Ukrayna’yı hedef alan saldırılar, ambargolar ve yaptırımlar sonrasında batı dünyasına yönelmeye başladı.
Morphisec Labs adlı siber güvenlik kurumundan araştırmacılar, FIN7’nin e-posta yoluyla gönderdiği XLM ve XLL dosyalarına gizlenen ve uzaktan kontrol edilen truva atı virüsü dağıttığını tespit etti.
Ancak ilk defa Microsoft Excel dosyaları ve tabloları içine sızan bir virüs tehdidi ortaya çıktı. İşin kötü tarafı ise antivürüs programları bu truva atını çoğunlukla gözden kaçırıyor.
Buna göre xlAutoOpen işlevini kullanan virüs, kendini kendini belleğe yüklüyor ve ikinci aşamaya geçiyor. İkinci aşamada ise truva atı virüsünü kontrol eden gruplar bu sayede bilgisayarınıza kötü amaçlı yazılımlar indiriyor.
Morpisec Lab araştırmacıları FIN7’nin bu truva atı sayesinde tespit edilmeden günlerce hatta aylarca güvenliğini aştığı ağlarda sessizce gezinebileceği düşüncesinde.
Mailinize gelen bilinmeyen linklere tıklamayın veya dosyaları açmayın. Trojan virüsler sadece linke tıklamanızla bile yüklemeye başlayabiliyor. Aman dikkat