02/05/2017
YENİ ve ŞİRKETLER İÇİN TEHLİKELİ BİR VİRÜS UYARISI. Yine dosualari şifreliyor ancak yontemi farklı. Okumanızı öneririm;
Yeni fidye saldırısı, antivirüslerden kaçmayı başararak, kullanıcıları kandırmayı hedefliyor!Ransomware (bilgisayarınızdaki dosyaları şifreleyerek rehin alan kötü amaçlı yazılımlar) saldırıları giderek daha zeki olmaya başlıyor. Kullanılan en son yöntem ise zararsız gözüken bir PDF dosyasının içerisinde kötü amaçlı macro
Öncelikli olarak PDF uzantılı bir eke sahip spam e-posta (zaten kırmızı bayrakla işaretlenmiş olması gerekiyor) gönderiliyor ve PDF zararsız gözükerek çoğu antivirüs uygulamasından kurtulmayı başarıyor. Bu sahte PDF Acrobat Reader tarafından açılmak isteniyor ama olmayınca, Microsoft Word tarafından açılıyor ve düzenleme iznini açmanızı istiyor. Bu işlem, aslında bir VBA makrosunu çalıştırmanızı sağlamaya çalışan bir sosyal mühendislik saldırısı. Dosyanın düzenleme iznini açtığınızda ise VBA makrosu çalışıyor ve kripto-ransomware Locky‘yi indirerek çalıştırıyor.