• Web sitemizin içeriğine ve tüm hizmetlerimize erişim sağlamak için Web sitemize kayıt olmalı ya da giriş yapmalısınız. Web sitemize üye olmak tamamen ücretsizdir.
  • Sohbetokey.com ile canlı okey oynamaya ne dersin? Hem sohbet et, hem mobil okey oyna!
  • Soru mu? Sorun mu? ''Bir Sorum Var?'' sistemimiz aktiftir. Paylaşın beraber çözüm üretelim.

Güncel Zoom kullanıcıları için virüs tehdidi!

Üyelik Tarihi
28 Şub 2020
Konular
2,107
Mesajlar
26,098
MFC Puanı
301,150

Video konferans platformu Zoom'u indirmek istiyorsanız, indirdiğiniz internet adresini iki kez kontrol ettiğinizden emin olun, çünkü her türlü kötü virüsü yayan çok sayıda sahte web sitesi var.​

Cyble araştırmacıları, potansiyel Zoom kullanıcılarını hedef alan yaygın bir kampanyanın raporlarını araştırıyor ve çeşitli bilgi hırsızlarını ve diğer kötü amaçlı yazılım türevlerini barındıran altı sahte yükleme sitesi ortaya çıkardı. Ortaya çıkan bilgi hırsızlarından biri, bankacılık bilgilerini, saklanan şifreleri, tarayıcı geçmişini, IP adreslerini, kripto para cüzdanlarıyla ilgili ayrıntıları ve bazı durumlarda MFA bilgilerini de çalabilen Vidar Stealer.

Araştırmacılar, "Son gözlemlerimize dayanarak, suçlular bilgi hırsızlarını yaymak için aktif olarak birden fazla kampanya yürütüyor" diyor. "Hırsız Günlükleri, siber suç pazarlarında satılan güvenliği ihlal edilmiş uç noktalara erişim sağlayabilir. Hırsız günlüklerinin kurbanın ağına gerekli ilk erişimi sağladığı birçok ihlal gördük.”

Ortaya çıkarılan altı site (zoom-download.host, zoom-download.space, zoom-download.fun, zoomus.host, zoomus.tech ve zoomus.web) The Register'a göre hala çalışır durumda.

Ziyaretçiler, hangi uygulamaları indirebileceklerini gösteren bir GitHub URL'sine yönlendiriliyor Kurban kötü niyetli olanı seçerse, geçici klasörde iki ikili dosya alır: ZOOMIN-1.EXE ve Decoder.exe. Kötü amaçlı yazılımın ayrıca kendisini MSBuild.exe'ye enjekte ettiği ve DLL'leri barındıran IP adreslerini ve ayrıca yapılandırma verilerini çektiği söylendi.

Araştırmacılar, "Bu kötü amaçlı yazılımın Vidar Stealer ile örtüşen Taktikler, Teknikler ve Prosedürlere (TTP'ler) sahip olduğunu bulduk" diyor, "bu kötü amaçlı yazılım yükünün Telegram açıklamasında C&C IP adresini gizlediğini ekledi. enfeksiyon teknikleri benzer görünüyor."

Bu kötü amaçlı yazılımdan kaçınmanın en iyi yolu, Zoom programlarınızı nereden aldığınızı iki kez kontrol etmek.
 

Winter

Forum Yöneticisi
Üyelik Tarihi
20 Haz 2022
Konular
174
Mesajlar
4,425
MFC Puanı
41,810
Sadece zoom değil her ne indiriyorsak iki kez bakmamız gerekiyor ne yazık ki…
 
Üst