Aylık arşivler: Şubat 2012

Facebook’taki sevgililer günü aldatmacasına dikkat edin!

Sevgililer günü için geri sayıma geçilen Şubat ayında, çiftler gibi saldırganlar da hazırlıklarına başladı. Trend Micro analistlerinden Christopher Talampas’ın bulgularına göre, bulaştığında tüm arkadaş listesini “Facebook sevgililer günü teması” yüklemesine davet eden tehlikeli bir aldatmaca dolaşmaya başladı bile.

Dev sosyal ağda dolaşan zararlı yazılım bir kullanıcıya bulaştığında, tüm arkadaş listesinin duvarına bir mesaj göndererek sevgililer günü temasına geçmesine davet ediyor. Bir kullanıcı eğer bu iletiye tıklarsa bir başka sayfaya yönlendirilerek bahsi geçen temanın yüklenmesi isteniyor.

Hemen belirtelim saldırıda kullanılan yazılım sadece Google Chrome ve Mozilla Firefox’da çalışıyor. (Internet Explorer kullanıcıları güvende anlamına gelmiyor. Sadece zararlı yazılım indirilmiyor, yine de olumsuz etkileri görülüyor.)

Karşımıza gelen sayfada yükle (Install) butonu tıklandığında zararlı yazılım bilgisayara bulaşıyor. Trend Micro’nun TROJ_FOOKBACE.A olarak adlandırdığı zararlı yazılım harekete geçtiğinde, birçok web sitedeki reklamlar görüntüleniyor.

Ayrıca kullanıcıların tarayıcılarına da özel bir eklenti yükleniyor. Eklenti bir kez yüklendiğinde kullanıcının tüm internet aktiviteleri görüntüleniyor ve kullanıcılar cep telefonu numarasının istendiği bir anket sayfasına yönlendiriliyor. Internet Explorer (IE) kullanıcıları da herhangi bir şey yüklenmesine gerek kalmadan aynı ankete yönlendiriliyor.

Yukarıda bahsettiğimiz üzere Chrome ve Firefox kullanıcıları saldırıdan daha çok etkileniyor. Explorer kullanıcılarının zararlı yazılımı indirmesi istenmiyor ancak yine de cep telefonu numarasının istendiği ankete yönlendiriliyor. IE daha çok kullanılan bir tarayıcı olmasına rağmen, daha kolay eklenti yüklenebilen taratıcılar oldukları için Chrome ve Firefox saldırganların hedefi hale gelmiş.

TROJ_FOOKBACE.A zararlı yazılımı, tarayıcılara yüklenerek tüm aktivitenin görüntülenmesine yarıyor ancak yazılımda hiçbir hırsızlık emaresi bulunmuyor. Zararlı yazılım daha çok kullanıcıların reklamlara tıklamasını sağlamak üzerine kurgulanmış. Ayrıca otomatik olarak Facebook sayfalarının da beğenilmesini sağlayan uygulama, diğer kullanıcıların duvarlarına da sürekli mesajlar gönderiyor.

Elbette Trend Micro kullanıcıları Smart Protection Network sayesinde koruma altında. Benzer uygulamaların Facebook üzerinde çokça yer alacağını düşündüğümüz için, kullanıcıların özel günlerde dikkatli olmasını öneriyoruz.

Çevrimiçi sağlınıza dikkat edin!

Ailemiz ve tüm sevdiklerimizle uzun güzel bir ömür için sağlığımıza, özellikle dikkat etmemiz gerekiyor. Peki, dijital yaşamda sağlığımıza dikkat ediyor muyuz? Günlük hayatımızın hatırı sayılır bir bölümü siber dünyada geçerken, bu soruya hayır deme şansımız olduğunu düşünmüyoruz.

İşte bu nedenle, sizlere dijital yaşamda sağlığınızı kontrol altında tutmak için üç önerimiz, daha doğrusu hatırlatıcımız var:

  • Sağduyunuzu kullanın. “Eğer gerçek olamayacak kadar iyiyse, muhtemelen gerçek değildir”(If it’s too good to be true, it probably is) atasözü hem gerçek dünyada hem de internette geçerlidir. Sağduyu kullanmak online yaşamda kendinizi korumanın ilk adımıdır. Web dünyasında sayısız hileyle sizin ya da paranızın peşinde olan pek çok insan var.
  • İşe yaramaz (junk) e-postalardan uzak duracağınız bir çevrimiçi diyet uygulayın. Normal yaşantınızda yediğiniz sizi nasıl etkiliyorsa, webde de hangi sitelere girdiğiniz aynı şekilde sizi etkiliyor. İnternet de kendine göre ‘sağlıklı olmayan yiyecekler’ bulunuyor. Bunlar tabii ki şüpheli ve riskli siteler. Örnek vermek gerekirse; kumar, porno ve yasal olmayan dosya paylaşımı siteleri… Bu tip siteler kullanıcılar için uygun olmadıkları gibi çoğunlukla zararlı yazılım kaynağı haline geliyorlar. Somut bir örnekler; tek bir olayda 137 binden fazla sistem sadece bir ayda kullanıcıları zararlı yazılım barındıran bir yetişkin sitesini ziyaret ettiği için enfekte oldu. Bu durumun ciddiyetini gösteriyor.
  • Online kişiliğinizi sevin. Sosyal ağların sağladığı her şeyi fazlasıyla paylaşma ortamına dikkat etmek gerekiyor. Paylaşımlarınızda dikkatli olmazsanız bu ortamda paylaştığınız iletiler ya da online yaptıklarınız size karşı kullanılabilir. Örneğin, online platformda evde yalnız olduğunuzu paylaşırsanız ve reşit değilseniz, hırsızların ve diğer kötü niyetli insanların dikkatini çekebilirsiniz. Bu örnekler çoğaltılabilir. Aynı zamanda online ortamda kişisel bilgilerinizi ve iletilerinizi paylaşırken dikkatli ve özenli olun. Kullanıcılar online ortamda bir şeyler paylaşırken her zaman kendilerine; bu paylaştıkları bilginin tehdide neden olup olmayacağını ve kendi itibarlarına etkisinin ne olabileceğini sormalılar.

Verilerinizi, itibarınızı ve cihazlarınızı korumak üzere yapılan diğer çalışmaların yanı sıra bu basit üç madde de sizi siber suçluların kötü adımlarından kesinlikle koruyacaktır. İpuçlarıyla ilgili daha fazla bilgi için görselimizi incelemenizi tavsiye ederiz.