Oha!
Türk Telekom ağında bir dizi middleboxun, birtakım meşru programları indirmeye çalışan yüzlerce kullanıcıyı, bu programların casus yazılımla paketlenmiş versiyonlarına yönlendirdiğini tespit ettik. Operatörler tarafından programla aynı pakete konulan casus yazılımın StrongPity APT saldırılarında kullanılana çok benzediğini gördük. Türkiye’deki enjeksiyonun operatörleri, StrongPity casus yazılımına geçmeden önce, “yasal dinleme” casus yazılımı FinFisher kullanıyordu. FinFisher, bu yazılımın yalnızca devlet kuruluşlarına satıldığını iddia ediyor.
Avast Antivirus, CCleaner, Opera, ve 7-Zip gibi resmi sağlayıcılardan Windows uygulamaları indiren Türkiye ve Suriye’deki kullanıcıların, HTTP yönlendirmesi enjeksiyonu marifetiyle sessizce casus yazılıma yöneltildiklerini tespit ettik. Bu programların resmî web siteleri HTTPS bağlantıyı desteklemelerine rağmen, kullanıcıyı yönlendirdikleri indirme bağlantısı HTTPS olmadığından casus yazılıma yöneltme mümkün olabiliyor. Bunun yanı sıra, yine Türkiye ve Suriye’den kullanıcılar CBS Interactive’in Download.com sitesinden (CNET tarafından sağlanan bir yazılım indirme platformu) çeşitli uygulamalar indirdiklerinde casus yazılım içeren versiyonlarını alıyorlar. Download.com, “güvenli indirme” bağlantıları sağlıyormuş gibi görünse de HTTPS desteklemiyor.
https://citizenlab.ca/2018/03/kotu-trafik-sandvinein-packetlogic-cihazlari-turkiyede-hukumetin-casus-program-kullanmasina-misirda-ise-kullanicilari-baglantili-reklamlara-yonlendirmeye-mi-yariyor/
https://twitter.com/Snowden/status/972110541408952320
Güzel, burada Türkçe bağlantı da varmış, Güncelleyeyim sağol.
https://citizenlab.ca/2018/03/kotu-trafik-sandvinein-packetlogic-cihazlari-turkiyede-hukumetin-casus-program-kullanmasina-misirda-ise-kullanicilari-baglantili-reklamlara-yonlendirmeye-mi-yariyor/
Teknoloji dünyasında çok rezillik gördüm ancak böylesini görmemiştim valla şaşırdım kaldım suç yahu bu.
Gündeme yetişmemesi üzücü. Hepsini geçtim, bu bilinçli olarak yapılmış bir şey. Kullanıcı verilerinin yanında suçluları yakalamada da kullanılabilir izleyebilirlerse. Tabiki halka zararı dokunmasın isterdim ama bizi de arada öpücükleyecekler.
Kim yapmış, neden yapmış, kimler etkilenmiş mutlaka soruşturulması ve bilgilendirme yapılması gerekli. Soru şu kullanıcı ne yapacak şimdi? Bilgisayarın başına geçip nasıl önlemler alıcaz acaba. Kaspersky nin kurumsal sitelere ya da güvenilir adreslere girerken engellemesinin sebebi bu muydu acaba?
Bu zaten önceden haber olmuştu. Türk Telekom bu yazılımı alacağını söylemişti. Hatta çalışanları da isyan etmişti, bizden hukuksuz işler yapmamızı istiyorlar diye
https://www.google.com.tr/search?biw=1517&bih=718&ei=KwSjWqfMLcGU6ASvkY3ADg&q=Türk+Telekom+procera
@ad33p görmemiştim yeni haberim oldu.
@eamedic "Milli Güvenlik" kalkanı altında olduğu için kimse deşmeye cesaret edemiyor genelde.
@eamedic şurada nereden başlayacağımızı anlatmış
https://twitter.com/zuhuratbaba/status/972161912254459904
İşe bak tam da bu akşam download.com dan ccleaner indirmiştim. 🙁
Kötü olmuş, malwarebyte ile taratabilirsiniz ya da Piriform sitesindeki orijinal dosya ile indirdiğinizin hash değerlerini karşılaştırın, eş olup olmadıklarına bakın
https://forum.piriform.com/topic/49274-how-to-verify-that-your-ccleaner-installer-is-authentic/
@ad33p Sorun yok herhalde. 😀
@bakiyildiz Bunlar chrome'ye bulaşmış adwareler herhalde. Genelde sitelerde manasız reklam filan çıkıyorsa bunlardandır 🙂
https bağlantısı olanağı varsa bunun kullanılmasını zorlayan tarayıcı eklentisi (firefox, chrome, opera) https everywhere:
https://www.eff.org/https-everywhere
https://chrome.google.com/webstore/detail/https-everywhere/gcbommkclmclpchllfjekcdonpmejbdp?hl=en
https://addons.mozilla.org/en-US/firefox/addon/https-everywhere/
https://addons.opera.com/en/extensions/details/https-everywhere/
Yuh artık bu kadar da olmaz. Böyle rezalet nasıl olur?
anayasa mahkemesini takmıyor herifler, seni beni mi takacak, atı alan üsküdarı geçmiş, bu millete müstehak köle yerine konmak.
Evet bu Procera şirketi DPI dedikleri veri paketlerini inceleyip, içeriğini analyıp, müdahale edebilen programı üreten bir firma. Telekom onlardan yazılım satın almıştı.
Özel hayatın gizliliği? Anayasa? Bu çok net suç ya. E şimdi format mı atmak lazım tüm sisteme? Opera kullanıcısıyım.
Malwarebytes gibi programlarla sisteminizi taratın. Şu an format en temel çözüm ama tekrar indireceğiniz programların da kaynaklarını iyi kontrol etmek gerekecek.
@ad33p eğer bu doğruysa vpn'siz gezdiğimiz her an tehlikedeyiz demek. Sisteme format atacağım da d'ye bir şey yapmak gerekir mi?
@altalena Evet ya da sürekli httpse zorlayan eklentiler ile bağlantıyı şifreli tutmak gerek
https://teknoseyir.com/durum/840374#comment-3141465
@ad33p Yillardir HTTPSEverywhere kullaniyorum. Tavsiye ederim. https://www.eff.org/https-everywhere https://addons.mozilla.org/en-US/firefox/addon/https-everywhere/
Türk Telekom şu an arkada halay çekiyor.