amaçlı Yılbaşı kartları ve diğer "zamanlı duyurular" söz konusu olduğunda ilk akla gelen Storm kurtçuğu olurdu. Teknikleri başka organize suç grupları tarafından da uygulanmaya başlamış, son günlerde Waledac kurtçuğunu dağıtan kötü amaçlı Yılbaşı kartlarında artış gözlemlendi.

E-postalar "Yılbaşı tebriği kartına" yönlendiren bir bağlantı adresi içeriyor. Kullanıc bu siteyi ziyaret ettiğinde aşağıdaki resimdekini görüyor. Virüsün çalışabilmesi için kullanıcının herhangi iki düğmeden birine tıklaması, çıkan Güvenlik Uyarısını kabul etmesi gerekiyor.


Waledac worm yayan kötü amaçlı e-kart /img sans.org

Genellikle bu sebepten, ve e-kart tatil döneminde biraz geç çıktığından, bu tehlike geniş çapta yayılamadı. İşin ilginci, bu tehditle ilgili alınan ilk raporlar 21 Aralık, alan adlarının çoğu da 21 aralıkda kayıt edilmiş.

SANS okuyucuları tarafından rapor edilen alan adlarından bazıları:
funnychristmasguide.com
superchristmaslights.com
itsfatherchristmas.com
freechrismassite.com
justchristmasgift.com

Tavsiye edilenler:
* ecard.exe dosyası indirmeyin (firma proxy'sinde bloklayın)
* Makinanızda kurulu olan anti virüs ve anti spam yazılımlarınızın güncel olduğuna ve sık sık otomatik olarak güncellendiğinden emin olun.

Genel olarak da, tatil, bayram, bir olayın yıldönümü vb tarihlerde e-kartlara dikkat etmek ve biraz şüpheci davranmak gerekiyor.

Kaynak: http://isc.sans.org/diary.html?storyid=5557f

Yorumlar

Re: Yılbaşı E-kart Virüslerine Dikkat

December 26, 2008 yazan SirVivor, 1 yıl 36 hafta önce
Comment: 305

SirVivor kullanıcısının resmi

Konuyu aratınca 2002 yılında yazdığın habere rastladım:
http://www.olympos.org/article/articleprint/949/-1/8/yilbasi_ile_ilgili_...
6 sene sonra hala aynı tehditler ve tavsiyeler. Ben umudu kestim :)

zaafi amcayı da

December 26, 2008 yazan Sayid, 1 yıl 36 hafta önce
Comment: 306

Sayid kullanıcısının resmi
Premium Drupal Themes by Adaptivethemes