Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

IObit Forum Hacklendi Fidye Yazılımı Kullanıcılara Yayıldı

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
IObit Forum Hacklendi Fidye Yazılımı Kullanıcılara Yayıldı. Edition Bleeping Computer , hafta sonu boyunca Windows için çeşitli araçlar geliştiren IObit Security şirketinin tehlikeye atıldığını ve resmi forum üyeleri arasında artık DeroHE şifresini genişlettiğini bildirdi.

Sorun, IObit forumu üyeleri şirket adına e-postalar almaya başladığında fark edildi. Bu da bir hediye olarak, kullanıcıların yazılımları için bir yıllık ücretsiz lisans hakkı olduğunu söyledi.

İlgili Haber: Fidye Yazılımı Nedir ?

iobit-email-1024x700.jpg


Mektubun ücretsiz bir lisansa götürdüğü iddia edilen bağlantı, aslında kurbanları https://forums.iobit.Com/ promo.html adresine yönlendirdi. Şu anda bu sayfa artık mevcut değil, ancak saldırı sırasında free-iobit-license-promo.zip ( VirusTotal ) dosyasını dağıttı . Bu arşiv, gerçek bir dijital imzaya sahip yasal IObit Lisans Yöneticisi programının dosyalarını içeriyordu. Ancak IObitUnlocker.dll dosyası, imzasız ve kötü amaçlı bir sürümle değiştirildi.

IObit Forum Hacklendi Fidye Yazılımı Kullanıcılara Yayıldı​


IObit License Manager.exe başlatıldığında, kötü amaçlı IObitUnlocker.dll başlatıldı ve sonuç olarak, tüm bunlar DeroHE fidye yazılımının C: \ Program Files (x86) \ IObit \ iobit.dll ( VirusTotal ) içine yüklenmesine ve yürütülmesine yol açtı.

dll-hijacking-1024x749.jpg


Yürütülebilir dosyaların çoğu bir IOBit sertifikasıyla imzalandığından ve arşiv şirketin web sitesinde barındırıldığından, kullanıcılar şirketten bir hediye aldıklarına inanarak ve hileyi fark etmeden isteyerek kötü amaçlı yazılım yüklediler. IObit forumundaki ( 1 , 2 ) yayınlara bakılırsa , saldırı tüm forum üyelerini hedef aldı.

İlgili Haber: 2021’in ilk yeni kurumsal fidye yazılımı çıktı !

Bleeping Computer muhabirleri fidye yazılımını inceledi ve “Dero Homomorphic Encryption” başlıklı fidye notuna göre kötü amaçlı yazılımın DERO kripto para birimini desteklediğini yazdı. Dosyaların şifresini çözmek için kurbanlardan yaklaşık 100$ değerinde 200 jeton istiyor.

ransom-note-1024x710.jpg


Ayrıca, fidye yazılımı notu, bilgisayar korsanlarının yalnızca ödemeyi kabul etmekle kalmayıp aynı zamanda tüm kullanıcıların şifresini çözmek için 100.000 DERO ödemesi için IObit’i sunduğu soğan sitelerine bir bağlantı içeriyor.(http://deropayysnkrl5xu7ic5fdprz5ixgdwy6ikxe2g3mh2erikudscrkpqd.onion) Bilgisayar korsanları, olan her şeyin IObit’in hatası olduğunu ve bu nedenle şirketin ödemesi gerektiğini iddia ediyor.

Bleeping Computer, bu saldırıyı gerçekleştirmek için saldırganların büyük olasılıkla IObit forumuna girip yönetici hesabına erişim sağladığını öne sürüyor. Daha da kötüsü, şirketin forumları hala tehlikede ve tehlikelidir. Bunları ziyaret etmek 404 hatası verir, ancak aynı zamanda tarayıcıdan bildirimlere abone olmanızı istemesini de ister. Bildirimleri almayı kabul ederseniz, gerçekten gelmeye başlayacaklar ve çoğunlukla yetişkinlere yönelik siteler, kötü amaçlı yazılımlar ve diğer istenmeyen içerikler için reklamlar olacak.

hacked-forum-1024x503.jpg


Ek olarak, sayfada herhangi bir yere tıklamak, yetişkinlere yönelik sitelerin reklamlarını da görüntüleyen yeni bir sekme açar. Sitenin diğer bölümleri de tehlikeye girmiş gibi görünüyor ve porno sitelere de yönlendiriliyor.

Bilgisayar korsanlarının IObit web sitesinin sayfalarına yerleştirdiği kötü amaçlı komut dosyası aşağıda görülebilir.

forum-comrpomise-1024x240.jpg


IObit şirketinin temsilcileri olay hakkında henüz yorum yapmadı ve gazetecilerden gelen taleplere yanıt vermiyor.

İlgili Makale: Fidye Yazılımı İçin Tim Oluşturuldu

IObit Forum Hacklendi Fidye Yazılımı Kullanıcılara Yayıldı yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst