Bulaşma Şekli. Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir.

Benzer belgeler
Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta

Güncel CryptoLocker Saldırısına Dikkat

CRYPTOLOCKER VİRÜSÜ HAKKINDA BİLGİ NOTU YTU BİLGİ İŞLEM DAİRE BAŞKANLIĞI

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

BAĞIMSIZ DEĞERLENDİRİCİ BAŞVURU SİSTEMİ

Kurumsal Grup E-Posta Eğitim Dokümanı

E-FATURA LOGO ENTEGRATÖRLÜK UYGULAMASI

2) Hesabınıza Giriş yaptıktan sonra aşağıdaki ekran karşınıza gelir.

-Sistem web sitesi üzerinden çalışmakta olup, 4 ana bölümden oluşmaktadır.

E-İmza için Yapılması gereken İşlemler:

TachoMobile Web Uygulaması v1.00.

rst yazılım E-RAPOR V

ANTİVİRÜS KURULUM ADIMLARI

Dolandırıcıların gözü bilgisayarlarda.

DİCLE ÜNİVERSİTESİ SOSYAL BİLİMLER ENSTİTÜSÜ İNTİHAL PROGRAMI KULLANMA KILAVUZU

I-Uyum e-fatura Giden Kutusu

2.1. APPSTORE dan Qlikview Uygulamasını İndirmek

E - YENİLİKLER BÜLTENİ

Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

rst yazılım E-RAPOR V

ARAKLI İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ [OKUL/KURUMLARDA E-POSTA KOTA SORUNUN ÇÖZÜMÜ]

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Zirve e-fatura Portal Paketi V. 1.0.xx

I-Uyum e-arşiv Giden Kutusu

INTERNET SİTESİ KULLANIM KILAVUZU

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

Değerli Datasoft Kullanıcısı;

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ SMS. Sms Sistemi. Bilgi İşlem Daire Başkanlığı YAZILIM GRUBU

Kullanıcı Kitabı (2011)

KAMPÜS KART KULLANIM KILAVUZU

Kullanım Kılavuzu Milli Eğitim Bakanlığı 2010

E-İMZA OTOMATİK KURULUM PAKETİ DÖKÜMANI

ORSOFT 5.22 AMERİKAN KÜLTÜR DERNEĞİ DİL OKULLARI YÖNETİM BİLGİ SİSTEMİ KURULUMU

iphone & ipad için e-posta hesabı kurulumu

LOGO için Online Mutabakat Kullanım Kılavuzu

E-postaya Tarama Hızlı Kurulum Kılavuzu

Turkcell e-fatura sahte e-postaları şeklinde daha profesyonelce hazırlanmış ve daha hedefli ataklarla karşımıza çıkıyor.

ÇANKAYA ÜNİVERSİTESİ WEBMAIL KULLANIM KLAVUZU

BAY.t ENTEGRE PRO e-fatura ÇÖZÜMÜ

FOSHARE UYGULAMASI Güvenli Dosya Alışverişi

Outlook ta Mail Arama

Internet Programming II. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

Outlook ve benzeri programların Ayarları

Windows Temelli Zararlı Yazılımlarla Mücadele

NPratik Yazılım Kurulum Kılavuzu. Yedekleme İşlemi

ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI

w w w. n a r b u l u t. c o m

TÜRKİYE NOTERLER BİRLİĞİ

M.Ü. REKTÖRLÜĞÜ BİLGİ İŞLEM DAİRE BAŞKANLIĞI SINGLE SIGN-ON KULLANIM TALİMATI

VMEET Kurulum Kitapçığı Birtel İletişim Teknolojileri

27 Kasım Ekran 1: ETA:SQL Yazılım Güncelleme Uygulaması

MEB E-Posta Hizmetleri ve Outlook Programı

BitTorrent İstemci Kullanımı

Bu sayfanın en alt kısmında Duyuru ve Kullanıcı Girişi bulunmaktadır.

İMZAGER PROGRAMI İLE UZUN DÖNEM İMZA TİPİNDE ELEKTRONİK İMZALI BELGE OLUŞTURMA

E-Fatura Aktarımı. EFatura Aktarım Ekranı

DESTEK. Müşteri Hizmetleri Servis Talep Takip Sistemi kullanma kılavuzu

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KOORDİNATÖRLÜĞÜ (EBYS KOORDİNATÖRLÜĞÜ) ELEKTRONİK İMZA KURULUM AŞAMALARI VE EBYS PROGRAMI SİSTEM GEREKSİNİMLERİ

ZİRVEDRİVE IOS YAZILIMI KULLANIM KILAVUZU

TÜRKİYE İLAÇ VE TIBBİ CİHAZ KURUMU KOZMETİK ÜRÜNLER UZEM (ULUSAL ZEHİR DANIŞMA MERKEZİ) BİLDİRİM KILAVUZU SÜRÜM 1.0

LOGO TURKCELL AKILLI FAKS ENTEGRASYONU BİLGİ DOKÜMANI

T.C. BAŞBAKANLIK ATATÜRK KÜLTÜR, DİL VE TARİH YÜKSEK KURUMU PROJE TAKİP VE YÖNETİM SİSTEMİ KULLANICI KILAVUZU

TARTIWEB KURULUM KILAVUZU

İNTERNET ŞUBE FONKSİYONLARI

1. Defter detaylarına ait bilgilerin, örneğin yevmiye kayıtlarının olduğu dosya 2. Bir nevi kapak sayfası diyebileceğimiz Berat dosyası

APP İNVERTOR 2 PROJE RAPORU

VET ON KULLANIM KLAVUZU

BAY.t ENTEGRE PRO e-fatura ÇÖZÜMÜ ENTEGRATÖR KULLANIM YÖNTEMİ

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

2. dönem itibariyle ben de Zararlı Yazılım Analizi 101 dersi vererek bu programa katkıda bulunacağım.

Windows Live Mail Programı Kurulumu ve Ayarlanması

2- Kontrol Sil En Öne Getir En Arkaya Gönder Resim Özellikler: Genel Özellikler...

[SUB-TITLE 1] Özellikler

TecCom TecLocal Programı Kurulum ve Yapılandırma Rehberi

Şifre Hatırlatma ve Kredi Kartı ile Üyelik Aidatı Yatırma

MAC İşletim Sistemine Sahip Makineler İçin Elektronik İmza Kurulumu

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

MENÜ AYARLAMA 1. MENÜ AYARLAMA. [X] [X] Standard. [X] [X] Yeni Fonksiyon

Hastalık nasıl ilerler ya da bulaşır? Hastalıktan vücudumuz nasıl etkilenir? Hastalıktan nasıl kurtuluruz?

Moodle MOODLE ÖĞRENCİ EL KİTABI HAZIRLAYAN ULAŞ REMZİ KORALAY

KURUMSAL SAĞLIK HİZMET GÖSTERİSİ (KSHG) Uygulamasına İlişkin Açıklamalar

Wacker Neuson Media Pool için kısa talimatlar

HİTİT Muhasebe Aktarım Kurulum ve Kullanım Kılavuzu (Netsis Modülü)

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

ÜNİTE İÇERİK YÖNETİM SİSTEMİ İÇİNDEKİLER. Okt. Mustafa AKBUĞA HEDEFLER WORDPRESS KURULUMU

E-UYGULAMALAR VE DOKÜMAN YÖNETİM SİSTEMİ PROJESİ (EUP) ELEKTRONİK UYGULAMALAR PROJESİ FİRMA KAYIT KILAVUZU

T.C. SİNOP ÜNİVERSİTESİ AKADEMİK PERSONEL ÖZGEÇMİŞ KULLANICI PANELİ KULLANIM YÖNERGESİ

E-Posta Arşivi Kolay Kurulum ve Kullanım Kılavuz. 3 Adımda Hızlı ve Pratik Kurulum

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

ORDU ÜNİVERSİTESİ E-POSTA KULLANIM ÖZELLİKLERİ

MOBİL CİHAZLARDAN DERS İZLEME MERSİN MESLEK YÜKSEKOKULU (UZAKTAN EĞİTİM) Mobil Adobe Connect

İHRACAT E-FATURA KULLANIMI

TEZ SAVUNMASINA GİRECEK YÜKSEK LİSANS VE DOKTORA ÖĞRENCİLERİN DİKKATİNE

FIRAT ÜNİVERSİTESİ KÜTÜPHANESİ ADIM ADIM TURNİTİN İNTİHAL PROGRAMI KULLANICI KILAVUZU

UZAKTAN EĞİTİM SİSTEMİ ÖĞRENCİ EKRANLARI KULLANIM KILAVUZU

Coslat Monitor (Raporcu)

Microsoft Outlook 2003 Kurulumu

E-Mükellef Kontrol Programı Kullanım Kılavuzu

MİLLİ EĞİTİM BAKANLIĞI YENİ EPOSTA SİSTEMİ HAKKINDA MEB

PERSONEL KİMLİK YÖNETİM SİSTEMİ

Transkript:

Ülkemizdeki internet kullanıcılarını hedef alan KriptoKilit saldırıları daha önce de gerçekleşmişti. Fakat bu sefer KriptoKilit güncel sürümü ile daha büyük bir tehdit olarak karşımıza çıktı. Kendini açık bir şekilde CryptoLocker olarak tanıtan bu yeni zararlı yazılım, yine kullanıcılara ait belli uzantılara sahip dosyaları şifrelemekte ve bu verilerin kurtarılması için kullanıcılardan Şifre çözme yazılımı adında bir yazılım satın almalarını istemektedir. Bulaşma Şekli Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir. Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta

Şekil 1 de gösterildiği üzere fatura tutarı yüksek bir miktardır. Faturanın yüksek tutarından ötürü fatura hakkında bilgi almak isteyen kullanıcılar faturayı görmek istediklerinde Şekil 2 de gösterilen web adresine yönlendirilmektedirler. Şekil 2- Fatura İndirme Sayfası Üretilen kodu girip indir butonuna tıklanıldığında.zip uzantılı bir dosya indirmektedir. Bu dosyanın içinde ise.exe uzantılı fatura dosyası bulunmaktadır.

Şekil 3-İndirilen Zararlı Dosya İndirilen bu zararlı yazılım çalıştırıldığında ise zararlı yazılım kullanıcının bilgisayarına bulaşmakta ve içi boş olmayan.doc,.docx,.pdf,.txt,.7z,.rar,.zip tipinde olan dosyalar şifrelenmektedir. Şifrelenen dosyaların yeni uzantıları.encrypted olmaktadır. Şekil 4 te bu durum gösterilmektedir. Şekil 4- Şifrelenen Veriler

Şekil 5- Verilerin Şifrelenmesinden Sonra Ekrana Çıkan Görüntü Zararlı yazılım bilgisayardaki verileri şifreleme işlemini bitirdikten sonra ekrana Şekil 5 teki gibi bir sayfa çıkarmaktadır. Görüldüğü üzere zararlı yazılım şifrelenen veriler karşılığında Şifre çözme yazılımı adı altında bir yazılımın satın alınmasını istemektedir. Şekil 6- Şifre Çözme Yazılımı Satın Alma Şekli ve Tutarı Şekil 5 te çıkan görüntüdeki linke tıklandığında aslında tor ağı üzerinde olan fakat bir tor proxy hizmeti veren sunucu üzerinden erişilebilen Şekil 6 daki gibi kişiye özel bir web sayfasına yönlendirilme yapılmaktadır. Şifre çözme yazılımının satın alınması konusunda ise 96 saat içinde satın alımı durumunda 2398 liradan 1198 liraya kadar indirim yapmaktadır. Zararlı yazılım ilk yayıldığında antivirüs firmalarının büyük bir çoğunlu tarafından tanınmamıştır. Virustotal sonuçları Şekil 7 de gösterilmektedir.

Şekil 7- Antivirüs Firmalarının CryptoLocker Sonuçları Dikkat Edilmesi Gerekenler CryptoLocker gibi eposta yoluyla gelen zararlı yazılımlardan etkilenmemek için gelen eposta adreslerine çok dikkat edilmelidir. Şekil 8 de gerçek bir ttnet fatura eposta adresi ile Şekil 9 da zararlı yazılımının eposta adresleri gösterilmektedir. Şekil 8- Gerçek TTNet Fatura Gönderim Adresi Şekil 9- Sahte Fatura Gönderim Adresi TTNet'in fatura görüntüleme adresi "https//:efatura.ttnet.com.tr" iken zararlı yazılımın kullandığı ise "efatura.ttnet-fatura.info" ve efatura.ttnet-fatura.biz" adresleridir. Eposta olarak gönderilen faturaların uzantılarına dikkat edilmelidir. CyrptoLocker zararlı yazılımı bir.exe dosyasıdır. Oysaki TTNet faturaları pdf şeklinde göstermektedir. Dosyaların uzantıları bilgisayarlarda normalde görünmemektedir. Dosya uzantılarını görebilmek için klasör ayarlarından bilinen dosya türleri için uzantılarını gösterme (Hide extensions for known types) ayarı değiştirilmelidir. Şekil 10 da bu ayarlama gösterilmektedir.

Şekil 10- Dosya Uzantılarının Gösterimi İçin Yapılandırma Aynı zamanda Ttnet faturaları kullanıcılara faturaları indirtmek yerine browserda göstermektedir. Şekil 11 da gerçek Ttnet fatura görüntüleme ekranı gösterilmektedir. Şekil 2 de ise sahte sayfa gösterilmiştir. Şekil 11- Gerçek Fatura Görüntüleme Sayfası Sonuç olarak, internetten indirilen dosyalar, epostalar açılmadan önce dikkatle okunmalıdır. Epostayı gönderen adreslere, epostanın içeriğine, indirilen dosyanın uzantısına dikkat edilmeli ve emin olunduktan sonra dosyalar açılmalıdır.