Forum

mailin yolu ile vir...
 
Bildirimler
Hepsini Temizle

mailin yolu ile virüs gönderme

15 Yazılar
8 Üyeler
0 Likes
5,305 Görüntüleme
(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

merhabalar arkadaşlar;

bugün yapılmaya başlayan bir durum. a firmasından [email protected] mail adresinden mailing yapılıyor ama iletişim bilgilerinde bizim firmamızın bilgileri paylaşılıyor. herkes bizi arıyor. ekli dosyayı açında mail gelen kişinin outlook kişileri çıkıyormuş. bazı mailleride siliniyormuş. a firmasını aradım uğraşıyoruz dediler ama 1 saat sonra farklı bir firmanın info sunu kullanarak göndermişler yine bizim iletişim bilgilerimizi paylaşmışlar. amaç nedir ve biz nasıl bir önlem alabiliriz acaba bu konuda fikri olan arkadaşlar var mı?

 
Gönderildi : 21/04/2014 13:34

(@ozgurmazlum)
Gönderiler: 2208
Illustrious Member
 

İletişim bilgilerinde kısmından katınız tam olarak nedir gönderici mail adresinize sizi mailinizi yazarak mı gönderiyorlar? eğer öyleyse teknik olarak buna yapabileceğiniz bir şey yok. Karşı sunucunun gelen mail adreslerinde doğru domain ve ipden mi geldiğiniz kontrol ediyor olması gerekir.

 
Gönderildi : 21/04/2014 13:58

(@ufuktatlidil)
Gönderiler: 5718
Illustrious Member
 

Amaç belli zaten. MTA seviyesi güçlü, iyi konfigure edilmiş bir mail gateway çözer işi.

 
Gönderildi : 21/04/2014 14:03

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

İletişim bilgilerinde kısmından katınız tam olarak nedir gönderici mail adresinize sizi mailinizi yazarak mı gönderiyorlar? eğer öyleyse teknik olarak buna yapabileceğiniz bir şey yok. Karşı sunucunun gelen mail adreslerinde doğru domain ve ipden mi geldiğiniz kontrol ediyor olması gerekir.

 

hocam gönderici mail adresi [email protected] dan mailler gönderiliyor. bizim ise telefon ile adresimiz aşağıda yazıyor. aşağıda mail

Sent: Sunday, April 20, 2014 10:50 AM
Subject: Nisan Siparisleri.
Merhaba adresinize firmaara.com sitesinde rastladim..
Sizinle çalismak istiyoruz.. siparis listemizi kontrol edip uygun bi fiyat listesi çikararak mail yada telefon yolu ile ulasabilirsiniz..
Saygilarla..

Adres : xxxxxxxxxxxxxxxxxxxxxxxxxxxx ISTANBUL
Tel : xxxxxxxxxxxxxxxx (pbx)
Fax : xxxxxxxxxxxxxxxxxxxx

 

 
Gönderildi : 21/04/2014 15:30

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

Merhaba

- Eski bir çalışan yapıyor olabilir ?

- Bir virüs türü yapiyor olabilir ?

Çözüm; 

* Hosting yonetim paneline girip tüm şifreleri değiştirin.

* Maillerin kurulu olduğu PC trojan taraması yapın.

mail benim mail hesabım değil sadece benim iletişim bilgilerimi kullanıyor. 

 
Gönderildi : 23/04/2014 16:23

(@ozgurmazlum)
Gönderiler: 2208
Illustrious Member
 

O zaman bunun teknik bir çözümü yok. Hukuki olarak bir şeyler yapmanız gerekiyor. Ben gönderdiğim maillerin içeriğine istediğim iletişim numarasını ekleyebilirim teknik olarak engellenmesi mümkün değildir. Fakat hukuki olarak gönderim yapan firma hakkında bir şeyler yapabilirsiniz.

 
Gönderildi : 23/04/2014 16:50

(@UfukBayraktar)
Gönderiler: 94
Estimable Member
 

Merhaba,

aynı maili bende şirket mailime aldım. [email protected] adresinden gelen mailin ekinde siparisler.zip adında birar zip dosyası ve içerisinde siparişler.jar adlı bir dosya var. dosyayı çalıştırdığınızda ekranınızı bir yazı kaplıyor ve 60 sn içinde dosyalarınızın silineceğini fakat korkmamız gerektiğini çünkü dosyaların şifreli bir şekilde ziplendikten sonra silindiğini ileten bir yazı bu. Yazının devamında da [email protected] adresi ile iletişime geçip zipteki şifre için 1500 € istemektedirler. Bizzat yaşadım her kimse yada kimlerse [email protected] adresi ile de yazıştım. Kai-Liang Yuan adına Western Union sistemini kullanarak isme 1500 € yatırmamı istediler.

 

Zip şifresini kırmayı denemedim bile bu imkansız olmasa da çok vakit alacak bir işlem. ben siparişler.jar dosyasını açtım içindeki *.dll ve *.class uzantılı dosyaları editleyip inceliyorum fakat yazılım bilgim çok olmadığı için henüz yol kat emiş değilim. 

 

Bu durum herkezin başına gelebilir. Ben bu sektörün içinden biri olarak (çok tecrübeli olmasam da) dosyayı bilerek test makinamda açtım. Çünkü yazılımın neler yapabileceğini görmek istedim ve ne kadar veriniz varsa müsade ettiğiniz sürece herşeyi zipleyip şifreliyor ve dosyaları siliyor. Dolayısı ile elinizde sadece bir şifreli zip kalıyor..

 

Durum bu bilgilerinize.. 

 
Gönderildi : 24/04/2014 02:54

(@UfukBayraktar)
Gönderiler: 94
Estimable Member
 

Gökhan Bey,

 

Özelden link attım ama burada da paylaşacağım.

Header sayfasının kaydedilmiş hali linktedir. Konuya hakim arkadaşların incelemesini rica ediyorum belki birşeyler elde edebiliriz.

 

  http://dosya.co/y42iiigovoh4/GetMessageSource.aspx.rar.html

 

 
Gönderildi : 24/04/2014 20:53

(@hakanutku)
Gönderiler: 1
New Member
 

Merhaba;

bu konuyla alakalı bir çözüm bulabildinizmi acaba? benimde 5 gb. lik verim şifrelenmiş şekilde masaüstümde duruyor lütfen bir yardım... 

 
Gönderildi : 28/04/2014 19:15

(@HakanTurksoy)
Gönderiler: 2
New Member
 

Ufuk bey,

O maildeki JAVA dosyasını bana bir yere upload edip link ile gönderir misiniz ?

javacı bir arkadaşıma çözdüreceğim algoritmasını. Bana [email protected] adresine yollasanız da olur.

 
Gönderildi : 01/05/2014 19:29

(@UfukBayraktar)
Gönderiler: 94
Estimable Member
 

Hakan Bey,

 

Linki verdiğiniz adrese attım. Olumlu bir sonuç çıkarsa çok mutlu olacağım. İlginize çok teşekkür ederim. 

 
Gönderildi : 02/05/2014 01:32

(@HakanTurksoy)
Gönderiler: 2
New Member
 

Rica ederim.

JAVA dehası bir arkadaşımız var. İnşALLAH çözer.

Bir sonuç çıkarsa haber ederim.

 
Gönderildi : 02/05/2014 01:47

(@SezginBozkurt)
Gönderiler: 6
Active Member
 

Merhaba Arkadaşlar

 

benimde bir müşterimde aynı problem var ve dosyalar şifreli bir şekilde duruyor çözüm bulunursa paylaşırsanız çok sevinirim.

 
Gönderildi : 02/05/2014 06:06

(@eemreay)
Gönderiler: 1
New Member
 

Aynı sorun ile bende karşı karşıyayım firma mailimizden sürekli sağ sola mail atılıyor çözüm arıyorum yardımcı olabilecek arkadaşlar var mıdır?

 
Gönderildi : 06/04/2017 16:45

(@ozgurmazlum)
Gönderiler: 2208
Illustrious Member
 

Aynı sorun ile bende karşı karşıyayım firma mailimizden sürekli sağ sola mail atılıyor çözüm arıyorum yardımcı olabilecek arkadaşlar var mıdır?

 

Gönderilen örnek mailin header'larına bakın sizin sunucunuzdan çıkıyorsa çözümü var eğer sizin sunucunuzdan çıkmıyorsa teknik olarak yapacağınız bir şey yok.

 
Gönderildi : 06/04/2017 16:57

Paylaş: