Çakma koronavirüs uygulamalarına dikkat: 560'ı bertaraf edildi

Türkiye'nin koronavirüs ile verdiği mücadeleyi fırsat bilen dolandırıcılar akıl almaz yöntemlere başvurdu. Oltalama yöntemiyle kredi, banka ve kişisel bilgilerini ele geçirmeye çalışan dolandırıcılar, şimdi de sahte uygulamalar yaparak mağduriyet oluşturmaya başladı. Tespit edilen 560 yazılım USOM tarafından bertaraf edildi.

Kaynak : Yeni Şafak
Haber Giriş : 08 Haziran 2020 18:42, Son Güncelleme : 08 Haziran 2020 18:43
Çakma koronavirüs uygulamalarına dikkat: 560'ı bertaraf edildi

Koronavirüs salgınını fırsat bilerek oltalama yöntemiyle vatandaşı kandırarak kredi, banka ve kişisel bilgilerini ele geçirmeye çalışan dolandırıcıların, şimdi de pandeminin takibi amacıyla kullanılan bazı uygulamaların sahtelerini oluşturmaya başladığı tespit edildi. USOM (Ulusal Siber Olaylara Müdahale Merkezi) tarafından Koronavirüs Konulu Siber Tehditler Raporunda, bugüne kadar toplamda 560 zararlı yazılımın bulunduğu belirtildi. Söz konusu zararlı yazılımlar, USOM tarafından imha edildi.

ULUSAL SİBER OLAYLARA MÜDAHALE MERKEZİ ENGELLEDİ

Dolandırıcıların koronavirüs konusundaki paylaşımları, vatandaşların mobil cihaz ve bilgisayarlarına zararlı yazılımlarla birlikte indirilmesini ve çalıştırılmasını sağladıklarına dikkat çekilen raporda, "Yapılan incelemelerde, koronavirüs hastalığının takibi amacıyla kullanılan birtakım uygulamaların sahtelerini oluşturdukları tespit edilmiştir. Sosyal medyadaki bilgi kirliliğinden faydalanan bu zararlı yazılımların sayılarının her geçen gün arttığı ve yeni tehdit unsurlarının geliştiği belirlenmiştir" denildi.

BU YAZILIMLARA DİKKAT

Bu yazılımlarla telefon ve bilgisayardaki verilerin ele geçirildiği ifade edilen raporda, 'COVID-19Update.jar' , 'corona.exe', 'covid.pdf.lnk' ve 'CORONATREATMENT.doc' gibi isimler taşıyan zararlı yazılımların olduğu aktarıldı. Raporda, dolandırıcıların ele geçirdikleri bilgisayarlarda, gizli dosyaları kullanarak işlem yapma, dosya izinlerinde değişiklik yapma, kritik bilgiler toplama, farklı kripto para cüzdanlarının bilgilerini kontrol etme gibi işlemleri yapabildiği kaydedildi. Yine dolandırıcıların ulaştığı telefonlarda ise, kişinin konum verilerini toplama, rehbere erişim, mesajları okuma, ses verilerine erişim, mesaj gönderme veya arama yapma gibi unsurları gerçekleştirebildiği belirtildi.

Çalışanlara öneriler
* Raporda, bilgisayarda ya da telefonda herhangi zararlı bir yazılımın tespit edilmesi durumunda şunların yapılması önerildi:
* Olay müdahale süreçleri başlatılmalı ve USOM ile iletişime geçilmelidir.
* Şirket ve kurum çalışanları oltalama saldırılarına karşı bilinçlendirilmeli.
* Kurum bilgisayarlarında güncel imza veri tabanına sahip antivirüs yazılımlar kullanılmalı.
* Çalışanlar, kaynağı belirsiz dosyaları indirmemek ve çalıştırmamak konusunda bilgilendirilmelidir.
* Esnek veya uzaktan çalışma yürüten kuruluşlarda, çalışanlar internete bağlanmak için kullandıkları kablosuz bağlantılarının güvenliğini sağlamalıdır.
* Kablosuz ağ parolası güçlü ve şifreleme metodu güncel olmalı.
* Çalışanlar kurum ya da şirket tarafından kendilerine sağlanan cihazları kullanarak işlerini yapmalı.
* Kullanılan uygulama ve sistemlerin güncelliği sıkı bir şekilde denetlenmeli, en güncel uygulama ve sistemleri kullanma özel gösterilmelidir.

Yasemin Asan

Bu Habere Tepkiniz

Sonraki Haber