Anasayfa » Forum

virüs ile ilgi...
 

virüs ile ilgili  

  RSS
mehmet.eren
(@mehmet.eren)
Üye

Merhaba

aşağıdaki haberde geçen virüs ile ilgili yapmamız gereken bir durum var mıdır. ne uapmamız lazım

 

http://www.haberturk.com/kotucul-fidye-yazilimi-bad-rabbit-hizla-yayiliyor-1688061-ekonomi

Alıntı
Gönderildi : 26/10/2017 18:09
Resul SOYDAŞ
(@resulsoydas)
Üye

Ben aşağıdaki listedeki sunuculara/adreslere erişimi engelledim.

 

 

C&C Sunucuları:

 

Aracı Sunucu:

  • 185.149.120.3

 

Yönlendiren Siteler:

 

Kullandığı Dosyalar ve Hash Bilgileri:

Hash Bilgisi (SHA)

Dosya Adı

Açıklama

de5c8d858e6e41da715dca1c019df0bfb92d32c0

Install_flash_player.exe

Dropper

afeee8b4acff87bc469a6f0364a81ae5d60a2add

dispci.exe

Lockscreen

79116fe99f2b421c52ef64097f0f39b815b20907

infpub.dat

Diskcoder

4f61e154230a64902ae035434690bf2b96b4e018

page-main.js

JavaScript on compromised sites

413eba3973a15c1a6429d9f170f3e8287f98c21c

 

Mimikatz (32-bits)

16605a4a29a101208457c47ebfde788487be788d

 

Mimikatz (64-bits)

CevapAlıntı
Gönderildi : 26/10/2017 18:14
Erdem Yağlıkara
(@erdemyaglikara)
Üye

Merhaba,

Siz her ne kadar tüm güvenlikleri alsanızda iş yine "son kullanıcıda bitiyor" sizin yapabilecekleriniz windows updatelerini geçmek,virüs updateleri geçmek,mail ortamında sağlıklı bir spam filtlereleme kullanmak bunun dışıdna kullanıcılara farkındalık eğitimi vermek biz bunları eksiksiz halde yaptığımız halde bile geçtiğimiz aylarda 1 son kullanıcımız cryptolocker virüsü yedi...

 

CevapAlıntı
Gönderildi : 26/10/2017 18:14
Rıza ŞAHAN
(@rizasahan)
Üye Forum Yöneticisi

Merhaba,

https://www.usom.gov.tr/tehdit/298.html

CevapAlıntı
Gönderildi : 26/10/2017 18:15
Paylaş:

Lütfen Giriş yap yada Kayıt ol