Facebook kullanıcılarına 'hack' uyarısı
Siber güvenlikte firması Comodo, WhatsApp kullanıcıları için yaptığı ‘siber saldırı’ uyarısını Facebook hesaplarını da içine alacak şekilde genişletti.
ntv.com.tr 26.01.2016 - 10:33 Son Güncelleme : 26.01.2016 - 11:04
-
1Siber güvenlikte firması Comodo, WhatsApp kullanıcıları için yaptığı ‘siber saldırı’ uyarısını Facebook hesaplarını da içine alacak şekilde genişletti. -
-
2Comodo Antivirüs Laboratuvarları Ekibi (CASL) sosyal medyanın en popüler adreslerinden Facebook’un da sahte elektronik mesajlarla saldırı altında olduğunu tespit etti. -
3Facebook hesaplarına sahte mesajlar gönderenlerin, WhatsApp’a saldıran siber suçlularla aynı ekipten olduğu düşünülüyor. -
-
4Comodo Antivirüs Laboratuvarları Ekibi; Facebook hesaplarını hedef alan saldırıyı IP, alan adı ve URL analizleriyle ortaya çıkardı. Siber saldırganlar; rastgele kişilerin hedeflendiği kimlik avı (phishing) kampanyası yürütüyor ve kötü amaçlı yazılımı (malware) yaymak için Facebook içeriği gibi görünen sahte elektronik mesajlar gönderiyor. -
5Facebook hesaplarına gelen bu mesajlar tıklandığında kötü amaçlı yazılım bilgisayarlara ya da telefonlara bulaşmış oluyor. -
-
6Kötü amaçlı yazılım içeren elektronik mesajların konu satırları da WhatsApp saldırısında kullanılan konu satırlarına çok benziyor. Bu satırların her biri ‘sele’ ya da ‘Yqr’ gibi rastgele bir karakter dizisiyle bitiyor. -
7Bu karakterler genellikle antivirüs ürünlerini bypass etmek için kullanılıyor. Konu satırları; “Size kısa bir sesli elektronik posta gönderildi”, “Bir ses kaydı gönderildi”, “Sesli bir uyarı kaçırdınız”, “Sesli bir hatırlatmanız var”, “Sesli bir bildirim aldınız” şekillerinde olabiliyor. -
-
8Elektronik mesajın içinde yer alan kötü amaçlı yazılım; ek biçiminde gönderilmiş bir zip dosyası oluyor. Zip dosyasının içerisinde bir çalıştırılabilir dosya bulunuyor. -
9Dosya çalıştırıldığında, kötü amaçlı yazılım otomatik olarak kendini “C:\” dizinine kopyalıyor ve bilgisayarın kayıt defterinde otomatik açılan bir uygulamaya kendini ekleyerek kötü amaçlı yazılımın cihaza yayılmasını sağlıyor. -
-
10Comodo mühendisleri Facebook’u hedef alan bu kötü amaçlı yazılımın “Nivdort” kötü amaçlı yazılım ailesinin bir versiyonu olduğunu da belirledi.