Dridex adı verilen ve dünyada milyonlarca kişiyi olumsuz olarak etkileyen kötü amaçlı yazılımı içeren spam e-postalar, Ağustos ayında önemli operatörlerinden birinin tutuklanmasına rağmen e-postalarda görünmeye devam ediyor. Oysa ki pek çok kaynak, zararlının artık etkin olmadığını ve yolun sonuna geldiğini iddia ediyordu. Bu iddialar birçok kullanıcının bu konuda rahatlamasını sağlamıştı. Ancak gelen haberler hiç de iyi değil.

ABD Adalet Bakanlığı, 13 Ekim tarihinde 30 yaşındaki Moldova’lı Andrey Ghinkul‘un iadesini talep etti. Savcılar şüphelinin ABD şirket ve kuruluşlarından Dridex sayesinde kötü amaçlı mailleri kullanarak 10 milyon dolar çaldığını iddia ediyor.

Cridex veya Bugat olarak da bilinen Dridex, finansal giriş bilgileri ve banka hesaplarını boşaltmak için kullanılabilecek diğer kişisel bilgileri toplayabilen gelişmiş bir malware olarak kullanılıyor.Dünya üzerinde en çok başvurulan ve rastlanan malware olarak bilinen Dradex geri dönüş sinyalleri vermeye başladı.

Adalet Bakanlığı’nın duyurusundan iki hafta önce güvenlik şirketi Palo Alto Networks, Dridex aktivitelerinde bir düşüş olduğunu ancak Ekim ayı itibariyle tekrar artış yaşandığını belirtmişti. Dridex genellikle kötü niyetli bağlantılar ya da XML ve Microsoft Office belgeleri gibi ekleri içeren e-postalarla insanları kandırmaya çalışıyor.

Rackspace güvenlik araştırmacısı Brad Duncan, Internet Storm Center adlı blog sayfası üzerinden yayınladığı yazıda zararlı yazılım aktivitesinin kaldığı yerden devam ettiğini ve Dridex’in, sanıldığı gibi yolun sonunda olmadığını belirtti. Duncan ayrıca, VirusTotal üzerinde Dridex olarak etiketlenmiş birçok malware örneğinin görüldüğünü söyledi.

Sonuç olarak Dridex ya da benzeri kötü amaçlı yazılımlar varlığını tüm hızıyla sürmeye devam ediyor. O yüzden sizde kişisel bilgilerinizin güvenliğine ve bilgisayarınızın temizliğine dikkat edin.

 

Anıl Koldaş

twitter.com/koldasanil

koldasanil@gmail.com

Bir önceki yazımız olan Android Ghost Push Virüsü Türkiye’de! başlıklı makalemizde android, Cheetah Mobile ve Ghost Push hakkında bilgiler verilmektedir.

Etiketler:,,, 819 views Okunma 29 Eki 2015

Yorumlar


Sen de Yorumla!

Time limit is exhausted. Please reload the CAPTCHA.