wmaraci reklam
lidertakipci

ekstre@halkbank.com.tr Üzerinden Gelen Virüslü Dosya

15 Mesajlar 5.741 Okunma
advertseo
wmaraci reklam

alemburda alemburda Kimlik Onayı Bekliyor Banlı Kullanıcı
  • Üyelik 05.05.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek IT - Enformasyon Teknolojileri
  • Konum İstanbul Avrupa
  • Ad Soyad O** K**
  • Mesajlar 1404
  • Beğeniler 151 / 352
  • Ticaret 1, (%100)



Dosya aynen göründüğü gibi içini açmadım hemen şüphelenip
virustotal.com gönderdim tam tahmin ettiğim gibi virüs çıktı. Aman dikkat beyler

https://virustotal.com/tr/file/eff10c1dae53ba80b61a296f5cb45b58924cdd6425b92b5cbb77da2f43738d84/analysis/1499687703/
 

 

wmaraci
reklam

68136 68136 WM Aracı Anonim Üyelik
  • Üyelik 24.09.2016
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 1016
  • Beğeniler 380 / 381
  • Ticaret 5, (%100)
Crypto locker benzeri fidye virüsü
 

 

UyuzWeb UyuzWeb Yardımsever Kullanıcı
  • Üyelik 17.02.2014
  • Yaş/Cinsiyet 32 / E
  • Meslek Aircraft Powerplant
  • Konum Ankara
  • Ad Soyad O** K**
  • Mesajlar 988
  • Beğeniler 40 / 200
  • Ticaret 24, (%100)
Pdfr00 zaten belli oluyor uyarı için teşekkürler
 

 

Geri dönüş için mesajı alıntılayın.

NumanABi NumanABi --> numanozdemir.com <-- Kullanıcı
  • Üyelik 02.09.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek -
  • Konum Kırıkkale
  • Ad Soyad N** Ö**
  • Mesajlar 1419
  • Beğeniler 380 / 442
  • Ticaret 21, (%95)
Dosyanın sorun teşkil edeceğini sanmıyorum,fakat böyle kurumsal bir şirketten gelen dosyanın yine de tertemiz olması gerekliydi... Sitelerinden ticket atın,bakalım ne diyecekler.
 

 

wmaraci
wmaraci

melankolia melankolia Uzun Yollara Devam Kullanıcı
  • Üyelik 16.06.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Dijital Baskı Operatörü
  • Konum Bursa
  • Ad Soyad C** K**
  • Mesajlar 4577
  • Beğeniler 1011 / 1011
  • Ticaret 3, (%100)
Uzantıdan dolayı antivirüs programları virüs olarak algılıyor olabilirmi.Yoksa resmi mail adresinden bu tip mailin gelmesi ilginç..
 

 

alpturkay alpturkay WM Aracı Kullanıcı
  • Üyelik 24.06.2016
  • Yaş/Cinsiyet 27 / E
  • Meslek ogrenci
  • Konum İstanbul Avrupa
  • Ad Soyad A** T**
  • Mesajlar 127
  • Beğeniler 23 / 29
  • Ticaret 6, (%100)
muhtemelen onlar atmamıştır virus varsa. İstenen mail adresi ile istediginiz maila gönderim yapmanız mümkün çeşitli programlar ile.
 

 

JumperTech JumperTech Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 02.07.2016
  • Yaş/Cinsiyet 38 / E
  • Meslek Webmaster
  • Konum İstanbul Avrupa
  • Ad Soyad B** O**
  • Mesajlar 1705
  • Beğeniler 820 / 523
  • Ticaret 19, (%100)
Resmi mail adresinden gelmemiştir, fake mail denilen sahte maildir. Fake mail sayesinde istediği mail adresinden istediği maili gönderebilmekteler.
 

 

melankolia melankolia Uzun Yollara Devam Kullanıcı
  • Üyelik 16.06.2011
  • Yaş/Cinsiyet 30 / E
  • Meslek Dijital Baskı Operatörü
  • Konum Bursa
  • Ad Soyad C** K**
  • Mesajlar 4577
  • Beğeniler 1011 / 1011
  • Ticaret 3, (%100)
Bu fake mail nasıl oluyor arkadaşlar biraz daha açıklayıcı olabilirmisiniz acaba.
 

 

eLeCTroN eLeCTroN WM Aracı Kullanıcı
  • Üyelik 11.07.2016
  • Yaş/Cinsiyet 28 / E
  • Meslek öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad E** U**
  • Mesajlar 66
  • Beğeniler 5 / 19
  • Ticaret 0, (%0)
Bi araştırma sonucunda boyle yazi buldum
https://www.andronova.net/m/teknoloji-haberleri/thalk-bankasi-as-hesap-ekstresi-e-posta-virusu-h1496.html
 

 

alemburda alemburda Kimlik Onayı Bekliyor Banlı Kullanıcı
  • Üyelik 05.05.2016
  • Yaş/Cinsiyet 33 / E
  • Meslek IT - Enformasyon Teknolojileri
  • Konum İstanbul Avrupa
  • Ad Soyad O** K**
  • Mesajlar 1404
  • Beğeniler 151 / 352
  • Ticaret 1, (%100)
mail kaynak kodlarına baktığımda
Received: from 7t7d5.com (unknown [94.177.218.244])
by vsp-in1.natrohost.com (Halon) with ESMTP
id fd05d2f6-6565-11e7-8b64-b14cb2b9bf1d;
Mon, 10 Jul 2017 14:50:39 +0300 (EEST)
Received: from IP-221-119.dataclub.biz (unknown [46.183.221.119])
by 7t7d5.com (Postfix) with ESMTPA id 4CCA045CB;
Mon, 10 Jul 2017 03:12:05 -0400 (EDT)


bu bilgiler var ancak kişi üzerine tıkladığımda arkadaşın gmailde gözüktüğü gibi başka birinin ismi yazmıyor. ekstre@halkbank.com.tr yazıyor.
Bu işi yapan kim ise valla helal olsun akıllıca yapmış :D

zaten buradan girinde hosting paneli açılıyor http://94.177.218.244
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al