Virüs etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Virüs etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

7.08.2025

Doğrulama Tuzağına Düşmeyin: Sahte CAPTCHA Tehlikesi

sahte captcha görseli

İnternette karşımıza çıkan “Ben robot değilim” ekranları, artık sadece bir güvenlik önlemi değil. Siber saldırganlar bu yöntemi taklit ederek kullanıcıları kandırmanın yeni bir yolunu buldu: sahte CAPTCHA ekranları.

Bu tür sahte doğrulama ekranları, kullanıcıyı kötü amaçlı yazılımları çalıştırmaya yönlendiren birer tuzak hâline gelmiş durumda. Görünüşte sıradan bir güvenlik kontrolü gibi duran bu sayfalar, arka planda ciddi güvenlik riskleri taşıyor.


CAPTCHA Nedir ve Nasıl Kötüye Kullanılıyor?

CAPTCHA (Bilgisayarları ve İnsanları Ayırmak İçin Tam Otomatik Genel Turing Testi), internet sitelerinde kullanıcıların gerçek bir insan olduğunu kanıtlaması için kullanılır. Ancak siber suçlular, bu güvenlik aracını taklit ederek sahte CAPTCHA kutuları tasarlıyor. Kullanıcı, bu ekranları geçmek için bazı işlemleri gerçekleştirdiğinde, aslında kendi eliyle kötü amaçlı bir yazılımı çalıştırmış oluyor.


Sahte CAPTCHA’lar Nasıl Yayılıyor?

  • Kimlik avı e-postaları
  • Sosyal medya mesajları
  • Kötü amaçlı reklamlardaki bağlantılar
  • Zararlı içerik enjekte edilen web siteleri

Gerçekçi tasarımları sayesinde kullanıcılar bu ekranlara kolayca inanabiliyor. Hatta bazıları, normal bir tıklamanın ötesine geçerek kullanıcıdan klavye kısayolları ile işlem yapmasını istiyor:

  • Windows + R tuş kombinasyonu ile çalıştır ekranını açmak
  • CTRL + V ile panoya gizlice kopyalanmış komutu yapıştırmak
  • ENTER tuşuyla komutu çalıştırmak

Bu tür komutlar genellikle PowerShell gibi yasal Windows araçlarını tetikler. Böylece arka planda, bilgi hırsızlığı yapan yazılımlar sessizce cihazınıza yüklenir.


Neleri Hedef Alıyorlar?

Yüklenen kötü amaçlı yazılımlar, genellikle şu bilgilerin peşindedir:

  • Oturum bilgileri ve parolalar
  • Kişisel belgeler, fotoğraflar ve kişiler
  • Kripto cüzdan verileri
  • E-posta istemcileri ve tarayıcı verileri

Toplanan bilgiler, genellikle kimlik hırsızlığı veya yasa dışı ticaret amacıyla dark web üzerinde satılır.


Bu Tuzağa Düşmemek İçin Neler Yapılmalı?

  • Olağan dışı CAPTCHA taleplerine karşı dikkatli olun.
  • Aniden beliren doğrulama ekranlarını sorgulayın.
  • İşletim sistemi ve tarayıcı güncellemelerinizi ihmal etmeyin.
  • Güvenilir bir antivirüs yazılımı kullanın ve düzenli olarak güncelleyin.
  • Korsan yazılımlardan uzak durun.
  • Reklam engelleyici kullanarak kötü amaçlı içeriklerden korunmayı düşünün.

Sahte CAPTCHA’ya Tıkladıysanız Ne Yapmalısınız?

  1. Hemen internet bağlantınızı kesin.
  2. Cihazınızda tam kapsamlı bir kötü amaçlı yazılım taraması yapın.
  3. Önemli dosyalarınızı yedekleyin.
  4. Cihazı fabrika ayarlarına döndürmeyi değerlendirin.
  5. Tüm hesap parolalarınızı değiştirin.
  6. Çok faktörlü kimlik doğrulama (MFA) kullanın.

Siber saldırılar her geçen gün daha karmaşık hâle gelirken, farkındalık en büyük savunma aracımız. Sahte CAPTCHA ekranları, sadece bir tıkla tüm verilerinizi tehlikeye atabilir. Dikkatli olun, her gördüğünüz güvenlik adımı gerçekten güvenli olmayabilir.

2.10.2021

Son günlerde herkese geliyor! telif haklarını ihlal ettiniz mesajı ile yeni dolandırıcılık instagram hesabını çalma




Son günlerde sosyal medya yeni bir dolandırıcılık yöntemi ile karşı karşıya. Sosyal medya platformları üzerinden dolandırıcılar tarafından gönderilen ‘telif haklarını ihlal ettiniz, linke tıklayın yoksa 48 saat içinde hesabınız silinecektir’ e-posta bildirimi veya Direct Mesajı ilk bakışta oldukça resmi görünse de işin aslında her şeyinizi kaybedebilirsiniz. Bu arada bu hesabı bir çok arkadaşınız takip ediyor da olabilir hesap önce başka bir isimle açılmış sonra değişmişte olabilir arkadaşlarınızın takip ediyor olması da sizin hesaba güven duymanızı daha fazla sağlayacaktır. 

Birçok Sosyal Medya kullanıcısı son günlerde aynı mesajı alıyor. Mesajda kullanıcının teklif hakkını ihlal ettiği belirtiliyor. Ancak inceleme yaptığımızda kullanıcın hesabını çalmak için çok iyi hazırlanmış bir Phishing (Oltalama/Yemleme) taktiği olduğunu görebiliyoruz. Kesinlikle bu tür mesajlara itibar etmeyin ve linkleri tıklamayın asla hiç bir sayfa sosyal medya hesap şifrenizi girmeyin... 

Gelen mesajları silin kişiyi engelleyin ve tüm arkadaşlarınızı uyarın...

29.07.2021

Fidye Yazılımı (Ransomware) nedir? Tanım, önleme ve kaldırma yöntemleri hakkında bilgilendirme

Fidye yazılımları, bilgisayarınızı kilitleyerek eski durumuna getirilmesi için bir fidye talep edebilecek sızdırma amaçlı zararlı yazılımlardır. 

Genel olarak fidye yazılımlarının bilgisayara girişi İlk olarak kötü amaçlı yazılım cihaza erişim kazanması şeklinde olur. Fidye yazılımının türüne bağlı olarak, işletim sisteminin tamamı ya da belirli dosyalar şifrelendikten sonra kurbanlardan bir fidye talep edilir. 

Fidye yazılımı saldırısı sıklıkla içerisinde çalıştırılabilir dosya, arşiv dosyası veya imaj dosyası olan email eklentileri ile iletilir. Eklenti açıldığında, zararlı yazılım kullanıcının sistemine bulaşır. Siber suçlular aynı zamanda zararlı yazılımları web sitelerine de gömebilirler. Kullanıcı farkında olmadan siteyi ziyaret ettiğinde, zararlı yazılım sistemlerine bulaşır.

Bulaşı hemen kullanıcıya belirmez. Zararlı yazılım öncelikle gizli bir şekilde arka planda sistem veya veri kilitleme mekanizması yerleşene kadar çalışır. Daha sonrasında verilerin kilitlendiğini ve fidye talebini belirten bir mesaj kutusu belirir. Bu mesaj görüldüğünde verilerin herhangi bir güvenlik mekanizmasıyla kurtarılması için çok geçtir.

Aşağıdaki video da örnek bir saldırıyı izleyebilirsiniz. 


Fidye Yazılımlarının Tarihçesi

  • 1989: İlk bilinen fidye yazılımı, 1989 AIDS Truva Atı (PC Cyborg olarak da bilinir) Joseph Popp tarafından yazıldı
  • 2005: Mayıs ayında extortion fidye yazılımı ortaya çıktı
  • 2006: 2006 ortalarına kadar, Gpcode, TROJ.RANSOM.A, Archiveus, Krotten, Cryzip, ve MayArchive daha karmaşık RSA şifreleme şemalarını, sürekli büyüyen anahtar boyutlarıyla kullanmaya başladılar
  • 2011: Windows Ürün Güncelleme uyarısını taklit eden bir fidye yazılımı solucanı ortaya çıktı
  • 2013: Stamp.EK sömürü kiti temelli bir fidye yazılımı solucanı ve Mac OS X'e özgü bir fidye yazılımı solucanı ortaya çıktı. CryptoLocker, yılın son dört ayında yaklaşık 5 milyon dolar süpürdü
  • 2015: Farklı ortamlar üzerinde bir çok türev yazılım büyük zarara sebep olur
  • Mayıs 2017'de, ESET tarafından tespit edilen bir fidye yazılım solucanı WannaCryptordiğer adıylaWannaCry kullanarak hızla yayıldı NSA'den sızan EternalBlue istismarcısından yararlanarak Windows işletim sistemlerinin en popüler sürümlerinde bir güvenlik açığından yararlandı. 
  • Haziran 2017'de, ESET tarafından Diskcoder.C veya Petya adı verilen zararlı yazılım tespit edildi. Ukrayna'da dolanmaya başladı, ancak kısa süre sonra ülke dışına çıktı. Daha sonraları, iyi düzenlenmiş bir tedarik zinciri saldırısı olduğu ortaya çıktı. Ukrayna şirketlerine saldırmak ve zarar vermek için popüler muhasebe yazılımlarını kötüye kullandı.

Fidye yazılımı saldırısı riskini azaltmak için;

  • Verilerinizi düzenli olarak yedekleyin ve en az bir tam yedeğinizi çevrim dışı tutun.
  • Tüm yazılımlarınızı - işletim sistemleri dahil - yamalı ve güncel tutun.
  • Bu tür fidye yazılımlarına karşı özel olarak geliştirilmiş modülleri olan bir anti virüs yazılımı kullanmak almanız gereken ilk tedbirler arasında olmalıdır. 
  • Gereksiz servisleri ve yazılımı kaldırarak saldırı yüzeyini azaltın. 
  • Ağınızı zayıf parolalar kullanan açıklar için tarayın.
  • Uzak Masaüstü Protokolü (RDP) protokolünün ağın dışından kullanımını sınırlayın veya yasaklayın veya Ağ Düzeyinde Kimlik Doğrulamayı etkinleştirin.
  • Sanal Özel Ağ (VPN) kullanın.
  • Güvenlik duvarı ayarlarını gözden geçirin.
  • İç ve dış ağ arasında (internet) trafik için ilkelerinizi gözden geçirin. 
  • Güvenlik çözümünüzü yapılandırırken saldırgan tarafından kapatılmaması için parola oluşturun.
  • Yedeklerinizi iki veya çok faktörlü kimlik doğrulaması ile güvence altına alın. 
  • Personelinizi oltalama saldırılarını tanımak ve başa çıkabilmeleri için düzenli olarak eğitin.

Fidye Yazılımı Çeşitleri

  • Şifreleme Fidye Yazılımları (Kişisel dosyalarınızı ve klasörlerinizi şifreler dokümanlar, tablolar, resimler ve videolar. Etkilenen dosyalar şifrelendikten sonra silinir ve genellikle kullanıcılar bu dosyalar ile aynı klasörde içinde ödeme talimatları bulunan bir dosya ile karşılaşırlar. Problemi bu dosyalardan birini açmaya çalıştığınızda fark edebilirsiniz. Hepsi olmasa da bazı şifreleme yazılımları bir 'kilit ekranı' gösterir.)
  • Ekran Kilitleme Fidye Yazılımı - WinLocker (Bilgisayar ekranınızı kilitler ve ödeme talep eder. Diğer tüm pencereleri bloklayan tam ekran bir resim yansıtır. Kişisel dosyalarınız şifrelenmez.)
  • Master Boot Record (MBR) Fidye Yazılımı (MBR Bilgisayar diskinin içinde bir kısım olup işletim sisteminin açılmasını sağlamaktadır. MBR fidye yazılımı bilgisayarın MBR'sini değiştirip açılış işlemini keser. Açılış ekranı yerine bir diye mesajı ekranda gösterilir.)
  • Web Sunucularını şifreleyen Fidye Yazılımları (Bu tip fidye yazılımları web sunucuları hedefler ve sunucu üzerindeki dosyaların bir kısmını şifreler. Fidye yazılımının web servislerine yüklenmesi için İçerik Yönetim Sistemlerindeki bilinen zafiyetler kullanılır.)
  • Mobil Cihaz Fidye Yazılımı (Android) (Mobil cihazlara (çoğunlukla Android) "drive-by indirmeler" yöntemiyle fidye yazılımı bulaştırılır. Aynı zamanda kendini Adobe Flash veya anti virüs yazılımı gibi gizleyen sahte uygulamalar ile bulaştırılırlar.)

Saldırıya uğramışsam fidyeyi ödemeli miyim?

Fidyeyi ödemek problemin çözüleceği garantisini vermeyeceği göz önünde bulundurularak kabul edilmesi tavsiye edilmez. Daha bir çok  bir çok sebepten dolayı çözüme ulaşılamayabilir. Örnek olarak zararlı yazılımın içinde anahtar olsa dahi şifreli verinin geri dönmemesine sebep olacak kodlama hataları olabilir bu sebeple fidye ödense bile geri döndürmek mümkün olmayabilir.

Ayrıca fidye ödendiğinde, siber suçlular fidye yazılımlarının işe yaradığına ve bunun iyi bir pazar olacağının dair kanı oluşmasına neden olmak ile beraber bu iş modelini istemeden de olsa desteklemiş olursunuz ve kısmen de olsa daha çok insanın etkilenmesinden sorumlu olursunuz.

Bu sebeple siber suçlular aktivitelerine hız kesmeden devam ederler ve sistemlere sızmak için yeni yollar geliştirmeye büyük bir hevesle devam edeceklerdir. Bu durumda daha çok zararlı yazılım ve siber suçluların bu işten çok daha fazla para kazanması ile sonuçlanır.  

Fidye yazılımı kurbanları kimlerdir?
Herhangi bir kullanıcı veya işletme fidye yazılımı kurbanı olabilir. Siber suçlular seçici değillerdir ve çoğunlukla en çok karı elde edebilmek için mümkün olan en fazla kullanıcı sayısına erişmeye çalışırlar.

İşletmelere karşı gerçekleştirilen fidye yazılımı saldırıları büyümekte midir?
Evet, çünkü şifrelenen veri çoğunlukla hassas ve işletmeler için hayati olduğundan siber suçlular işletmelerin ödemeye daha yatkın olduklarını bilirler. Buna ek olarak, bazı durumlarda fidye ödemek yedeklerden sistemi geriye döndürmekten daha az maliyetli olabilir.

Neden fidye yazılımlarına karşı tek bir çözüm bulunamıyor?
Fidye yazılımları yükseliştedir - Bu dönemde dolaşımda 50'den fazla fidye yazılımının olduğu bilinmektedir - ve bu yazılımlar çok çabuk evrimleşirler. Her yeni tür daha iyi bir şifreleme yöntemiyle ve yeni özelliklerle gelmektedirler. Bu yok sayabileceğimiz bir gerçek değildir!

Bu probleme tek bir çözüm bulunamama sebeplerinden birisi şifreleme işleminin aslında zararlı bir işlem olmamasıdır. Bir çok zararsız program da kullanmaktadır ve şifreli faydalı bir araçtır.

İlk kripto-zararlı yazılımlar simetrik şifreleme yöntemleri kullanmaktaydı. Şifreleme ve Deşifreleme işlemleri için aynı anahtar kullanılmaktaydı. Bozulmuş veri genellikle güvenlik şirketleri yardımıyla başarıyla açılabilmekteydi. Zamanla, siber suçlular asimetrik şifreleme yöntemleri kullanmaya başladılar. Bu yöntemle biçiminde şifreleme algoritmaları iki anahtar kullanır - şifrelemek için açık-bilinen anahtar ve deşifreleme için gizli-bilinmeyen anahtar.

CryptoLocker Truva Atı en çok bilinen fidye yazılımlarından biridir. O da açık anahtarlı şifreleme yöntemi kullanır. Etkilenen her bilgisayarla birlikte komuta merkezine bağlanıp açık anahtarı indirir. Gizli anahtar ise yalnızca yazılımı geliştiren suçlular tarafından erişilebilmektedir. Genellikle, fidyenin ödenmesi için ve gizli anahtarın tamamen silinmesi için kurbana 72 saatten az bir süre tanınır. Gizli anahtar olmaksızın herhangi bir dosyayı kurtarmak mümkün değildir.

Bu sebeple öncelikle engelleme yöntemleri düşünülmelidir. Çoğu anti virüs sistemi halihazırda fidye yazılımlarının erken aşamalarında iken hassas veriler kaybedilmeden saptayabilecek bileşenler barındırırlar. Kullanıcıların bu özelliklerin açık olduğundan emin olmaları önemlidir.

Kaynaklar;

https://www.kaspersky.com.tr/

https://www.eset.com/tr

https://www.nomoreransom.org/

22.08.2017

Locky Tehlikeli fidye virüsü geri döndü!

Neden güvenlik yazılımları önemli Tehlikeli fidye virüsü Locky, yeni bir isimle "sahnelere" geri döndü!

Fidye virüs yazılımı olan Locky'nin yeni bir varyasyonu internette iş başında. Malwarebytes Labs'ın hazırladığı rapora göre Locky, 9 Ağustos'tan beri ".diablo6" adlı yeni bir dosya uzantısını kullanıyor. Ancak daha yakın bir zamanda, ".likutus" adlı bir uzantı da kullanıldığı keşfedildi.

Bu kötü amaçlı yazılım, geleneksel "spam e-posta" tekniği ile yaylıyor. Hasta e-postanın içinde genellikle bir Microsoft Office dosyası ya da bir ZIP dosyası bulunuyor, ve eğer bunları açarsanız kötü amaçlı komut dosyasını başlatmış oluyorsunuz. Dosya indirilip yürütüldükten sonra gizlice bilgisayarınızdaki dosyaları şifrelemeye başlıyor.

Bu virüs, dosya isimlerini bile şifreliyor, yani hangi dosyanın daha önce ne olduğunu anlamak imkansız hale geliyor. Son olarak virüs, şifrelediği dosyalara ".lukitus" uzantısını ekliyor. Ardından indirilen program kendini kaldırıyor ve bir fidye notu karşınıza çıkıyor. Locky şu an 0.49 Bitcoin fidye istiyor, bu da yaklaşık olarak 2,200 dolara eşit.

Maalesef şu an itibariyle Locky tarafından şifrelenen dosyaları çözmenin bir yolu yok. Saldırıya uğrayanların tek yapabileceği şey şifreli dosyaları çevrim dışı bir depolama alanında çözüm bulunana kadar saklamak.

Her zamanki gibi, anti-virüs yazılımlarınızı güncel tutmak ve güvenmediğiniz kaynaklardan gelen e-postalarda bulunan eklere dokunmamak, hatta imlecinizi bile üzerinden geçirmemekte fayda var.

Kaynak: http://www.hurriyet.com.tr/amp/tehlikeli-fidye-virusu-locky-geri-dondu-40556413

29.11.2016

Turkish Cargo ismi ile sahte mail tuzağı...

Tarafınıza Turkish Cargo veri sistemi üzerinden iletiliyormuş izlenimi verilerek örnek resimde gördüğünüz gibi mailler gelebilir markanın isminin ve logosunun yer aldığı ancak farklı domainler üzerinden geldiği gözükmektedir. "Kargonuz adresinize teslim edilememiştir..." konu başlıklı sahte mailleri kesinlikle açmamanız ve mail üzerinde linklerde verilen bilgi formlarını kesinlikle doldurmamalısınız. Sonrasında indireceğiniz bir dosya ile tüm bilgisayarınız şifrelenip tekrar kullanılamaz duruma gelecektir. Bu ve buna benzer mailler Turkcell, Telekom, Vadofone vs bir çok yerden geldiğini izlemini veren sahte mailler çok yoğun bir şekilde gelmektedir. 



İletişim Bilgileri:
info@huseyindikmen.com
huseyinface
huseyindikmen
huseyindikmen
g+HuseyinDikmen
+90 212 909 04 96
(Sesli mesaj bırakın)
Hüseyin Dikmen 
ECDL, ANS, MCP, MCSA, MCSA+S, MCTS, MCITP
"Bilimin ışığı yarınlarınızı aydınlatsın"
Gerçekten gerekli değil ise bu sayfayı yazdırmayın. Ormanlarımız yok olmasın.

6.04.2016

E-posta ile geliyor, cihaz? kilitliyor, fidye istiyor (Yeni)

E-posta ile geliyor, cihaz? kilitliyor, fidye istiyor
E-posta yoluyla bulaşan yeni bir fidye yazılımı tespit etti. Nemucod adlı bu zararlı yazılım, zip dosyaları içeren e-mailler aracılığıyla yayılıyor. Online fatura ya da mahkeme celbi gibi resmi görünümlü belge olarak gelen bu e-postaların eklentilerini açan kişilerin bilgisayarları kilitleniyor, dosyaları şifreleniyor ardından şifreyi kırmak için fidye talep ediliyor.  
Kullanıcıyı kandırarak, bilgisayar sistemlerine şifre-fidye yazılımı bulaştırmak, ardından da bunu düzeltmek için para talep etmek, bir süredir tüm dünyada siber suçluların en çok tercih ettiği suç yöntemi haline dönüştü. Son üç yıldır Cryptolocker, bu konudaki en popüler yazılım olarak öne çıkarken, bu yazılımın pek çok türevi de ortaya çıkmaya başladı.
Global antivirüs yazılım kuruluşu ESET, bu türevlerden biri olan Nemucod hakkında uyarıda bulundu. Teknik adıyla “JS/TrojanDownloader.Nemucod“ olarak etiketlenen bu zararlı yazılım, Avrupa, Kuzey Amerika, Avustralya ve Japonya’da yüksek oranda görüldü.
Güvenilir görünümlü belge olarak geliyor
Nemucod, zip dosyaları içeren e-postalar aracılığıyla yayılıyor. Bu e-postalar, online fatura, mahkeme celbi gibi resmi ve güvenilir görünümlü belgeler olarak geliyor ve böylece merak uyandırıyor. Kullanıcı, aslında sadece bir Javascript dosyası içeren ama zararlı yazılım bulaşmış olan eklentiyi açmaya yönlendiriliyor. Eklenti tıklandığında Nemucod indirme ve yükleme işlemi gerçekleştirerek, kurbanın bilgisayarına yerleşiyor. Nemucod, bu noktada fidye yazılımlarının indirilmesine yolu açıyor.  
ESET Güvenlik Araştırmacısı Peter Stancik’in verdiği bilgiye göre “Nemucod bulaştığı sisteme genellikle TeslaCyrpt ya da Locky gibi fidye yazılımları yüklüyor. Bu yazılımlarla birlikte de kurbanın bilgisayarını kitleyerek, dosyaları şifreliyor. Ardından da siber saldırganın komutu üzerine şifreyi kırmak için fidye talebinde bulunuyor.
Nasıl korunmalı?
Peter Stancik, bu tehditten korunmak için şu uyarılarda bulunuyor:
·         Bilinmeyen kişilerden gelen e-mailleri açmayın. Temkinli olun. 

·         Bilgilerinizi düzenli olarak yedekleyin. Eğer enfekte olursanız bu sayede dosyalarınızı kurtarabilirsiniz. Zararlı yazılımdan korunmak için harici disk veya depolama aygıtınızı bilgisayara bağlı tutmayın.

·        Kullandığınız yazılımlarınızı düzenli olarak güncelleyin. Eğer hala Windows XP kullanıyorsanız, işletim sisteminizi desteklenen sürümlerle değiştirin.

·         Güvenlik yazılımlarının da en son sürüme güncellenmiş olduğundan emin olun.

·         Güncel ve proaktif bir güvenlik yazılımı kullanın. Güncel ESET çözümlerini kullananlar, fidye yazılımlarını engelleyecek şekilde korunmaktadır.

Kaynak: http://www.eset.com/tr/about/press/articles/article/e-posta-ile-geliyor-cihazi-kilitliyor-fidye-istiyor/