Neyin alakası yok? Ver mail adresini göndereyim gelen maili bir bak bakalım alakası var mı yok mu?
Gelen maili görmeden alakası olup olmadığını nasıl bilebiliyorsunuz ?
Printable View
Gelen mail konunun ilk mesajında yazıyor. Aynı mail bana da geldi ekran görüntüsü ilk sayfada var..
Konu bu mail..
http://d1301.hizliresim.com/15/j/j04kz.jpg
Sen, sana gelen apayrı bir mailden bahsediyorsan zaten o mailin bu konuyla alakası yok. Konunun açılma sebebi olan mail trojendir. Extre falan değil..
Gönderilen mailin ekindeki html uzantılı bir dosya. Açıldığı zaman da borç bilgileri çıkıyor.
Mail içeriği aynı. Fakat gönderilen ekler farklı.
hahah ben avea kurumsalım banada geldi, en son küfür içerikli geri mail attım. Benim mailimede delivery failure veriyor.
Sana da "yalçın kardeşler" mi geliyor? Muhtemelen hayır...
Bizim bahsettiğimiz mailde herkese yalçın kardeşler maili gidiyor ve içinde html vs yok.. Direkt exe var.. Neden ısrarla anlamamakta, aynı olmayan bir şeyi aynı zannetmekte diretiyorsun anlamıyorumki..
AV'ler bunun signature'ını, patern file'ını yayınlamış sayfa sayfa..
Boş yere ısrar etmeyi bırak da bari konuyu oku.. İçeriğindeki zararlı uygulamanın adına kadar yazdım ilk sayfada
bu mail bizim şirkete de geldi ve ben açtım bunu şimdi trojan mı yedik yani ?
evet zip dosyasının içindeki dosyayı açtım ama zipin içinden açtığım için açılmadı bi hata verdi sanırım çok dikkate almadım kapadım direk.
Pc de şu an bir problem yok ama..
Tamda antivirüsün bittiği haftay denk getirmiş şerefsizler.
Normalde açmam böyle şeyleri ama uzantıya baktım turkcell.com.tr yazıyordu.
Bilgisayarınızda herhangi bir şifrenizi girmeyip, online alışveriş yapmayıp, güzelce bi anti virüs ile temizlemenizi öneririm. Hata veren program muhtemelen trojan/keylogger olabilir, şuan ihtimal üzerine konuşuyorum sadece .
Tüm klavye faaliyetlerinizi karşı tarafa tek tek ileten bi casus yazılım olabilir.
Aman dikkat.
Aynen arkadaşın dediği gibi.
Keylogger tarzı programlar, bilgisayarınızda siz farketmeden çalışarak, klavyeden bastığınız her tuşu, girdiğiniz her siteyi, yaptığınız her işlemi kaydeden programlardır.
Bu sebeple ciddi sıkıntı yaşamadan bilgisayarınızı bi temizleyin..
avast indiriyorum ama işe yarar umarım
Ben belki başka bir nedenden dolayı kesin hüküm vermemiştim ama doğru söylemişim neyse.
Eğer bilgisayarınızda şifrelerin yazılı olduğu bir text dosyası vs. varsa onları da açmayın, bilgisayardan anlık ekran görüntüsü de alabiliyorlar. Fotoğraf vs.
Geçmiş olsun..
Edit: Anti-virüs olarak pc yi kasar masar ama kaspersky iyidir. nod32 de indirebilirsiniz.
mail zaten turkcellden gelmiyor... gönderen kişiye baktığınızda hotmail uzantılı mail kullanıyor...
virüs içerikli olduğunu düşünüyorum... hiç açmadım direk sildim hep...
Aveadayım kafam rahat. Turkcellden çıkalı çok oldu nerde çokluk orda b.k luk değiminı herzaman tutmuşumdur. Bir örneği :D
mailin uzatısında turkcell.com.tr yazıyor
avast! | Güvenlik Merkezi
avastı indirdim sürekli şu linkteki uyarıyı veriyor bana hiçbir web sitesi açmadığım halde
Hako sana tavsiyem format atman..
Bugünden sonra aldıgın yedekleri de antivirüs kurmadan geri yüklememen..
yok artık daha ortada fol yok yumurta yok yahu.
Bu zararlı url nedir bilen var mı sürekli uyarıyor ?
URL: http://headart.pl/image.php
Process: C:\Windows\syswow64\svchost.exe
Infection: URL:Mal
yaklaşık 3-4 haftadır var bizim şirkete de ara ara farklı isimlerle geliyor. Listeye ek olarak DHL'ide ekleyeyim
İsrarla anlatamiyorum bende sanirim. Yazdiklarimi tekrar okursaniz anlayacaksiniz ama...
Demek istedigim turkcellin kendi yaziliminda da sorun var ve surekli yanlis bilgilendirme yapiyor. Onun haricinde trojan gonderilen maillere zaten bir yorum yapmadim ki zaten banada dhl, ups, usps ten bolca geliyor.
Demem odur ki, turkcellden gelenlerin hepsi trojan icermiyor olabilir.
Okuması gereken ben değilim sensin..
Bak bir daha yazıyorum..
Bu mailler Turkcell'den gelmiyor. Bu mailler Turkcell'den gelen bir bilgilendirme maili değil. Bu mailleri gönderen firma Turkcell değil.. Daha kaç farklı şekilde yazmalıyım bunu?
Turkcell'den gelmediği için de bunlar bir bilgilendirme maili değil. Turkcell'den gelmediği için, bu göndericiden gelen maillerin tamamı trojan içeriyor.
Ayrıca aynı şekilde THY, Avea, DHL için de aynı durum geçerli..
Merak ettim, ne iş yapıyorsun? Sektörün ne?
Sen ne is yapiyorsun kose yazarligi mi? Konuyla ne ilgisi var? Cok merak ediyorsan vereyim is telefonumu bir sor bakalim ne is yapiyorum.
Bende senin soylediklerinden farkli birsey soylemiyorum fakat isi iyice inada bindirdin. Konuyu da gereksiz yere uzattin. Tabiri caizse kabak tadi verdin.
Turlu firmalardan bu tip trojan iceren mailler geliyor. Yeni degil 2 yildir geliyor.
Fakat turkcelin yolladiklari gercek bilgilendirme olabiliyor.
Daha da yazmayi. Skildim ayni seyleri yazmaktan...
Hayır, köşe yazarlığı kendi çapımda hobim..
Yaptığım iş ise Bilişim sektöründe, sistem odalarında kullanılan özellikle güvenlik software, hardware ve appliance'ların distribitörlüğünü yapan bir firmada Enterpirse Account Managerlık.. Accountlarım arasında yukarıda konuştuğumuz firmalar dahil top 50 firma var. Sanırım bu paragrafın konuyla ilgisi var.
Hala içerisinde trojan olanları Turkcell gönderdi kafasındasın.. İlk mesajında "bişey yok, güvenlik ihlali yok, bunlar turkcellden geliyor" bilgisiz ukalalığını yapmamış ve üzerinde de bilgisizce devam etmemiş olmasaydın ben de uzatmazdım. Kabak tadı verdiysem üzüldüm senin adına, bu konuda yapabileceğin hiçbir şey yok.
Cidden merak ettim mesleğini, bu kadar kesin net konuştuğuna göre bilişim sektöründe bu accountlarla alakalı bir iş yapıyor olmalısın.. Telefona gerek yok, buraya yazdığında okuyabiliriz.
Keşke sen de yazdıklarımı okuyup anlayabilseydin..
Bilişim sektörüyle alakan yokmuş, şaşırmadım... Tahmin etmiştim ilk mesajında. Şimdi sana bu konuyla ilgili içeriklerin detayı hakkında sayfalarca rapor bile göstersem anlamsız olur..
o ünlem işareti güzelmiş, bir şey mi oluyor onu yapınca?
http://d1301.hizliresim.com/15/r/j81hl.jpg
şirkette birkaç kullanıcıya gelen yeni bir dalavere.. dikkat edin arkadaşlar.
beyler selam,,, bu maili bizim şirketteki bazı arkadaşlarda açtılar,, kötü bir durum,, sistemi çok hırpalıyor..
Yaptığım araştırmada Eset nod 32 -6- versiyonu bu virüsü sildiğini keşfettim.
ancak bu işlemi güvenli modda yapmanızı rica ederim. format atmak istemeyen arkadaşlar için bir öneridir.
Tşk
Rıdvan.. :icon_tup: