Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliği / Computer Security > Güvenlik / Security Makaleleri
  Aktif Konular Aktif Konular RSS - Bilgisayarlar için En Büyük Tehlike Kaynağı: USB Cihazlar
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

Bilgisayarlar için En Büyük Tehlike Kaynağı: USB Cihazlar

 Yanıt Yaz Yanıt Yaz
Yazar
Mesaj
megabros Açılır Kutu Gör
Security Professional
Security Professional
Simge

Kayıt Tarihi: 08-06-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 752
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı megabros Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Konu: Bilgisayarlar için En Büyük Tehlike Kaynağı: USB Cihazlar
    Gönderim Zamanı: 28-03-2011 Saat 08:33
Güvenlik yazılımları üreticisi ESET’in zararlı yazılım raporlama ve takip sistemi analizlerine göre bilgisayar kullanıcılarına yönelik olarak Mayıs ayının en büyük tehdidi, yüzde 10.90 ile USB Flash Disk gibi çıkarılabilir aletlerden geldi.

Kendilerini bu tür ürünlere kopyalayan zararlı yazılımlar, bilgisayarın otomatik olarak devreye girmesi nedeniyle bir anda sisteme yayılabiliyor.

Türkiye’de ve dünyada en çok tercih edilen antivürüs yazılımlarından Nod32’nin üreticisi ESET, dünya tehdit eğilimlerini takip ederek kullanıcılarla paylaştığı aylık raporunu yayınladı. ESET’in gelişmiş bir zararlı yazılım (malware) raporlama ve takip sistemi olan “ThreatSense” izleme analizlerine göre oluşturulan raporunda, Mayıs ayında karşılaşılan on tehdit kaynağı sıralanıyor. Rapora göre ilk sırayı yüzde 10.90 ile bilgisayar kullanıcıları arasında revaçta olan çıkarılabilir aletler alıyor. İkinci sırada yüzde 9.98 ile Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü olan Win32/Conficker türevleri bulunurken, üçüncü sırada yüzde 6.01 ile masif, çok eşli, çevrim içi oyunlar, Win32/PSW yer aldı.

Çıkarılabilir aygıtlar tehdit oluşturuyor


Raporda, tehlikenin bilgisayara takılan çıkarılabilir aygıtlar (USB Flash Disk gibi) üzerindeki kendi kendine çalışması gereken programlar hakkında bilgileri içeren INF/Autorun dosyalarından kaynaklandığı belirtiliyor. Windows İşletim Sistemi’ndeki varsayılan Autorun ayarı, çıkarılabilir medyaları taktığınızda autorun.inf listesindeki programları otomatik olarak başlatma görevi üstleniyor.

Kendilerini çıkarılabilir aygıtlara kopyalayan birçok zararlı yazılım olduğundan programın birincil dağıtım mekanizması bu olmasa bile zararlı yazılım kodlayıcıları, bulaşma riskini arttırabilmek için her zaman ekstra bir şeyler katıyorlar.

ESET uzmanları, bu mekanizmayı kullanan zararlı yazılım türevlerinin sezgisel tarama kullanan bir güvenlik yazılımı tarafından tespit edilmesinin daha kolay olduğunu iletirken, tehdidin antivirus tarafından tespit edileceğine güvenmektense Windows Autorun özelliğinin kapatılmasını öneriyor.

Solucanları engellemek mümkün


Raporda ikinci sırada yer alan Win32/Conficker ise Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü. RPC alt sisteminde yer alan bu açık sayesinde saldırgan geçerli kullanıcı bilgilerine ihtiyaç duymadan sisteme girebiliyor. Sürümüne bağlı olarak güvenli olmayan paylaşımlar ve çıkarılabilir medyalar aracılığı ile de Windows’un Autorun özelliğini kullanarak yayılabiliyor.

Tehdit raporunda üçüncü sırada yer alan Win32/PSW.OnLineGames çevrim içi oyunlar ve bu oyunlara katılımlar hakkında bilgi toplama amaçlı ve rootkit, keylogging yeteneklerine sahip bir Truva atı ailesine mensup. Genel olarak bilgiler davetsiz misafirin bilgisayarına gönderiliyor.

ESET uzmanları, bu tehdidin 2008 Eylül ayındaki yükselişi göz önüne alındığında azalmasına rağmen hala sık rastlandığından oyuncuların dikkatli olmalarını öneriyor.


Raporda, Lineage, World of Warcraft ve sanal dünya Secondlife gibi MMORPG (masif, çok eşli, çevrim içi oyunlar) katılımcılarının, sadece tacizler, rahatsız etmeler dışında phishing (olta) ve diğer dolandırıcılık yöntemleri gibi gerçek dünyada finansal kayıplarla sonuçlanabilecek tehditlerin farkında olmaları konusunda uyarılarda bulunuluyor.
 
Saygılar.
Yukarı Dön
 Yanıt Yaz Yanıt Yaz

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.158 Saniyede Yüklendi.