WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 7

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor.


715
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 8

Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.


815
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 9

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor.


915
WhatsApp'taki tehlike Türkiye'ye sıçradı! - Sayfa 10

Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor. Bu nedenle güvenmediğiniz kaynaklardan gelen Office dosyalarını asla açmayın.


1015