Katılım
20 Ocak 2024
Mesajlar
2.162
Makaleler
20
Çözümler
188
Beğeniler
5.721
Muhasebe mesleği ile uğraştığım için bu tarz maillerle genelde ilgileniriz ama ofisteki her çalışan bileceğiniz üzere bu dolandırıcılık maillerine yatkın değil. Size de mesleğiniz ile ilgili mailler gelir ise dikkat edin. Dün yollamışlar spama takılmış:

1760083519999.webp


1760083526656.webp


Bugün yolladılar, spama takılmadı:

1760083570491.webp


Bugünkünün VirusTotal sonucu: https://www.virustotal.com/gui/file/f16708a89a09380837be277e426b973579782d5dbb7430758de9afea0c4cd0f9

Ve daha nicesi:

1760083715452.webp


1760083729755.webp


1760083742250.webp
 
VirusTotal tayfası nerede acaba? Adı bilinmeyen iki tane antivirüs diyecekler mi? Tekrar ediyorum: Bence VirusTotal sonucundaki her bir antivirüs çok önemli. Kimisi çok daha bilindik büyük bir antivirüs, kimisi daha az bilindik. Ama çok kritik bir virüsü belki çok küçük bir antivirüs bulacak, nereden biliyorsunuz? Riske atmamak lazım.

Gelelim ana konuya. Geçmiş olsun hocam. Mail üzerinden gelen mail adresini kontrol ediniz. Bağlantı veriyorsa bağlantıya dikkat ediniz. Dosya indirmeli bir bağlantı vesaire varsa otomatik aç seçeneklerini kapatın, hatta otomatik indirme de kapalı olsun.
 
Bu gibi tuzak maillere inanan yetkili kişiler yüzünden birçok büyük firmanın verileri çalındı. Gerçekten dikkat edilmesi gerekiyor.
 
Mail sunucuları ile uğraştığım için biliyorum. Bazen Amazon EC2 gibi platformlardan sunucu alıp yaşlı bir domain ile tüm PTR, DKIM kayıtlarını tamamlayarak tamamen güvenli görünen mail sunucusu yapıyorlar. Çok yeni bir açık çıkarsa antivirüsler tarafından yakalanamayacak bir şekilde exploit içeren PDF dosyası bile atabiliyorlar. Bu yüzden düzenli olarak "cihazınız hacklenirse erişilemeyecek şekilde" yedek almanızı tavsiye ederim. 🙏
 
VirusTotal tayfası nerede acaba? Adı bilinmeyen iki tane antivirüs diyecekler mi? Tekrar ediyorum: Bence VirusTotal sonucundaki her bir antivirüs çok önemli. Kimisi çok daha bilindik büyük bir antivirüs, kimisi daha az bilindik. Ama çok kritik bir virüsü belki çok küçük bir antivirüs bulacak, nereden biliyorsunuz? Riske atmamak lazım.

Gelelim ana konuya. Geçmiş olsun hocam. Mail üzerinden gelen mail adresini kontrol ediniz. Bağlantı veriyorsa bağlantıya dikkat ediniz. Dosya indirmeli bir bağlantı vesaire varsa otomatik aç seçeneklerini kapatın, hatta otomatik indirme de kapalı olsun.
Kaspersky dışında kimse bulamamış.
Details kısmına bakıldığında hem bir önceki gün virüs totale atıldığı hem de başka isimle olduğu göze çarpıyor.

Interesting Strings kısmında karakterkerin başka karakterler ile eşleştiği görülüyor.

Relations kısmında iplere bağlanıyor dosya bırakıyor.

Sanırsam virüs daha etkinleşmemiş veya virüsün ana dosyası olmadığı için diğer antivirüsler bulamamış.

Behavior da ise
Behavior Tags,
MITRE ATT&CK Tactics and Techniques,
Malware Behavior Catalog Tree.

Bayağı şeyler yapıldığı gözüküyor.