web analytics
Cuma, Haziran 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Virüs - Trojan

Siber Dünyanın Baş Belası Emotet 6 Aylık Derin Uykusundan Uyandı

turk-internet.com Basin-turk-internet.com Basin
4 Ağustos 2020
-ARAŞTIRMA, Siber Güvenlik
0
xHelper Uygulaması Binlerce Cihazı Etkilemeye Devam Ediyor

Siber Dünyanın Baş Belası Emotet 6 Aylık Derin Uykusundan Uyandı

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

SophosLabs araştırmacıları, dünyanın en yaygın ve inatçı botnet ağlarından olan Emotet’in 6 ay süren sessizliğin ardından geçtiğimiz haftalarda yeniden faaliyete geçtiğini belirledi. İstenmeyen e-postalarda yer alan dosya ekleri aracılığıyla yayılan Emotet, 2020 yılı Şubat ayında bir anda tüm faaliyetlerini sonlandırmış ve bu durum çeşitli yorumlara sebep olmuştu. Bazıları Emotet’i kontrol edenlerin hapse girdiğini veya COVID-19’a yakalandığını iddia ederken, bazıları da refah içinde emekliliği tercih ettiklerini öne sürmüştü. Emotet’in 17 Temmuz’da yeniden harekete geçmesiyle bu tartışmalar da son buldu.

SophosLabs Birleşik Krallık Abingdon Tehdit İzleme Ekibi Yöneticisi Richard Cohen, konuya dair şu değerlendirmede bulundu:

“Sophos olarak Emotet’e dair geçmişte pek çok inceleme ve rapor yayınladık. Bunlar arasında Emotet’in zararlı yazılım ekosistemine ve nasıl çalıştığına dair oldukça detaylı bilgiler de yer alıyordu. Emotet’i Şubat 2020’de tüm spam ve botnet aktivitelerini sonlandırdığından beri takip ediyorduk, çünkü bunu daha önce yaptıklarına şahit olmuştuk. Bu sefer de bizi şaşırtmadılar.”

iOS Bahanesini Tuzak Olarak Kullanıyor

Emotet çetesi geri dönmelerinin ardından oyunu eski kurallarıyla oynamaya devam ediyor. Önce tanıdığınız veya tanımadığınız bir göndericiden ekinde Microsoft Office dosyası olan bir e-posta alıyorsunuz. Dosyayı açmak istediğinizde sizden bazı ek izinler isteniyor. Bu izinleri verirseniz zararlı kod çalışıyor ve Emotet’i kendi elinizle buyur ediyorsunuz.

Ancak Emotet’in yaratıcıları son zamanlarda sisteme ilk girişi yapmalarını sağlayacak dosyayı açtığınızdan emin olmak için ilginç bir yönteme başvuruyor. Size e-posta ekinde gönderdikleri dosyanın komut fonksiyonlarını etkinleştirmek için dosyanın iOS işletim sistemiyle oluşturulduğu ve Windows ile uyumunu sağlamak için bazı ek izinlere ihtiyaç duyduğunu söylüyor. Gayet ikna edici görünen bu yalana inanırsanız ağınızın kapıları Emotet için ardına kadar açılıyor.

Emotet’i tehlikeli yapan şey sadece hırsızlık amacıyla geliştirilmiş bir yazılım olmakla kalmayıp, diğer pek çok zararlı yazılımın sistemlere girmesine yardımcı olan bir aracı gibi davranması. Bunu da bulaştığı sistemlerde firewall üzerinde açtığı şifreli kanallarla ağ tabanlı savunma mekanizmalarını devre dışı bırakarak gerçekleştiriyor. Böylece küçük bir Truva atının sisteme girişiyle başlayan süreci hızla tehdide dönüştürmek yerine, saldırıyı adım adım kurgulayıp işleri geri döndürülemeyecek bir noktaya getirene kadar bekledikten sonra harekete geçmeyi tercih ediyor.

Korunmak İçin Ne Yapmalı?

Emotet’ten korunmak için e-posta eğer tanıdığınız birinden geliyorsa, şüphelendiğiniz her durumda e-posta ekinde yer alan dosyaları açmadan önce mesajın meşruluğundan emin olmak için göndericiyle iletişime geçin. Göndericinin sistemi ele geçirilmiş ve e-posta hesabı Emotet’i yaymak için kullanılmış olabilir. Herhangi bir konuda sizi hızla ekteki dosyayı açmaya yönlendiren e-postalar alıyorsanız, özellikle de açmaya çalıştığınız dosya sizden komut dosyası yazma işlemi gibi gelişmiş özellikleri etkinleştirmenizi istiyorsa şüphe duymanın vaktidir.

Bunların yanı sıra Emotet ve diğer tehditlere karşı güncel bir güvenlik yazılımı kullanmayı tercih edebilirsiniz. Sophos güvenlik çözümleri tarafından Emotet ve bileşenleri şu isimlerle tespit ediliyor:

  • Mal/DocDl-K ve Mal/DocDl-L (Doküman indiriciler)
  • AMSI/Exec-P (Dosya indiriciler)
  • ML/PE-A (Çalıştırılabilir dosyalar)
  • CXmal/Emotet-C (Saldırı paketleri)
  • HPmal/Emotet-D (Davranışa bağlı olarak tespit edilen saldırı paketleri)
  • Troj/Emotet-CJW (Şekil değiştiren saldırı paketleri)
Etiketler: AraştırmaRichard CohenSiber GüvenlikSiber SaldırıSophosLabsTruva Atı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.