Arkadaşlar, badrabbiti aşağıdaki işlemleri yaparak önleyebilirsiniz 

 

c:\windows\infpub.dat

c:\windows\cscc.dat

 

dosyalarını oluşturun ve tüm izinlerini (okuma,yazma) iptal edin.

 

Geçmiş olsun.

 

İyi çalışmalar,

 

Deniz YIKILMAZ

Software Engineer / Developer

ORDEN BİLİŞİM LTD. CO.

www.orden.com.tr

 

From: Liste [mailto:liste-boun...@netsectr.org] On Behalf Of Hamza Şamlıoğlu
Sent: Tuesday, October 24, 2017 9:27 PM
To: liste
Subject: [NetsecTR] Dikkat; #EthernalBlue exploitini kullanan #BadRabbit 
Yayılmaya Başladı!

 




Merhaba Arkadaşlar,

 

İnternette paylaşılan bilgilere göre sahte Adobe Flash güncellemesi ile 
EthernalBlue exploitini kullanarak sistemlere bulaşan BadRabbit Ransomeware'ı 
Türkiye, Rusya, Ukrayna ve Bulgaristan'da etkili olmaya başladı! BadRabbit aynı 
zamanda sisteme bulaştıktan sonra Mimikatz'ı da kullandığı belirtiliyor. 

 

Blog Yazısı: 
https://www.bgasecurity.com/2017/10/badrabbit-ransomware-yayilmaya-basladi/

 

Saldırıya karşı dikkatli olmanızı tavsiye ederiz. 

 

İyi çalışmalar. 

 

 

 

Hamza Şamlıoğlu

http://teakolik.blog


PGP/GPG

-------------------------------------------------
Webinar - Yeni Nesil DDOS Saldırıları ve Savunma Yöntemleri

https://www.bgasecurity.com/yeni-nesil-ddos-saldirilari-ve-savunma-yontemleri/

-------------------------------------------------

Cevap