Windows yeniden virüs tehdidi ile karşı karşıya

9

Microsoft tarafından keşfedilen yeni bir kötü amaçlı yazılım, dünya çapında binlerce bilgisayara bulaşmış durumda. Microsoft Defender araştırma ekibinin yaptığı açıklamada kötü amaçlı yazılım Nodersok olarak adlandırıldı.

Microsoft Surface Pro 7 işlemci esnekliği ile geliyor

Windows virüs tehdidi için Defender’ı hız kesmeden güncelledi

Bir blog yazısında, işletim sistemini HTML uygulamalarında kullanılan HTZ dosyalarını indirmeye zorlayan kötü niyetli bir reklam keşfedildiğini açıkladı. Aslında yıllardır bu tarz reklamlar ile birçok kullanıcı problem yaşıyor.

Bir kullanıcı sistemindeki HTZ dosyalarına tıkladığında, Nodersok adındaki kötü amaçlı yazılımı indirip yüklemek için Powershell script’i kullanarak, Excel ve JavaScript’i açan bir işlem başlattığını keşfetti.

Windows virüs tehdidi - 1

Microsoft’un iddiasına göre, bu kötü amaçlı yazılım zararsız ve işletim sisteminde mevcut araçlara ve işlevlere erişmek için LOLBins gibi ikili kod sistemini kullanan araçlara ulaşıyor. Nodersok daha sonra Windivert.dll, sys ve Node.exe gibi modülleri Node.JS çerçevesinden indirerek çalışmalarını yürütüyor. Microsoft’un diğer bir iddiasına göre bu zararlı yazılım virüslü bir harddisk’e yazılamıyor.

Nodersok kötü amaçlı yazılım sisteme bulaştıktan sonra, ileride cihazı siber saldırı başlatmak için kullanan, zombi benzeri bir Proxy makinesine dönüştürüyor. Siber Korsanlar bu cihaza erişerek kendi sistemlerine ya da sunucularına bağlamak için de kullanabiliyor.

Sisteminize Nodersok’un bulaşmasını engellemek için Microsoft, Windows Defender’ı güncellediğini bildirdi.

9 YORUMLAR

  1. Biz vergi mükellefleri zaten zombiyiz. Vergi veriyoruz ama hesap soramıyoruz! Vergilerimizi istedikleri keyfiyette çarçur edip milyon dolarlarını avrolarını bir gecede sıfırlıyorlar veya gemicikleriyle Man adasından ticaret yapıyorlar. Bilgisayarımız zombiye dönse ne olacak..?

    • Ulan iftiracı herif! Bu konuyu ilk ortaya adan akıl baban bile elindeki belgelerin sahte olduğunu kabul edip kuzu tazminatı ödedi sen neyin kafasını yaşıyosun? Tazminat olarak ödemek istediğin fazladan paran var heraldeki iftira atıyorsun….

  2. Eskiden turuva atı, Win32 amon.sys, null exe. Vs
    Vürüsler yetmedi şimdide bu bir hacker kendi vürüsünü yazdığında bile tıklamadan işlem görmezdi şimdi ise manuel den otomatik bulaşabiliyor buna karşı bir şeyler yapılması gereken neyse yapılsın

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Exit mobile version