9 Mart 2017 Perşembe

Dikkat ! Google Chrome Tuzağı !


Son zamanlarda yaygınlaşan internet güvenliği makaleleri sonrası artık kişiler daha bilinçli bir hale geldi ve bu da hackerlar için daha farklı sosyal mühendislik arayışı demek oluyor.
2000’ lerin başı ve bu zamana kadar kullanılan birçok farklı yöntem vardı bunlardan bazıları:
-Solucanlar
-Rat
-Truva Atı
-Keylogger ve diğer casus yazılımların yanı sıra sahte web sayfaları da bunlara ait.
Yakın zamanda ise bu yöntemler artık biraz daha kişinin dikkatsizliğini kullanarak yapılmaktadır.
Örnek olarak: Kişi AutoCAD’i indirmek istesin. Fakat site üzerinde indirme yapacağı zaman AutoCAD isimli farklı yapıya sahip dosyayı kullanıcıya indirme bağlantısına gömüyor ve kurulum sırasında kişi aslında istediği dosyayı kurduğunu zannederek tuzağa düşmüş oluyor.
Bunun yanı sıra artık bu yöntemde kişiler için biraz daha bilindik olmaya başladı ve farklı yöntemler denenmeye başlandır.


Font Hata Tuzağı






13 Ocak 2017’de ilk olarak kullanıcıya Chrome Tarayıcısında ‘’HOEFLER TEXT ‘’  yazı tipi bulunamadı gibi bir Scprit uyarısı aldık ve sizden sayfa eksik fontu indirmenizi istemektedir ve indirip kurarsanız siz de bu kurbanlar arasında yer alıp artık kişisel bilgileriniz tehdit altındadır.



İncelendiğinde bulaşılmış olan platformların dağılımları bu şekildedir.



İndirilen dosyayı virüstotal’de incelediğimizde ise sonuç böyledir.



Bakıldığında Spora fidye virüsü olarak görünen bu sciprit tabanlı bu yazılım genel olarak Rus sitelerinde göründü ilk olarak ve şifrelediği dosyaları belirli bir ücret karşılığında kişiye teslim etmektedir.

Sonuç olarak gün geçtikçe daha fazla tehdit içerek internet üzerinde dikkatli olmamız gerekmektedir ve tedbir olarak anti-virüs yazılımları ve web güvenlik yazılımları bizi bu tehditlerden uzak tutabilir.

Teşekkürler...

37 yorum

Zaten bilgisayarın internet'e bağlıysa virüs bulaşmama imkanı yoktur. İmkansız yani sağlam program kullanmak lazım. Onun içinde ücret ödemek gerekiyor.

Bitmiyorlar! Bilgisayarımda her gün tarama yaptırıyorum, her günde mutlaka bir virüs çıkıyor. Nereden bulaşıyor, nasıl bulaşıyor bir türlü anlamıyorum.

aynen öyle hocam maalesef internetin olduğu her yer virüslü. görsek göremesekte varlar. mutlaka laptop varsa kamerayı bantla kapatın. Mark Zuckerberg bile kapatıyor, o kadar bilgisi olmasına rağmen. daha ne olsun :)

Başımıza ne geliyorsa bu Ruslar yüzünden geliyor.Belirttiginiz virüs ile karşılaşan bir kaç kişi gördüm forumlarda. Çok kötü bir durum insanların özel dosyalarının şifrelenip açılması icin ücret talep edilmesi.Daha neler görecegiz bakalım.

Google Chrome bile böyleyse internetin güvenli olmadığını anlamak pek zor olmuyor bizler için :)

Genelde mobilde karşılağıyorum bu tür chrome virüsleri ile mobil internetin güvenli olduğunu düşünmüyorum. bilgisayar daha güvenli şu zamanda. Mobil cihazlarda güvenli alışveril ve banka işlemleri için bir kaç yıla daha ihtiyacı var. Bu nedenler kimseye mobil olarak alışveriş yada banka kullanmasını tavsiye etmiyorum. Bilgilendirmeler için Teşekkürler.

bende olmayan font .. enteresanmış. bize bir dosya indirtmek için neler yapıyorlar yaw. helal walla..

abi google chrome'ada güven olmayacaksa bırakalım biz internet olayını ya :D

Günümüz zamanında virüs kapmakta hastalık kapmak kadar kolaylaşır oldu. Bence artık tüm sitelere dikkat etmemiz gerekiyor. Sadece eklentilere değil.

katılıyorum. bende bir kaç arkadaşımda görmüştüm ve çözümü de yok. bütün dosyalarınızı kitliyorlar.

aynen hocam mobilden asla bankacılık vs. işleri yapılmamalı, mobildeki antivirüsler bile dandik. pc'de ne kadar güvenli olmasa da mobilden daha iyidir.

aman hocam çok çakallar gerçekten, dikkatli olmak lazım. windows tarzı güvenlik dosyaları bile indirtirler sakın indirmeyin.

yapacak birşey yok, her zaman açık var :)

maalesef artık herşeyde virüs var. chrome gibi bir dev browser'a bile güvenemeyeceksek o zaman ne yapacaz bilmiyorum. çok can sıkıcı bir durum.

Allahtan Sürekli Makaleler Çıkıyor Sürekli Okuyoruz Sürekli Bir Şeyler Öğrenme Çabası içerisindeyiz. Her Gün Bilgisayar taramaktan bıktım. Ama Şunuda Biliyoruz Ki %100 Güvenlik Diye Bir Şey Yok

hocam bunlar normal şeyler korunmak içinde ücretli bir programla kurtuluyorsunuz.

bu tür haberleri görünce paylaşmaktan çekinmiyorum. bilinçlendirmek lazım. ve dediğiniz gibi ne kadar antivirüslere parada versek hepsinin açığı var maalesef.

ücretlileri alamayanlar da var fakat alıpta yine zarar gören tanıdıklarım da var. hepsinin açığı var maalesef :)

Bu virüs belalarından da bi kurtulamıyoruz aslında kökten bir çözüm geliştirseler kötü yazılımlara karşı süper olurdu. Nedense hangi virüs programı olursa olsun kesin koruma sağlayamıyor.

bazı anti-virüs programları para ile satın almanız için bile kendileri virüs gönderiyor, para ile satın aldıktan sonra 1 aylık mesela, vakit bitince tekrar virüs geliyor. zannediyorsun ki bunu satın alınca sağlam pc. işte böylelikle anti-virüs şirketleri yürüyor. bu yüzden ne onlara ne başkasına güvenilmiyor. en sonunda kendimiz açıcaz bir tane anti-virüs programı :)

Adamlar önce virüs üretiyor sonra da bu virüse engel olsun diye antivirüs programı icat ediyorlar...Ondan sonra insanlara satıp zengin oluyorlar.....

sonuçta bi şey indirmesek bile arka planda yine virüs bulaşamaz mı? belkide haberimiz bile olmadan bilgiler ucup gidiyordur

zaten öyle oluyor. onlara ait bir siteye girince ip adresinden tut herşeyin bilgisini alıyorlar. seve seve gitmiş oluyoruz onların kollarına :)

aynen öyle. antivirüs şirketlerinin gelirleride böyle.

Google Chrome tarayıcılar arasında lider oldu ya kendini hep orada kalacak sanıyor. Oysa böyle devam ederse hiç biri alternatifsiz değil, onun yerine başka tarayıcılar da kullanılabilir. Şu an ki yerini ve liderliğini kaybeder Google Chrome. Olan o olur. Bir daha da zor gelir eski yerine. Kimse saf değil.

aynen öyle Neslihan Hanım size katılıyorum. suistimal ederse olacağı bu olur zaten herkes yavaş yavaş bırakır.

Gerçekten bu virüsler artık insanın canını o kadar sıkıyor ki bunları artık heryere yerleştirmeyi başarabiliyorlar.Bide bu çıktı mı başımıza hayırlı olsun.

aynen öyle, b*kunu çıkardılar.

oldum olası chrome kullanıyorum ancak hangi bilgilerim kimler tarafından çalındı bilinmez :) güvenli tarayıcı diye birşey yok herhalde

maalesef internette pek güvenlik yok o yüzden bilgileri girerken dikkatli olmak lazım.

Hocam sadece chrome tarayıcısında mı yoksa her tarayıcı da mı böyle bir durum var ?

bu zamana kadar en çok güvenilir tarayıcıydı Chrome, gerisi sen düşün hocam :)

Maalesef teknoloji geliştikçe hackerlar da kendini geliştiriyor. En güvendiğimiz tarayıcıda bile bunu yaşayacaksak vay halimize :(

aynen hocam maalesef :/

Elimizi nerye atsak tuhaf tuhaf şeyler.... darbeyi yiye yiye kurt olduk sonunda ama alışkanlık kaldı üzerimde girdiğim her siteyi didik didik ediyorum :D


Yorum EkleYorum Ekle