Koronavirüs internete sıçradı

Koronavirüs internete sıçradı

Oluşturduğu tehlikeli hastalık ile dikkat çeken koronavirüs adlı yeni bir virüs türü tüm dünyanın gündeminde. Koronavirüsü başlı başına büyük bir tehlike arz ederken, siber saldırganlar da virüsü kendi kötü amaçları doğrultusunda kullanmaktan çekinmiyor.

İlk olarak Çin’de ortaya çıkan koronavirüsü bir yandan tüm dünyayı tehdit ederken, diğer yandan siber saldırganların da işini kolaylaştırdı. Tehlike saçan koronavirüsünün internetteki popülaritesini kullanarak kötü amaçlı girişimlerini arttıran saldırganlar, internette coronavirüsünden korunma yollarını arayan kullanıcıları zararlı yazılımlarla hedef alırken kötü amaçlı yazılımları, pdf, mp4, docx gibi güvenilir görünen dosya formatlarının içerisine saklıyorlar.

Siber güvenlik kuruluşu Kaspersky, gündemdeki bu virüs ile ilgili belgelerin içine saklanan zararlı dosyalar keşfetmeye başladığını duyurdu.

Tespit edilen zararlı dosyalar, koronavirüs ile ilgili pdf, mp4 ve docx belgelerine saklanıyor. Dosyaların içeriklerinde virüsten korunma yollarına ilişkin talimat videoları ve virüs tespit yöntemleri bulunduğu iddia ediliyor fakat gerçekte böyle bir içerik sunulmuyor.

'MASKE'Yİ BİLE KULLANIYORLAR

Gerçekte bu dosyalar, bilgisayarların ve ağların çalışmasını engelleyen ya da verileri silen, engelleyen, değiştiren veya kopyalayan Truva atları ve solucanlar içeriyor.

İlk bakışta zararsız görünen kısaltma, aslında zararlı kodu çalıştırıyor

Kaspersky uzmanları ayrıca kullanıcıları koronovirüsünden ve hava yoluyla bulaşan diğer enfeksiyonlardan da koruyan bir oksijen maskesi öneren spam e-postaları da tespit etti.

Spam e-postalarında oksijen maskesinin detayları ve hava yoluyla bulaşan virüslere ve özellikle koronavirüsüne karşı yüzde 99 oranında koruma sağladığı belirtiliyor.

Kullanıcılar linke tıkladığında, oksijen maskelerinin yer aldığı bir sayfaya yönlendiriliyor ve satın almayı tamamlamaları için kredi kartı bilgilerinin girilmesi isteniyor. 

Koronavirüsüne çözüm olduğunu öne süren spam e-posta örnekleri

Tüm dünyada gündemde olan koronavirüsün siber suçlular tarafından tuzak olarak kullanılmaya başlandığını belirten Kaspersky Zararlı Yazılım Analisti Anton Ivanov, şu değerlendirmeyi yaptı:

“Şimdiye kadar 32 tekil dosya tespit ettik. Şu anda bu zararlı yazılımlardan etkilenen kullanıcıların sayısının yeteri kadar yüksek olmaması nedeniyle yazılımların dağıtım metotlarını belirleyemiyoruz. Ancak önceki vakalara bakarak kullanıcıların bunları saldırganlar tarafından hazırlanan koronavirüsü dosyaları ve e-postalarıyla aldıklarını söyleyebiliriz. İnsanlar sağlıklarından endişe ettikçe, koronavirüs ile ilgili olduğu iddia edilen bu tip sahte dosyaların içine saklanmış daha çok zararlı yazılım görebiliriz.” 

BU İSİMLERE DİKKAT

Siber güvenlik kuruluşu Kaspersky, “coronavirus” ile ilgili zararlı dosyaları şu isimlerle tespit etti:

Worm.VBS.Dinihou.r

Worm.Python.Agent.c

UDS:DangerousObject.Multi.Generic

Trojan.WinLNK.Agent.gg

Trojan.WinLNK.Agent.ew

HEUR:Trojan.WinLNK.Agent.gen

HEUR:Trojan.PDF.Badur.b

Uzmanlar, özel içerikler gibi görünen zararlı yazılımların kurbanı olmamak için şunlara dikkat edilmesini öneriyor:

- Özel içeriklere yönlendirdiği iddia edilen şüpheli bağlantılardan kaçının. Güvenilir bilgi için resmi kaynaklara başvurun.

- İndirdiğiniz dosyaların uzantılarına bakın. Belgeler ve video dosyalarının uzantılarının .exe veya .lnk olmaması gerekir.

- E-posta yoluyla çok avantajlı bir indirim teklifi alırsanız linki dikkatlice kontrol ettiğinizden emin olun; bazen görünenden farklı olabilir. Eğer varsa, sayfaya doğrudan yasal web sitesi üzerinden erişin.

Haber7

HABERE YORUM KAT
YORUM KURALLARI: Risale Haber yayın politikasına uymayan;
Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve BÜYÜK HARFLERLE yazılmış yorumlar
Adınız kısmına uygun olmayan ve saçma rumuzlar onaylanmamaktadır.
Anlayışınız için teşekkür ederiz.