Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
21 Kasım 2008, 01:02:30
8821 Mesaj 1728 Konu Gönderen: 2136 Üye
Son üye: ZURNACI
Giresun Yasam Portalı -Forum  |  GÜVENLİK  |  Güvenlik ve güvenlik açıkları  |  Kariyer Net adresli virüs 0 Üye ve 1 Ziyaretçi konuyu incelemekte. « önceki sonraki »
Sayfa: [1]
Gönderen Konu: Kariyer Net adresli virüs  (Okunma Sayısı 173 defa)
sade_kahve
Giresun Yaşam Portalı
********
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 982


Genel Yönetim


WWW
« : 27 Ocak 2007, 11:27:02 »

Antivirüs yazılımları tarafından tanımlanamayan bir trojan loader mail yolu ile yayılmaya başladı. Türkiye kaynaklı olan malware kariyer.net'ten gelmiş gibi gözüken bir mail ile yayılmaktadır.

Rastlanma Tarihi: 14-12-2006
İlk Çözümleme Tarihi: 14-12-2006
Çözümleme Durumu: İlk çözümleme safhası

Yayılma yöntemi:
Zararlı dosya kariyer.net'ten gelen sahte bir email yoluya yayılmaktadır. Yakalanan örnek sahte e-mail; "nur_karayel@kariyer.net" adresi ve "selam" subject'i bilgisi ile, Turk Telekom'un Gayrettepe ADSL portuna bağlı 88.233.33.192 ip'si ile gonderilmiştir.

Mail içeriği de şu şekildedir:

"Merhaba kariyer net sitesindeki ilaniniz icin bu maili yaziyorum aradiginiz vasiflara uygun oldugumu
dusunuyor ve is talebinde bulunuyorum cvmi isikdeki dosyadadir..
ilginiz icin tesekkur ederim..

NOT: Seyehat engelim yoktur (yurt disi da olmak uzere)

iyi calismalar dilegiyle.

Nur KARAYEL
CV ve resimlerimin devami icin resime tiklayin."

İlgili resime tıklanıldığında, "www.freewebtown.com/nurkarayel/cv-resimlerim.zip" adresinden dosya indirme işlemi yapılmakta, indirilen zip dosyası içerisinde, kendini açan-çalıştırılabilir (self decompress-executable) dosya görüntüsündeki cv.exe dosyası bulunmaktadır.

cv.exe dosyası bir antivirus yazılımlarının halen tanımlayamadığı bir trojan loader olarak çalışmakta ve sisteme smss.exe isimli ve Win32.Delf.tz olarak tanımlanan bir dosyayı yüklemektedir.

smss.exe dosyası keylogger, screen capturer, spyware-trojan loader olarak çalışmaktadır.

Daha ayrıtılı bilgi için http://www.srlabs.net/virus/cozumleme.htm
Logged

Gönül denizdir, dil ise kıyı; denizde ne varsa kıyıya o vururmuş.
Giresun'un Yaşam Portalındasınız İyi Eğlenceler....
http://www.fotokaradeniz.com
http://www.ciceksatis.com
http://www.girgir.gen.tr
http://www.masifsanmobilya.com
http://www.mutfakdolabi.gen.tr
http://www.amerikankapi.biz
http://www.amerikan-panel-kapi.com
http://www.turkpatent.tv
http://www.iso-belgesi.info
http://www.tse-belgesi.com

Bayrağı bayrak yapan üzerindeki kandır. Toprak uğrunda ölen varsa vatandır.


Giresun Yasam Portali" style="border:0




Reklamlar

Logged
Sayfa: [1]
Giresun Yasam Portalı -Forum  |  GÜVENLİK  |  Güvenlik ve güvenlik açıkları  |  Kariyer Net adresli virüs « önceki sonraki »
    Gitmek istediğiniz yer: