Facebook”un mesajlaşma uygulamasını kullanan virüs, “Hi how are you” mesajı ile kullanıcıları kandırmaya çalışıyor |
ESET”in yaptığı araştırmalara göre Win32/Delf.QCZ truva atı Avrupa ve Doğu Avrupa”daki ülkelerden hızla Orta Doğu”ya doğru yayılıyor. Yeni truva atı Ukrayna, Rusya, Belarus, Slovakya, çek Cumhuriyeti”nden sonra Sırbistan ve Karadağ gibi ülkelerde en üst seviyedeki tehdit unsuru oldu. ESET Zararlı Yazılım Araştırma Uzmanı Robert Lipovsky yararlı bir program izlenimi veren ama aslında kötü amaçlı bulaşıcı yazılım olan truva atının güncel olmayan antivirüs programını devre dışı bırakarak bilgisayarları tehlikelere açık hale getirdiğini belirtti. Lipovsky, Win32/Delf.QCZ truva atının yayılmak için Facebook”un mesajlaşma uygulamasını kullandığını belirtti. |
![]() |
Lipovsky, kullanıcıların “Hi how are you” şeklinde bir mesaj aldığını, mesajın kullanıcının arkadaş listesindeki birinden gelmiş gibi göründüğünü fakat aslında bot adı verilen zombi bilgisayarlardan oluşan ve saldırgan tarafından uzaktan yönetilebilen bir çeşit ağ tarafından gönderildiğini söyledi. Hatta bazen inandırıcı olsun diye mesaj içinde kullanıcının adının bile yer aldığını, kullanıcının mesaja tıkladığında flash player yüklemesi için yönlendirildiğini ama aslında zararlı yazılımların bu sırada indirilmeye başlandığını belirtti.
|