[NetSec] Yeni ransomware domainleri 18/12/2015

2015-12-18 Başlik Çetin YILMAZ

Merhaba arkadaşlar,

Yeni ransomware domainleri

Maillerin geldiği domain bilgileri

electric-link(.)co(.)za
korczak-realschule(.)de
dataco34(.)com(.)ar
ios-development(.)de
o2(.)co(.)uk

Mail Subject Bilgileri
Hesabinizda borc var 12345678
Hesabiniz elinizde
Odenmemis Hesap - Aralik 12345
İsim Soyisim Odenmemis Hesap - Aralik 123456

Yönlendirdiği web sitesi

trcell-info(.)net

Ayrıca dikkatimi çeken durum son günlerde tespit edilen tüm zararlı 
yazılım dosya  isimleri TURKCELL_FATURA.zip içerisinde 
TURKCELL_FATURA.exe şeklinde


İyi çalışmalar.


---
Siber Suçlar ve Analiz Yöntemleri Eğitimi - İstanbul

28-29 Aralık 2015

---

[NetSec] Yeni ransomware domainleri 16/12/2015

2015-12-17 Başlik Çetin YILMAZ

İyi akşamlar,

Yeni ransomware domainleri,

Mail gönderen domainler

labradormarketer(.)com
nichtsdestotrotz-band(.)de

Subjectler

Aralik Hesabiniz Hazir 123456
Hesabiniz elinizde 12345678

Yönlendirdiği web sitesi

fatura-trcell(.)net

VirusTotal raporu

https://www.virustotal.com/en/file/0bfb49f69777a8623d1d57940039df37aed65b2fed3054bc7fe1256d16ac96c5/analysis/1450300459/

Çetin YILMAZ
@clicktosecurity

---
Siber Suçlar ve Analiz Yöntemleri Eğitimi - İstanbul

28-29 Aralık 2015

---

Re: [NetSec] Yeni ransomware domainleri

2015-12-17 Başlik Yalcin BEKMEZCI
Yeni domain

tre...@blogdeforex.com<mailto:tre...@blogdeforex.com>



Yalçın BEKMEZCI



Bilgi Teknolojileri Uzmanı
(Sistem, Ağ ve Altyapı)



Information Technology Specialist

[http://www.abdiibrahim.com.tr/images/ai_logo.jpg]





T. 0212 622 67 19



M. 0535 303 3322



F. 0212 623 1952







[http://www.abdiibrahim.com.tr/images/abdiibrahim.gif]<http://www.abdiibrahim.com.tr/>
  [http://www.abdiibrahim.com.tr/images/mail-fb.gif] 
<https://www.facebook.com/abdiibrahimilac>   
[http://www.abdiibrahim.com.tr/images/mail-t.gif] 
<https://twitter.com/abdiibrahimilac>   
[http://www.abdiibrahim.com.tr/images/mail-in.gif] 
<http://www.linkedin.com/company/abdi-ibrahim-pharmaceuticals>   
[http://www.abdiibrahim.com.tr/images/mail-y.gif] 
<http://www.youtube.com/abdiibrahimilac>



From: NetSec [mailto:netsec-boun...@netsectr.org] On Behalf Of abdurrahim ışık
Sent: Wednesday, December 16, 2015 3:55 PM
To: liste@netsectr.org
Subject: Re: [NetSec] Yeni ransomware domainleri

Yeni saldırı gelen domainler,

Sender: i...@atc-egy.com<mailto:i...@atc-egy.com>
Subject:  Hesabinizda borc var 38354
Sender: mitch...@cmgwebsitetraffic.com<mailto:mitch...@cmgwebsitetraffic.com>
Subject:  Hesabiniz elinizde 5133372
Sender: sam...@cotec-bolivia.com<mailto:sam...@cotec-bolivia.com>
Subject:  Odenmemis Hesap - Aralik 79717
Sender: desi...@mv-neuhausen.de<mailto:desi...@mv-neuhausen.de>
Subject:  Hesabiniz artik hazir 655488
Sender: ka...@act1.ps<mailto:ka...@act1.ps>
Subject:  Hesabiniz artik hazir 781123269
Sender: ch...@huntingtonestate.com.au<mailto:ch...@huntingtonestate.com.au>
Subject:  Odenmemis Hesap Var 3969651
Sender: overk...@myautosurfsecrets.com<mailto:overk...@myautosurfsecrets.com>
Subject:  Aralik Hesabiniz Hazir 28939

Domain eklemek isteyenlerin bilgisine.
İyi çalışmalar.
Abdurrahim.



15 Aralık 2015 16:19 tarihinde ClicktoSecurity 
<cetin.yil...@clicktosecurity.com<mailto:cetin.yil...@clicktosecurity.com>> 
yazdı:
Merhaba,

Yeni ransomware domainleri

Mail gönderen domainler

comoconstruirundomo(.)com
mv-neuhausen.de<http://mv-neuhausen.de>

Yönlendirdiği web site

turcell-servis(.)com

Virustotal sonucu

https://www.virustotal.com/en/file/786a29d3ffed3e508c229e868c8bed22112f3db0cca35ac9c637ed851a2d133a/analysis/1450188876/

İyi çalışmalar.

Çetin YILMAZ
@clicktosecurity

---
Siber Suçlar ve Analiz Yöntemleri Eğitimi - İstanbul

28-29 Aralık 2015

---

[http://www.abdiibrahim.com.tr/images/mailing/facebook_logo.jpg]<http://www.facebook.com/abdiibrahimilac>
 [http://www.abdiibrahim.com.tr/images/mailing/twitter_logo.gif] 
<http://www.twitter.com/abdiibrahimilac>  
[http://www.abdiibrahim.com.tr/images/mailing/linkedin_logo.jpg] 
<http://www.linkedin.com/company/26693?trk=tyah>

[http://www.abdiibrahim.com.tr/images/mailing/disclaimer.jpg]

Bu e-posta mesaji ve ekleri sadece gonderildigi kisi veya kuruma ozeldir.
Dogru aliciya ulasmamis olmasi halinde, bu mesajin baska bir aliciya 
yonlendirilmesi, kopyalanmasi veya kullanilmasi yasaktir.


This e-mail and any attachments transmitted with it are confidential and 
intended solely for the use of the individual or entity to whom they are 
addressed.
If you are not the intended recipient you are hereby notified that any 
forwarding, copying or use of the information is prohibited.
---
Siber Suçlar ve Analiz Yöntemleri Eğitimi - İstanbul

28-29 Aralık 2015

---