Windows 10 işletim sistemiyle çalışan bilgisayar sahiplerinin indirdiği bazı ücretsiz programların yanında yüklenen ve kendini bir VPN hizmeti olarak göstererek insanları kandıran Zacinlo adındaki casus yazılım, ekran görüntüsünü alma, bazı antivirüs programlarını geçici olarak devre dışı bırakma ve bilgisayarın hızını yavaşlatma gibi pek çok zarara yol açıyor.
2012'de ilk kez fark edilen ve bu yıl en aktif zamanını yaşayan Zacinlo, bilgisayarlara yüklenmesinin ardından gizlice masaüstünün ekran görüntülerini almak gibi pek çok işlemde bulunuyor. Bilgisayara asıl indirmek istenilen yazılımın yanında yüklenen reklam destekli bu casus yazılım, masaüstünün ekran görüntüsünü alıyor. Bitdefender Antivirüs'ün Türkiye Operasyon Direktörü Alev Akkoyunlu, Zacinlo kötü amaçlı yazılımın kendini, S5Mark adında ücretsiz bir VPN hizmeti olarak gösterdiğini belirterek, “Yüklenme sırasında Zacinlo, Windows Defender'i geçici olarak devre dışı bırakıyor.
Bunların dışında kendisinin çalışmasına engel olacak başka herhangi bir Windows 10 uygulamasını da durdurabiliyor” dedi.
‘İNTERNET SAĞLAYICISINI DONDURABİLİYOR’
Zacinlo’nun gizlice ekran görüntüsü alabilmenin dışında, cihaz sahibi tarafından ziyaret edilen güvenli HTTPS internet sayfalarına istediği JavaScript'leri yükleme, web sayfalarına yeniden yönlendirme yapma gibi işlemleri de gerçekleştirdiğini anlatan Akkoyunlu, “Cihaz masaüstü hakkında bilgi edinme ve siber korsanlara bu bilgileri yollayabilme gibi pek çok zararlı işlemde bulunabiliyor. Ayrıca Zacinlo, bulaştığı bilgisayarın hızını yavaşlatıyor ve internet sağlayıcısını dondurabiliyor. Kendisiniz ücretsiz bir VPN hizmeti olarak gösteren ancak VPN olarak hiçbir fonksiyonu bulunmayan yazılımın kişi onaylamadığı takdirde cihaza yüklenmemesi tek pozitif durumu oluşturuyor.
Bu nedenle ücretsiz yazılımlar indirirken kullanıcıların kendilerinden istenilen her onaya çok dikkat etmesi ve özellikle ortak kullanılan bilgisayarlarda programların indirildiği kaynakların güvenilirliğinden emin olması gerekiyor” açıklamasını yaptı.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.