Microsoft tarafından keşfedilen yeni bir kötü amaçlı yazılım, dünya çapında binlerce bilgisayara bulaşmış durumda. Microsoft Defender araştırma ekibinin yaptığı açıklamada kötü amaçlı yazılım Nodersok olarak adlandırıldı.
Windows virüs tehdidi için Defender’ı hız kesmeden güncelledi
Bir blog yazısında, işletim sistemini HTML uygulamalarında kullanılan HTZ dosyalarını indirmeye zorlayan kötü niyetli bir reklam keşfedildiğini açıkladı. Aslında yıllardır bu tarz reklamlar ile birçok kullanıcı problem yaşıyor.
Bir kullanıcı sistemindeki HTZ dosyalarına tıkladığında, Nodersok adındaki kötü amaçlı yazılımı indirip yüklemek için Powershell script’i kullanarak, Excel ve JavaScript’i açan bir işlem başlattığını keşfetti.
Microsoft’un iddiasına göre, bu kötü amaçlı yazılım zararsız ve işletim sisteminde mevcut araçlara ve işlevlere erişmek için LOLBins gibi ikili kod sistemini kullanan araçlara ulaşıyor. Nodersok daha sonra Windivert.dll, sys ve Node.exe gibi modülleri Node.JS çerçevesinden indirerek çalışmalarını yürütüyor. Microsoft’un diğer bir iddiasına göre bu zararlı yazılım virüslü bir harddisk’e yazılamıyor.
Nodersok kötü amaçlı yazılım sisteme bulaştıktan sonra, ileride cihazı siber saldırı başlatmak için kullanan, zombi benzeri bir Proxy makinesine dönüştürüyor. Siber Korsanlar bu cihaza erişerek kendi sistemlerine ya da sunucularına bağlamak için de kullanabiliyor.
Sisteminize Nodersok’un bulaşmasını engellemek için Microsoft, Windows Defender’ı güncellediğini bildirdi.
Windows için virüs tehdidi hiç bitmemişti ki
Biz vergi mükellefleri zaten zombiyiz. Vergi veriyoruz ama hesap soramıyoruz! Vergilerimizi istedikleri keyfiyette çarçur edip milyon dolarlarını avrolarını bir gecede sıfırlıyorlar veya gemicikleriyle Man adasından ticaret yapıyorlar. Bilgisayarımız zombiye dönse ne olacak..?
Ulan iftiracı herif! Bu konuyu ilk ortaya adan akıl baban bile elindeki belgelerin sahte olduğunu kabul edip kuzu tazminatı ödedi sen neyin kafasını yaşıyosun? Tazminat olarak ödemek istediğin fazladan paran var heraldeki iftira atıyorsun….
Windows defender zaten en güçlü virüs programı (!)
Peki nasıl koruncaz bu kötü yazılımdan
Eskiden turuva atı, Win32 amon.sys, null exe. Vs
Vürüsler yetmedi şimdide bu bir hacker kendi vürüsünü yazdığında bile tıklamadan işlem görmezdi şimdi ise manuel den otomatik bulaşabiliyor buna karşı bir şeyler yapılması gereken neyse yapılsın
Bu Windows da çok açıklar çıkmaya başladı özelliklede Windows 10 da
Kulandığım Mcafee LiveSave antivürüs korur inşallah bilgisayarımı
Kulandığım Mcafee LiveSave antivürüs korur inşallah bilgisayarımıı