CryptoWall tehlike saçıyor

Güvenlik uzmanları yeni bir saldırı türüne karşı uyarıda bulundu. Yeni yöntemde siber saldırganların güvenlik duvarlarını aşmak için fidye yazılımlarını casus yazılımlarla birleştirdiği belirtildi. Bu şekilde sahte ve spam e-postalarla virüs yayılması amaçlanıyor.

Haber Giriş : 22 Mart 2015 21:35, Son Güncelleme : 15 Ağustos 2021 19:01
CryptoWall tehlike saçıyor

İnternet ve veri güvenliği alanında yazılım geliştiren Trend Micro, yeni bir saldırı türüne karşı uyarıda bulundu. Hackerlar yeni yöntemle fidye yazılımlarını (ransomware) casus yazılımlarla birleştiriyor ve tüm veri trafiğini dinleme ve bilgisayarları ele geçirmeye çalışıyorlar. Tespit edilen en yeni saldırıda, hackerların CryptoWall fidye yazılımını 'Fareit' isimli casus yazılımla birleştirdikleri tespit edildi.

Az riskli dosya çeşitleri kullanarak saldırıyorlar

Saldırıda kullanılan CryptoWall 3.0 fidye yazılımı, kullanıcılara yollanan e-postaların içine gizleniyor. Trend Micro'nun yakaladığı örnekte sanki bir iş başvurusunda bulunuyormuş gibi yollanan e-postanın içinde bir özgeçmiş dosyası bulunuyor. Bu dosya açıldığında ise kullanıcının bilgisayarına CryptoWall fidye yazılımı bulaşıyor. CryptoWall, zararlı parçalarını JavaScript ve resim dosyaları gibi küçük boyutlu ve bazı tarayıcılar tarafından riskli görülmeyen dosya uzantılarını kullanarak gizlemeye çalışıyor.

İnternet ve veri güvenliği alanında yazılım geliştiren Trend Micro, yeni bir saldırı türüne karşı uyarıda bulundu. Hackerlar yeni yöntemle fidye yazılımlarını (ransomware) casus yazılımlarla birleştiriyor ve tüm veri trafiğini dinleme ve bilgisayarları ele geçirmeye çalışıyorlar. Tespit edilen en yeni saldırıda, hackerların CryptoWall fidye yazılımını 'Fareit' isimli casus yazılımla birleştirdikleri tespit edildi.

Az riskli dosya çeşitleri kullanarak saldırıyorlar

Saldırıda kullanılan CryptoWall 3.0 fidye yazılımı, kullanıcılara yollanan e-postaların içine gizleniyor. Trend Micro'nun yakaladığı örnekte sanki bir iş başvurusunda bulunuyormuş gibi yollanan e-postanın içinde bir özgeçmiş dosyası bulunuyor. Bu dosya açıldığında ise kullanıcının bilgisayarına CryptoWall fidye yazılımı bulaşıyor. CryptoWall, zararlı parçalarını JavaScript ve resim dosyaları gibi küçük boyutlu ve bazı tarayıcılar tarafından riskli görülmeyen dosya uzantılarını kullanarak gizlemeye çalışıyor.

Al Jazeera

Bu Habere Tepkiniz

Sonraki Haber