Proton Mac malware'leri yeni ve ironik bir yöntemle geri döndü: Symantec'in güvenlik blogunu sızdırın, sonra Twitter yoluyla çoğaltın.

Hooxer

Uzman üye
20 Ağu 2017
1,162
0
Ötüken
JOGA9Y.png


Sahte site, 2014'ten bir malware olan CoinThief'in yeni bir sürümüyle ilgili bir blog yazısı içeriyor. Bir "analiz" sonrasında, "Symantec Malware Detector" adlı var olmayan bir programı teşvik ediyor - ki bu tabii ki , Proton kötü amaçlı yazılım kılık değiştirmiş.

Tüketicilerin neden kandırılmış olacağını görmek kolay. Sitenin içeriğinin gerçekte olması gerçeğinin yanı sıra sahte URL'ler meraklısıdır: symantecblog [dot].com

Malwarebytes Laboratuarları'ndan Mac & Mobile Müdürü Thomas Reed, analizde "Bu site gerçek Symantec blogunu taklit ederek aynı içeriği yansıttı" dedi. "Alanın kayıt bilgileri ilk bakışta meşru görünmekte ve meşru Symantec sitesi ile aynı adı ve adresi kullanmaktadır. Ancak alan adını kaydetmek için kullanılan e-posta adresi ölü bir hediye. "

İlginç bir şekilde (ve aynı zamanda kırmızı bir bayrak olan) site, meşru bir SSL sertifikası kullanıyor ancak Symantec'in kendi sertifika yetkilisi değil, Comodo tarafından yayınlandı.

Kaynak: https://www.infosecurity-magazine.com/news/mozilla-pwned-function-firefox/
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.