Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliği / Computer Security > Güvenlik / Security Makaleleri
  Aktif Konular Aktif Konular RSS - Virüsler ve Solucanlar Yine İş Başında
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

Virüsler ve Solucanlar Yine İş Başında

 Yanıt Yaz Yanıt Yaz
Yazar
Mesaj
megabros Açılır Kutu Gör
Security Professional
Security Professional
Simge

Kayıt Tarihi: 08-06-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 752
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı megabros Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Konu: Virüsler ve Solucanlar Yine İş Başında
    Gönderim Zamanı: 06-04-2010 Saat 13:35

'Uyuyan Hücre' olarak adlandırılan ve girdiği bilgisayarlardaki finansal ve kişisel bilgilerin ele geçirilmesinde kullanılan yeni bir tür virüsün, şu ana kadar 8 milyon bilgisayara sızmayı başardığı açıklandı. Endüstri çevreleri, hızlı yayılım gösteren enfeksiyonun, şu ana kadar karşılaşılan en ciddi durumlardan biri olduğunu ifade ediyorlar.

 
Son zamanlarda ortaya çıkan web solucanlarının, düşük güvenlikli ağlar, taşınabilir bellekler ile güvenlik yazılımı bulunmayan bilgisayarlar aracılığıyla ciddi risk oluşturdukları belirtiliyor. Conficker, Downadup, ve ya Kido olarak da bilinen zararlı yazılımlar, ilk olarak Ekim 2008'de ortaya çıkarılmıştı. Microsoft'un, yama programına rağmen 3.5 milyonu aşkın bilgisayarın solucandan etkilendiği tahmin ediliyor.
 

Açıklanan rakamın, etkilenen bilgisayar sayısından daha az olabileceğini belirten uzmanlar, kullanıcıların güvenlik yazılımlarını güncellemelerini ve Microsoft'un, MS08-067 yamasını yüklemeleri gerektiğini ifade ediyorlar. Microsoft yetkilileri, solucanın, Windows'un "services.exe" dosyasının bir parçası halini alarak çalıştığını belirtiyorlar. Sisteme bir kez dahil olan solucanın, bir HTTP sunucusu oluşturduğu, sonrasında ise tespit ve yok edilmesinin neredeyse imkansızlaştığı ifade ediliyor.

 
Antivirüs yazılım firması F-Secure'den, Araştırma Direktörü Mikko Hypponen, Conficker solucanının, karmaşık bir algoritma kullanarak; mphtfrxs.net, imctaef.cc, ve hcweu.org gibi her gün yüzlerce farklı alan adı yaratılmasını sağladığını, ancak bu sitelerden sadece bir tanesinin, hackerların dosyaları kopyalamak için kullandıklarını açıkladı. Salı günü 2.5 milyon olan enfekte bilgisayar sayısının Çarşamba günü 3.5 milyona ulaştığını anlatan Hypponen, dün bu sayının 8 milyona ulaştığını söyledi. F-Secure'un, açıkladığı rakamlar çerçevesinde enfekte olan IP adresi sayılarına göre ülkeler; Çin, Brezilya, Rusya, Hindistan, Ukrayna, İtalya, Arjantin, Kore, Romanya, ABD ve İngiltere şeklinde sıralanıyorlar.
 

Kaspersky Lab'den, güvenlik analisti Eddy Willems, sürekli güncellenen solucanları deşifre edebilmenin zor olduğunu söyledi. Yaklaşık 2 hafta önce yayılım gösteren bir türün, problemlerin kaynağı haline geldiğini belirten Willems, özellikle USB taşınabilir belleklerin, zararlı yazılımların yayılmasında ciddi ölçüde payının bulunduğuna dikkati çekti.

 
Saygılar.
Yukarı Dön
 Yanıt Yaz Yanıt Yaz

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.164 Saniyede Yüklendi.