Yiğit TURAK

FATMAL saldırısı

| Ocak 8, 2013 |

19 Aralık 2012 tarihinde tarihinden itibaren ve özellikle Türkiye’deki banka çalışanlarını ve müşterilerini hedef alan, içeriğinde zararlı FATMAL yazılımı barındıran ve oltalama (phishing) tabir edilen bir  e-posta trafiği tespit edildi.

E-postaların dünyanın birçok ülkesinden çıktığı tespit edilmiştir ve bunların ülkeler bazında yüzde değerleri:

Ülke %
Italy 13
India 13
United Kingdom 7
Singapore 5
Spain 4
Hong Kong 3
Poland 3
France 3
Taiwan 3
Romania 3
Argentina 2
Indonesia 2
United States 2
New Zealand 2
Vietnam 2
Germany 2

Bu e-postalar, telekomünikasyon firmalarından, bankalardan veya havayolu firmalarından gelen ve içinde fatura veya bilet bildirimi yapıldığı izlenimi uyandıran bir dosya (.pdf.exe uzantılı) taşımaktadır. Açılması istenen bu dosyanın barındırdığı ikinci bir dosya (truva atı) ile de  öncelikle bankacılık hizmetleri olmak üzere kullanıcı yetki ve parola bilgilerini çalmak amaçlanmaktadır.

fatmal

 

 

 

 

 

Bu tür sahte e-postaların içeriği açılmamalı; bu ve buna benzer tanımadığınız kişilerden alınan e-posta ve dosyaların açılmadan silinmeleri gerekmektedir.

Yorumlar

Cevapla





    Anın Sözü

    Takip etmesi daha kolay

    Arama