Forum

THY, Vodafone, UPS ...
 
Bildirimler
Hepsini Temizle

THY, Vodafone, UPS ve Buna Benzer Bilinen Firmalardan Gelen .rar Virüs

10 Yazılar
6 Üyeler
0 Likes
597 Görüntüleme
(@gokhanarda)
Gönderiler: 127
Estimable Member
Konu başlatıcı
 

Merhaba Arkadaşlar;

son 2 aydır bilinen firmalardan hiç alakam olmamasına rağmen fatura ve bilgilendirme mailleri geliyor. Bu maillerde ekli .rar dosyası da var. Sizinde başınıza böyle bir şey geldi mi, çözüm yolları nelerdir?

 
Gönderildi : 06/02/2013 14:16

(@vasviuysal)
Gönderiler: 7889
Üye
 

Merhaba Arkadaşlar;

son 2 aydır bilinen firmalardan hiç alakam olmamasına rağmen fatura ve bilgilendirme mailleri geliyor. Bu maillerde ekli .rar dosyası da var. Sizinde başınıza böyle bir şey geldi mi, çözüm yolları nelerdir?

ben (çalışıyor iken :))    )  *.*.* seklindeki dosyaları engellemiştim mail server üzerindeki kurallar ile

*.rar.pdf seklinde geliyor sanırım cunku bu mailler  

 
Gönderildi : 06/02/2013 14:27

(@sercansadikoglu)
Gönderiler: 547
Honorable Member
 

Merhaba,

Bana değil ama iş yerinden başka bir arkadaşa geliyor, ekte gelen dosyaların hiçbirini açmadı.Oda bana dün söylemişti ama araştırma şansım olmadı. 

 
Gönderildi : 06/02/2013 14:29

(@davuteren)
Gönderiler: 1584
Noble Member
 

.ato.gov.au adresini engelleyerek bu virüsü engelleyebilirsiniz.

 
Gönderildi : 06/02/2013 16:22

(@gokhanarda)
Gönderiler: 127
Estimable Member
Konu başlatıcı
 

Vasvi Bey;

sanırım bu işlemi Exchange Server Üzerinden yapabiliriz. ama sanırım bunun içinde bir rolün yüklü olması gerekiyordu.

Sercan Bey;

Konu hakkında bilgi sahibi olursanız bizimle paylaşırmısınız.

 Davut Bey;

biraz daha açıklayabilirmisiniz.  

 
Gönderildi : 06/02/2013 16:31

(@omeralbayrak)
Gönderiler: 203
Estimable Member
 

Merhaba,

aşağıdaki adreslerden zararlılarla ilgili ayrıntılara ulaşabilirsiniz.

 

http://www.mertsarica.com/pwndromeda

http://dl7.zemana.com/dl7/Andromeda_Botnet_Analizi.pdf  

 
Gönderildi : 06/02/2013 17:21

(@vasviuysal)
Gönderiler: 7889
Üye
 

Vasvi Bey;

sanırım bu işlemi Exchange Server Üzerinden yapabiliriz. ama sanırım bunun içinde bir rolün yüklü olması gerekiyordu.

Sercan Bey;

Konu hakkında bilgi sahibi olursanız bizimle paylaşırmısınız.

 Davut Bey;

biraz daha açıklayabilirmisiniz.  

 

ben exchange önüne kurduğum ve smarthost olarak kullandığım hmailserver ile  yapmıştım  

 
Gönderildi : 06/02/2013 17:45

(@gokhanarda)
Gönderiler: 127
Estimable Member
Konu başlatıcı
 

Vasvi Bey;

sanırım bu işlemi Exchange Server Üzerinden yapabiliriz. ama sanırım bunun içinde bir rolün yüklü olması gerekiyordu.

Sercan Bey;

Konu hakkında bilgi sahibi olursanız bizimle paylaşırmısınız.

 Davut Bey;

biraz daha açıklayabilirmisiniz.  

 

ben exchange önüne kurduğum ve smarthost olarak kullandığım hmailserver ile  yapmıştım  

 

Peki WG XTM505 firewall ile çözülemezmi?  

 
Gönderildi : 06/02/2013 17:51

(@Kervanyanliz)
Gönderiler: 65
Estimable Member
 

merhaba davut bey cevaınızı biraz daha açarmısınız

.ato.gov.au olarak direk engelleme yapmamıza izin vermiyor zaten  ato.gov.au olarak engellenirse olur mu?

 

 
Gönderildi : 07/02/2013 17:20

(@davuteren)
Gönderiler: 1584
Noble Member
 

Gelen maillerin source kodunu incelediğimde bu adresten geldiğini gözlemledim. ve bunun önünü kesebilmek için firewall üzerinden bu adresten gelen tüm mailleri *.ato.gov.au engelledim. Bunun bir diğer yolu da exchange üzerinden anti spam ile engelleme http://www.davudows.com/article/zamanlarda-THY-Turkcell-Vadafone-UPS-gibi-bircok-f.html


makalesi burada mevcut.

 
Gönderildi : 10/02/2013 17:49

Paylaş: