Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta



Benzer belgeler
Bulaşma Şekli. Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir.

Güncel CryptoLocker Saldırısına Dikkat

CRYPTOLOCKER VİRÜSÜ HAKKINDA BİLGİ NOTU YTU BİLGİ İŞLEM DAİRE BAŞKANLIĞI

Turkcell e-fatura sahte e-postaları şeklinde daha profesyonelce hazırlanmış ve daha hedefli ataklarla karşımıza çıkıyor.

ANTİVİRÜS KURULUM ADIMLARI

Dolandırıcıların gözü bilgisayarlarda.

Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

BAĞIMSIZ DEĞERLENDİRİCİ BAŞVURU SİSTEMİ

Kurumsal Grup E-Posta Eğitim Dokümanı

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KOORDİNATÖRLÜĞÜ (EBYS KOORDİNATÖRLÜĞÜ) ELEKTRONİK İMZA KURULUM AŞAMALARI VE EBYS PROGRAMI SİSTEM GEREKSİNİMLERİ

ARAKLI İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ [OKUL/KURUMLARDA E-POSTA KOTA SORUNUN ÇÖZÜMÜ]

2) Hesabınıza Giriş yaptıktan sonra aşağıdaki ekran karşınıza gelir.

[SUB-TITLE 1] Özellikler

Bilgi Ve İletişim Teknolojisi

TachoMobile Web Uygulaması v1.00.

Kullanıcı Kitabı (2011)

Hastalık nasıl ilerler ya da bulaşır? Hastalıktan vücudumuz nasıl etkilenir? Hastalıktan nasıl kurtuluruz?

Outlook ve benzeri programların Ayarları

I-Uyum e-fatura Giden Kutusu

rst yazılım E-RAPOR V

ETA:MOBİL KURULUM TALİMATI

ÇANKAYA ÜNİVERSİTESİ WEBMAIL KULLANIM KLAVUZU

MEB E-Posta Hizmetleri ve Outlook Programı

Coslat Monitor (Raporcu)

I-Uyum e-arşiv Giden Kutusu

Şifre Hatırlatma ve Kredi Kartı ile Üyelik Aidatı Yatırma

-Sistem web sitesi üzerinden çalışmakta olup, 4 ana bölümden oluşmaktadır.

E-İmza için Yapılması gereken İşlemler:

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI

rst yazılım E-RAPOR V

İstanbul Büyükşehir Belediyesi

BitTorrent İstemci Kullanımı

KAMPÜS KART KULLANIM KILAVUZU

HĠTĠT ÜNĠVERSĠTESĠ REKTÖRLÜĞÜ BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

18/09/2013. Sayın Av. Kemal Yener SARAÇOĞLU,

E-Mükellef Kontrol Programı Kullanım Kılavuzu

Değerli Datasoft Kullanıcısı;

E-FATURA LOGO ENTEGRATÖRLÜK UYGULAMASI

SAÜ BİLGİSAYAR VE BİLİŞİM BİLİMLERİ FAKÜLTESİ ORTAK BİLGİSAYAR DERSLERİ KOORDİNATÖRLÜĞÜ HAFTA 1 İÇERİĞİNE AİT UYGULAMA FÖYÜ

LOGO için Online Mutabakat Kullanım Kılavuzu

2.1. APPSTORE dan Qlikview Uygulamasını İndirmek

Yandex mail ve disk kullanım rehberi

Ricoh SG 7100DN. PowerDriver V4 YÜKLEME KILAVUZU. Windows 7 ve 8

Beyhan KARPUZ, Uzman Kütüphaneci Karadeniz Teknik Üniversitesi 2016

E - YENİLİKLER BÜLTENİ

1. Yardım Masası SWEP Web Uygulaması Ayarları Tarayıcı Ön Belleğinin Silinmesi Güvenlik Ayarları 5

TecCom TecLocal Programı Kurulum ve Yapılandırma Rehberi

BAY.t ENTEGRE PRO e-fatura ÇÖZÜMÜ

FOSHARE UYGULAMASI Güvenli Dosya Alışverişi

NPratik Yazılım Kurulum Kılavuzu. Yedekleme İşlemi

INTERNET SİTESİ KULLANIM KILAVUZU

Zirve e-fatura Portal Paketi V. 1.0.xx

Linux Ubuntu Kurulumu

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

MAC İşletim Sistemine Sahip Makineler İçin Elektronik İmza Kurulumu

27 Kasım Ekran 1: ETA:SQL Yazılım Güncelleme Uygulaması

VMEET Kurulum Kitapçığı Birtel İletişim Teknolojileri

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ SMS. Sms Sistemi. Bilgi İşlem Daire Başkanlığı YAZILIM GRUBU

Yükleme kılavuzu Fiery Extended Applications 4.2 ile Command WorkStation 5.6

Internet Programming II. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

ÇANKRI KARATEKİN ÜNİVERSİTESİ

BİLGİSAYAR VİRÜSLERİ

E-İMZA OTOMATİK KURULUM PAKETİ DÖKÜMANI

ORSOFT 5.22 AMERİKAN KÜLTÜR DERNEĞİ DİL OKULLARI YÖNETİM BİLGİ SİSTEMİ KURULUMU

OUTLOOK 2010 İMZALI POSTA AYARLARI

UŞAK TİCARET VE SANAYİ ODASI E-ODA VE E-PAZAR KULLANIM KILAVUZU

iphone & ipad için e-posta hesabı kurulumu

E-postaya Tarama Hızlı Kurulum Kılavuzu

LOGO için Online Mutabakat Kullanım Kılavuzu

İNTERNET ŞUBE FONKSİYONLARI

T.C. BAŞBAKANLIK ATATÜRK KÜLTÜR, DİL VE TARİH YÜKSEK KURUMU PROJE TAKİP VE YÖNETİM SİSTEMİ KULLANICI KILAVUZU

Ufuk Üniversitesi Kütüphanesi Kütüphane Kaynaklarına Erişim Bilgileri

VET ON KULLANIM KLAVUZU

Windows Live Mail Programı Kurulumu ve Ayarlanması

Proticaret Exclusive v3.2.0 E-Ticaret Yazılımı Kurulum Dokümanı

ŞEHİT FEHMİ BEY ORTAOKULU

BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR. Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir.

I-Uyum e-fatura Gelen Kutusu

ZİRVEDRİVE IOS YAZILIMI KULLANIM KILAVUZU

Toplu İleti Gönderimi

K12 Uzantılı E Posta Kullanım Ve Kurulum Klavuzu

Google Cloud Print Kılavuzu

Outlook ta Mail Arama

1.5. Başvuru formundaki bilgileri aşağıdaki şekilde doldurunuz. Kart Okuyucu Tipi: Mini Kart Okuyucu Sertifika Süresi: 3 Yıl

e-imzatr Kurulum Klavuzu

Korhan GÜRLER 2002 Dikey8 Bilişim Güvenliği Girişimi

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

ANDROID İŞLETİM SİSTEMİ YÜKLÜ OLAN TELEFON VEYA TABLETLERE ÖĞRENCİ WEBMAIL TANIMLAMA

Microsoft Outlook 2003 Kurulumu

BİLGİ İŞLEM DAİRE BAŞKANLIĞI

1. Yardım Masası SWEP Web Uygulaması Ayarları Güvenlik Ayarları Açılır Pencere Engelleyicisi 3

Kullanım Kılavuzu Milli Eğitim Bakanlığı 2010

Fiery Command WorkStation 5.8 ile Fiery Extended Applications 4.4

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

SAĞLIK BİLGİ SİSTEMLERİ GENEL MÜDÜRLÜĞÜ E-POSTA SİSTEMİ, E-POSTA VE MS OUTLOOK PROGRAMI KULLANIMI. Salim Cimilli

Transkript:

CryptoLocker Virüsü Nedir? Fidyeci (ransomware) truva atıdır [1]. Microsoft Windows işletim sistemlerini hedef alır. İnternet üzerinde ilk olarak 5 Eylül 2013 tarihinde görülmüştür [2]. CryptoLocker, virüslü e-posta eklerinden bilgisayara bulaşarak, bilgisayara bağlı depolama birimlerindeki ve bilgisayara bağlı ağlarda bulunan belirli türlerdeki dosyaları şifreler. Daha sonra kullanıcıya, şifreli dosyaların çözülmesi için yüksek miktarda ödeme yapılmasını teklif eden bir mesaj görüntüler. Ödeme yöntemi olarak Bitcoin istemektedir ve belirlenen süre içersinde ödenmediği takdirde şifreli dosyaların geri getirilemeyeceğini tehtidinde bulunur. CRYPTOLOCKER VİRÜSÜ NASIL BULAŞIR? 1. Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir. Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta Şekil 1 de gösterildiği üzere fatura tutarı yüksek bir miktardır. Faturanın yüksek tutarından ötürü fatura hakkında bilgi almak isteyen kullanıcılar faturayı görmek istediklerinde Şekil 2 de gösterilen web adresine yönlendirilmektedirler.

Şekil 2- Fatura İndirme Sayfası Kapçayı(doğrulama kodu) girip indir butonuna tıklanıldığında.zip uzantılı bir dosya indirmektedir. Bu dosyanın içinde ise.exe uzantılı fatura dosyası bulunmaktadır. Şekil 3-İndirilen Zararlı Dosya İndirilen bu zararlı yazılım çalıştırıldığında ise zararlı yazılım kullanıcının bilgisayarına bulaşmakta ve içi boş olmayan.doc,.docx,.pdf, JPEG, odt,.txt,.7z,.rar,.zip tipinde olan dosyalar şifrelenmektedir. Şifrelenen dosyaların yeni uzantıları.encrypted olmaktadır. Şekil 4 te bu durum gösterilmektedir.

Şekil 4- Şifrelenen Veriler Şekil 5- Verilerin Şifrelenmesinden Sonra Ekrana Çıkan Görüntü Zararlı yazılım bilgisayardaki verileri şifreleme işlemini bitirdikten sonra ekrana Şekil 5 teki gibi bir sayfa çıkarmaktadır. Görüldüğü üzere zararlı yazılım şifrelenen veriler karşılığında Şifre çözme yazılımı adı altında bir yazılımın satın alınmasını istemektedir.

Şekil 6- Şifre Çözme Yazılımı Satın Alma Şekli ve Tutarı Şekil 5 te çıkan görüntüdeki linke tıklandığında aslında tor ağı üzerinde olan fakat bir tor proxy hizmeti veren sunucu üzerinden erişilebilen Şekil 6 daki gibi kişiye özel bir web sayfasına yönlendirilme yapılmaktadır. Şifre çözme yazılımının satın alınması konusunda ise 96 saat içinde satın alımı durumunda 2398 liradan 1198 liraya kadar indirim yapmaktadır. Zararlı yazılım ilk yayıldığında antivirüs firmalarının büyük bir çoğunlu tarafından tanınmamıştır. Virustotal sonuçları Şekil 7 de gösterilmektedir.

Şekil 7- Antivirüs Firmalarının CryptoLocker Sonuçları Dikkat Edilmesi Gerekenler CryptoLocker gibi eposta yoluyla gelen zararlı yazılımlardan etkilenmemek için gelen eposta adreslerine çok dikkat edilmelidir. Şekil 8 de gerçek bir ttnet fatura eposta adresi ile Şekil 9 da zararlı yazılımının eposta adresleri gösterilmektedir. Şekil 8- Gerçek TTNet Fatura Gönderim Adresi Şekil 9- Sahte Fatura Gönderim Adresi TTNet'in fatura görüntüleme adresi "https//:efatura.ttnet.com.tr" iken zararlı yazılımın kullandığı ise "efatura.ttnet-fatura.info" ve efatura.ttnet-fatura.biz" adresleridir. Eposta olarak gönderilen faturaların uzantılarına dikkat edilmelidir. CyrptoLocker zararlı yazılımı bir.exe dosyasıdır. Oysaki TTNet faturaları pdf şeklinde göstermektedir. Dosyaların uzantıları bilgisayarlarda normalde görünmemektedir. Dosya uzantılarını görebilmek için klasör ayarlarından bilinen dosya türleri için uzantılarını gösterme (Hide extensions for known types) ayarı değiştirilmelidir. Şekil 10 da bu ayarlama gösterilmektedir.

Şekil 10- Dosya Uzantılarının Gösterimi İçin Yapılandırma Aynı zamanda Ttnet faturaları kullanıcılara faturaları indirtmek yerine browserda göstermektedir. Şekil 11 da gerçek Ttnet fatura görüntüleme ekranı gösterilmektedir. Şekil 2 de ise sahte sayfa gösterilmiştir. Şekil 11- Gerçek Fatura Görüntüleme Sayfası Sonuç olarak, internetten indirilen dosyalar, epostalar açılmadan önce dikkatle okunmalıdır. Epostayı gönderen adreslere, epostanın içeriğine, indirilen dosyanın uzantısına dikkat edilmeli ve emin olunduktan sonra dosyalar açılmalıdır.