• 27-11-2016, 15:09:31
    #1
    Üyeliği durduruldu
    merhaba biliyorsunuz ben bitcoin satıyorum bir vatandaş ekledi ve bir word belgesi yolladı bitcoin kuruyla alakalı gerisi ekran resimlerinde.





    https://virusscan.jotti.org/en-US/fi...job/6rehvg2xyx


    Ne diyelim allah ıslah etsin.
  • 27-11-2016, 15:14:55
    #2
    Adi adam helal yoldan kazanmak bu kadar mi zor

    Telefondan gönderilmiştir.
  • 27-11-2016, 15:15:40
    #3
    birde pişkin pişkin taratmasaydın keşke diyor. Allah'tan tedbirli davranmışsınız hocam tebrikler.
  • 27-11-2016, 15:28:55
    #4
    Bilgilendirme için Allah razı olsun..

    İzniniz olursa başka bir forumda konunuzu bilgilendirme amaçlı paylaşmak isterim.
  • 27-11-2016, 15:30:58
    #5
    🌐 𝘀𝗼𝗰𝗶𝗳𝗹𝘆.𝗰𝗼𝗺
    O dosyayı bana gönderme imkanın var mı? Çıkarayım tüm adresleri falan.
  • 27-11-2016, 15:50:58
    #6
    Üyeliği durduruldu
    tolgasen adlı üyeden alıntı: mesajı görüntüle
    O dosyayı bana gönderme imkanın var mı? Çıkarayım tüm adresleri falan.
    buyur hocam isteyen inceleyebilir.UNUTMAYIN VİRÜSLÜ
    http://s3.dosya.tc/server9/bkbn83/Guncelkurbtc.doc.html
  • 27-11-2016, 20:27:47
    #7
    Dosyayı biraz inceledim, çıkan sonuçlar aşağıdaki gibi. Linki tıklanabilirliğini bozarsanız yanlışlıkla indirmeleride engellemiş olursunuz.

    Utanmadan taratmasaydın keşke örnek gönderiyor demiş..
    https://malwr.com/analysis/MjY1MzNhY...hiNzkwMmRiNDk/

    DOC Macro exploit ile
    Host: articlexl . com # /office.exe

    https://virustotal.com/tr/file/11a71...is/1480269114/

    Trojan serverı açılıyor.
    Sistemde aşağıdaki dizine yerleşerek, bilgisayarınızın tüm yetkisini eline alıyor.

    %APPDATA%\Install\Host.exe

    Aşağıdaki adrese bağlantı kuruluyor.

    gariban.ddns.net (turkey-kocaeli) http://whatismyipaddress.com/ip/85.108.50.13

    Ayrıca dosyaların kalıntılarına backlinklist.doc gibi farklı uzantılarada rastladım, bu yöntemlerle de yollamaya kalkabilirler.

    Dikkatli olunuz.

    Yöneticilerimizden ricam ip adresinin incelenmesidir. Belki forumda bir üye ile eşleşebilir.

    @caliente; @Emrah; @PsdBul;