DOLAR 32,2821
EURO 34,7494
ALTIN 2.409,48
BIST 10.267,09
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 22°C
Açık
İstanbul
22°C
Açık
Sal 25°C
Çar 20°C
Per 17°C
Cum 17°C

Windows yeniden virüs tehdidi ile karşı karşıya

28.09.2019
A+
A-

Bir blog yazısında, işletim sistemini HTML uygulamalarında kullanılan HTZ dosyalarını indirmeye zorlayan kötü niyetli bir reklam keşfedildiğini açıkladı. Aslında yıllardır bu tarz reklamlar ile birçok kullanıcı problem yaşıyor.

Bir kullanıcı sistemindeki HTZ dosyalarına tıkladığında, Nodersok adındaki kötü amaçlı yazılımı indirip yüklemek için Powershell script’i kullanarak, Excel ve JavaScript’i açan bir işlem başlattığını keşfetti.

Microsoft’un iddiasına göre, bu kötü amaçlı yazılım zararsız ve işletim sisteminde mevcut araçlara ve işlevlere erişmek için LOLBins gibi ikili kod sistemini kullanan araçlara ulaşıyor. Nodersok daha sonra Windivert.dll, sys ve Node.exe gibi modülleri Node.JS çerçevesinden indirerek çalışmalarını yürütüyor. Microsoft’un diğer bir iddiasına göre bu zararlı yazılım virüslü bir harddisk’e yazılamıyor.

Nodersok kötü amaçlı yazılım sisteme bulaştıktan sonra, ileride cihazı siber saldırı başlatmak için kullanan, zombi benzeri bir Proxy makinesine dönüştürüyor. Siber Korsanlar bu cihaza erişerek kendi sistemlerine ya da sunucularına bağlamak için de kullanabiliyor.

Sisteminize Nodersok’un bulaşmasını engellemek için Microsoft, Windows Defender’ı güncellediğini bildirdi.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Sitemizde yayınlanan haberlerin telif hakları gazete ve haber kaynaklarına aittir, haberleri kopyalamayınız.