Etiket arşivi: smart protection network

Türkiye’de WannaCry bağlantılı 166 çeşit fidye yazılımı tespit edildi

Trend Micro tüm dünyayı kasıp kavuran fidye yazılımı saldırı WannaCry ile ilgili topladığı verileri açıkladı. WannaCry Avrupa’da en fazla İngiltere ve İspanya’yı vururken, Trend Micro, Türkiye’de WannaCry bağlantılı 166 çeşit fidye yazılımı tespit edip engellediklerini açıkladı.

Eşi görülmemiş büyüklükte bir fidye yazılımı saldırısı olan WannaCry, tüm dünyadaki organizasyonları ve bireysel kullanıcıları etkiledi. İnternet ve veri güvenliğinde küresel lider Trend Micro, tüm dünyadaki tehditleri gözlemlediği Smart Protection Network aracığıyla topladığı verilerle WannaCry saldırısının bilinmeyenlerini açıkladı. Okumaya devam et

BLYPT: Java Açığı ile Yüklenen Yeni Bir Arka Kapı Ailesi

by Murat Songür (Kıdemli Satış Mühendisi ve Güvenlik Danışmanı) 

Trend Micro, BLYPT olarak adlandırdığı yeni bir arka kapı ailesini gözlemlediğini açıkladı. Söz konusu arka kapı ailesi, Windows kayıt defterinde bulunan Binary Large Object (BLob) bileşenlerini kriptolama (encrYPTion) teknikleri ile birlikte kullanması özelliğinden esinlenilerek BLYPT ismini aldı. BLYPT arka kapı zararlısı istemci sistemde bulunan Java açıklarından yararlanarak kendisini yüklüyor. Kullanıcı tarafından yapılan yüklemeler ya da ihlal edilmiş web siteleri vasıtası ile yayılıyor. Yapılan araştırmalar bu saldırıların arkasında ağırlıklı olarak Romanya ve Türkiye’de yer alan sunucuların kullanıldığını gösteriyor.

Şu anda bu tehdit ağırlıklı olarak Amerika Birleşik Devletleri’ndeki kullanıcılara zarar veriyor. Kurumsal kullanıcılardan ziyade son kullanıcılar daha çok etkilenmiş durumda.

Okumaya devam et

Facebook’ta yayılan solucan özel mesajları görüntülüyor!

Facebook üzerinde özel mesajla kullanıcıları kandırmaya çalışan zararlı bir bağlantı zararlı yazılım saçıyor. Kısaltılmış URL kullanan bağlantı “May09-Picture18.JPG_www.facebook.com.zip” dosyasını barındırıyor.

Bu dosya bilgisayara sızarsa ilk olarak bilgisayardaki antivirüs programını etkisiz bıraktığı için sistemleri tamamen korumasız yakalıyor. Ayrıca zararlı yazılım bazı web sitelerine bağlanıyor ve veri alışverişinde bulunuyor.


Okumaya devam et