Microsoft uyardı: Bu dosyaları sakın açmayın

Koronavirüs salgını sonrası bilgisayar korsanlarının saldırılarında büyük artış yaşandı. Zararlı yazılım içeren e-mailler konusunda güvenlik uzmanları da çeşitli uyarılarda bulunuyor.

Microsoft uyardı: Bu dosyaları sakın açmayın
24 Mayıs 2020 14:08:27

ABD'li teknoloji devi Microsoft, Covid-19'dan faydalanmak isteyen yeni bir olta saldırısına karşı uyarıda bulundu.

E posta üzerinden gelen tehdit, bilgisayarınıza NetSupport Manager uzaktan yönetim aracını kuruyor. Böylece saldırganlar, cihazınızı tam olarak kontrol edebiliyor ve dilediği komutları uzaktan çalıştırabiliyor.

Tehditle ilgili bilgileri bir seri tweet ile veren Microsoft Güvenlik İstihbaratı takımı, siber suçluların zararlıyı Excel ek dosyalarıyla dağıttığını söyledi.

Sağlık kuruluşu John Hopkins Center'dan geliyor gibi görünen eposta, ABD'deki korona virüsü kaynaklı ölümlerle ilgili yeni bilgiler verdiğini söylüyor. Ancak ekteki Excel dosyasını açtığınızda, ABD'deki ölüm sayılarıyla ilgili bir grafik görüyorsunuz ve eğer "İçeriği etkinleştir" düğmesine basarsanız, zararlı makro çalışıyor ve NetSupport Manager'ı internet üzerinden yüklüyor.

Bilişim sitesi CHIP'in haberine göre Microsoft, bu saldırıda binlerce eşsiz Excel dosyasının kullanıldığını, bunların her birinin kendini gizleyen formüller içerdiğini, ancak hepsinin kapısının zararlıyı indirmek için aynı URL'ye çıktığını söyledi.

NetSupport Manager aslında yasal bir yazılım olsa da, hacker topluluklarında kötü amaçlı olarak kullanılabiliyor.

Saldırının kurbanı olanların, verilerinin ve parolalarının saldırganların eline geçtiğini varsayarak hareket etmeleri gerekiyor. Zararlının bulaştığı cihaz temizlendikten sonra cihazda bulunan, ister mevcut cihaza, ister ağdaki başka cihazlara ait tüm parolaları değiştirmek gerekiyor.



0 Yorum

Yorum Yaz