wmaraci reklam

ekstre@halkbank.com.tr Üzerinden Gelen Virüslü Dosya

15 Mesajlar 5.718 Okunma
pst.net
wmaraci reklam

alemburda alemburda Kimlik Onayı Bekliyor Banlı Kullanıcı
  • Üyelik 05.05.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek IT - Enformasyon Teknolojileri
  • Konum İstanbul Avrupa
  • Ad Soyad O** K**
  • Mesajlar 1404
  • Beğeniler 151 / 352
  • Ticaret 1, (%100)



Dosya aynen göründüğü gibi içini açmadım hemen şüphelenip
virustotal.com gönderdim tam tahmin ettiğim gibi virüs çıktı. Aman dikkat beyler

https://virustotal.com/tr/file/eff10c1dae53ba80b61a296f5cb45b58924cdd6425b92b5cbb77da2f43738d84/analysis/1499687703/
 

 

wmaraci
reklam

68136 68136 WM Aracı Anonim Üyelik
  • Üyelik 24.09.2016
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 1016
  • Beğeniler 380 / 381
  • Ticaret 5, (%100)
Crypto locker benzeri fidye virüsü
 

 

UyuzWeb UyuzWeb Yardımsever Kullanıcı
  • Üyelik 17.02.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek Aircraft Powerplant
  • Konum Ankara
  • Ad Soyad O** K**
  • Mesajlar 988
  • Beğeniler 40 / 200
  • Ticaret 24, (%100)
Pdfr00 zaten belli oluyor uyarı için teşekkürler
 

 

Geri dönüş için mesajı alıntılayın.

NumanABi NumanABi --> numanozdemir.com <-- Kullanıcı
  • Üyelik 02.09.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek -
  • Konum Kırıkkale
  • Ad Soyad N** Ö**
  • Mesajlar 1419
  • Beğeniler 380 / 442
  • Ticaret 21, (%95)
Dosyanın sorun teşkil edeceğini sanmıyorum,fakat böyle kurumsal bir şirketten gelen dosyanın yine de tertemiz olması gerekliydi... Sitelerinden ticket atın,bakalım ne diyecekler.
 

 

wmaraci
Mersin evden eve nakliyat

melankolia melankolia Uzun Yollara Devam Kullanıcı
  • Üyelik 16.06.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Dijital Baskı Operatörü
  • Konum Bursa
  • Ad Soyad C** K**
  • Mesajlar 4577
  • Beğeniler 1011 / 1011
  • Ticaret 3, (%100)
Uzantıdan dolayı antivirüs programları virüs olarak algılıyor olabilirmi.Yoksa resmi mail adresinden bu tip mailin gelmesi ilginç..
 

 

alpturkay alpturkay WM Aracı Kullanıcı
  • Üyelik 24.06.2016
  • Yaş/Cinsiyet 27 / E
  • Meslek ogrenci
  • Konum İstanbul Avrupa
  • Ad Soyad A** T**
  • Mesajlar 127
  • Beğeniler 23 / 29
  • Ticaret 6, (%100)
muhtemelen onlar atmamıştır virus varsa. İstenen mail adresi ile istediginiz maila gönderim yapmanız mümkün çeşitli programlar ile.
 

 

JumperTech JumperTech Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 02.07.2016
  • Yaş/Cinsiyet 38 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad B** O**
  • Mesajlar 1705
  • Beğeniler 820 / 523
  • Ticaret 19, (%100)
Resmi mail adresinden gelmemiştir, fake mail denilen sahte maildir. Fake mail sayesinde istediği mail adresinden istediği maili gönderebilmekteler.
 

 

melankolia melankolia Uzun Yollara Devam Kullanıcı
  • Üyelik 16.06.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Dijital Baskı Operatörü
  • Konum Bursa
  • Ad Soyad C** K**
  • Mesajlar 4577
  • Beğeniler 1011 / 1011
  • Ticaret 3, (%100)
Bu fake mail nasıl oluyor arkadaşlar biraz daha açıklayıcı olabilirmisiniz acaba.
 

 

eLeCTroN eLeCTroN WM Aracı Kullanıcı
  • Üyelik 11.07.2016
  • Yaş/Cinsiyet 28 / E
  • Meslek öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad E** U**
  • Mesajlar 66
  • Beğeniler 5 / 19
  • Ticaret 0, (%0)
Bi araştırma sonucunda boyle yazi buldum
https://www.andronova.net/m/teknoloji-haberleri/thalk-bankasi-as-hesap-ekstresi-e-posta-virusu-h1496.html
 

 

alemburda alemburda Kimlik Onayı Bekliyor Banlı Kullanıcı
  • Üyelik 05.05.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek IT - Enformasyon Teknolojileri
  • Konum İstanbul Avrupa
  • Ad Soyad O** K**
  • Mesajlar 1404
  • Beğeniler 151 / 352
  • Ticaret 1, (%100)
mail kaynak kodlarına baktığımda
Received: from 7t7d5.com (unknown [94.177.218.244])
by vsp-in1.natrohost.com (Halon) with ESMTP
id fd05d2f6-6565-11e7-8b64-b14cb2b9bf1d;
Mon, 10 Jul 2017 14:50:39 +0300 (EEST)
Received: from IP-221-119.dataclub.biz (unknown [46.183.221.119])
by 7t7d5.com (Postfix) with ESMTPA id 4CCA045CB;
Mon, 10 Jul 2017 03:12:05 -0400 (EDT)


bu bilgiler var ancak kişi üzerine tıkladığımda arkadaşın gmailde gözüktüğü gibi başka birinin ismi yazmıyor. ekstre@halkbank.com.tr yazıyor.
Bu işi yapan kim ise valla helal olsun akıllıca yapmış :D

zaten buradan girinde hosting paneli açılıyor http://94.177.218.244
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al