Dikkat et! Sahte Meltdown ve Spectre yamaları kötü amaçlı yazılım içeriyor

İçindekiler

Siber güvenlik saldırıları maalesef birçok kullanıcıyı etkileyen çok güncel bir konu. Bu son zamanlarda en çok konuşulan bazı saldırılar Spectre ve Meltdown oldu.

Bildiğiniz gibi Spectre, Intel, AMD ve ARM işlemcileri etkiliyor ve neden olduğu en ciddi sorun, bilgileri Kernel'den kötü amaçlı yazılımın kontrolü altındaki diğer yerlere taşıyabilmesi. Erime yalnızca Intel işlemcileri etkiler.

Her tür aygıt bu güvenlik açığına maruz kalır. Bilgisayarların yanı sıra tabletler ve akıllı telefonlar da bu soruna karşı savunmasızdır. Hatta Apple'dan cihazlarının açığa çıktığını belirtmişlerdi ancak buna karşı bir güvenlik yaması başlatmaları uzun sürmedi. Google ve Firefox tarayıcıları da bu soruna elmadan önce bir çözüm getirdi:

Görünüşe göre tüm bunların sorunu burada bitmiyor. Saldırganlar, bu sorunun neden olduğu kargaşadan yararlanarak, bilgisayarlarda Smoke Loader adlı kötü amaçlı yazılımı tanıtan yanlış güvenlik düzeltme ekleri başlatma fırsatını yakaladılar.

Smoke Loader kötü amaçlı yazılımıyla keşfedilen güvenlik yamaları

Kullanıcı bu sahte güvenlik yamalarını çalıştırdığında, gerçekte yaptıkları şey, bilgisayarlarına ek yükleri kurtarmaktan sorumlu olan Smoke Loader kötü amaçlı yazılımı bulaştırmaktır. Bilgisayara bulaştıktan sonra, birkaç etki alanına bağlanmaya ve daha sonra şifreli bilgiler göndermeye çalışan kötü amaçlı dosyayı gösterir.

Bu şekilde, siber suçlular, sözde yama aracılığıyla, kullanıcının kendisini tam olarak korumaya çalıştığı şeyi bilgisayara sokar.

Güvenlik şirketi Malware Bytes alarmı verdi ve bu gerçeği uyaran kişi oldu. Kimlik avı kampanyaları aracılığıyla bir şirket, Alman Federal Bilgi Güvenliği Ofisi'ni taklit ederek kendini tanıttı ve Intel ve AMD için bu sahte yamayı sundu.

Doğal olarak sayfa artık çalışmıyor, ancak Spectre ve Meltdown için yanlış güvenlik yamaları indirmekten kaçınmak için bizi uyarıyor.

Bilgisayarıma sahte güvenlik yamaları indirmekten nasıl kaçınabilirim?

Bu tür olaylardan kaçınmak için uyanık ve uyanık olmak önemlidir. Bilgisayarınıza kötü amaçlı yazılım indirmekten kaçınmak için aşağıdaki önlemleri almanız önemlidir.

özel dikkat

  • Bu güvenlik yamalarını size e-posta yoluyla ulaşan bağlantılardan indirmeyin.
  • Güvenlik Yamalarını İndirmek için Resmi Web Sitelerini Kullanın
  • Web sertifikasının meşru olduğunu doğrulayın

Kullanıcıların güvenliğini etkileyen bu sorunla ilgili haberleri Solvetic'ten aktarmaya devam edeceğiz.

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave