Bilgisayar Güvenliği Bilgi Merkezi

bilgisayar,mail,web,site,şifre,network,güvenlik,hack,security,ddökümanları


Bağlı değilsiniz. Bağlanın ya da kayıt olun

Virüsler ve Solucanlar Yine İş Başında

Önceki başlık Sonraki başlık Aşağa gitmek  Mesaj [1 sayfadaki 1 sayfası]

1Pc Virüsler ve Solucanlar Yine İş Başında Bir Ptsi Ekim 12, 2009 5:04 pm

Admin

avatar
Admin
Uyuyan Hücre' olarak adlandırılan ve girdiği bilgisayarlardaki finansal ve kişisel bilgilerin ele geçirilmesinde kullanılan yeni bir tür virüsün, şu ana kadar 8 milyon bilgisayara sızmayı başardığı açıklandı. Endüstri çevreleri, hızlı yayılım gösteren enfeksiyonun, şu ana kadar karşılaşılan en ciddi durumlardan biri olduğunu ifade ediyorlar.

Son zamanlarda ortaya çıkan web solucanlarının, düşük güvenlikli ağlar, taşınabilir bellekler ile güvenlik yazılımı bulunmayan bilgisayarlar aracılığıyla ciddi risk oluşturdukları belirtiliyor. Conficker, Downadup, ve ya Kido olarak da bilinen zararlı yazılımlar, ilk olarak Ekim 2008'de ortaya çıkarılmıştı. Microsoft'un, yama programına rağmen 3.5 milyonu aşkın bilgisayarın solucandan etkilendiği tahmin ediliyor.
Açıklanan rakamın, etkilenen bilgisayar sayısından daha az olabileceğini belirten uzmanlar, kullanıcıların güvenlik yazılımlarını güncellemelerini ve Microsoft'un, MS08-067 yamasını yüklemeleri gerektiğini ifade ediyorlar. Microsoft yetkilileri, solucanın, Windows'un "services.exe" dosyasının bir parçası halini alarak çalıştığını belirtiyorlar. Sisteme bir kez dahil olan solucanın, bir HTTP sunucusu oluşturduğu, sonrasında ise tespit ve yok edilmesinin neredeyse imkansızlaştığı ifade ediliyor.
Antivirüs yazılım firması F-Secure'den, Araştırma Direktörü Mikko Hypponen, Conficker solucanının, karmaşık bir algoritma kullanarak; mphtfrxs.net, imctaef.cc, ve hcweu.org gibi her gün yüzlerce farklı alan adı yaratılmasını sağladığını, ancak bu sitelerden sadece bir tanesinin, hackerların dosyaları kopyalamak için kullandıklarını açıkladı. Salı günü 2.5 milyon olan enfekte bilgisayar sayısının Çarşamba günü 3.5 milyona ulaştığını anlatan Hypponen, dün bu sayının 8 milyona ulaştığını söyledi. F-Secure'un, açıkladığı rakamlar çerçevesinde enfekte olan IP adresi sayılarına göre ülkeler; Çin, Brezilya, Rusya, Hindistan, Ukrayna, İtalya, Arjantin, Kore, Romanya, ABD ve İngiltere şeklinde sıralanıyorlar.
Kaspersky Lab'den, güvenlik analisti Eddy Willems, sürekli güncellenen solucanları deşifre edebilmenin zor olduğunu söyledi. Yaklaşık 2 hafta önce yayılım gösteren bir türün, problemlerin kaynağı haline geldiğini belirten Willems, özellikle USB taşınabilir belleklerin, zararlı yazılımların yayılmasında ciddi ölçüde payının bulunduğuna dikkati çekti.

Kullanıcı profilini gör http://www.hacktebugun.com

Önceki başlık Sonraki başlık Sayfa başına dön  Mesaj [1 sayfadaki 1 sayfası]

Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz