Category: Kurtçuk
2009 Internet kullanan herkesin gelen kutusunda, google arama sonuçlarında, sosyal ağda ve bazen en favori sitelerinde tehlike olabileceğini öğrendiği bir yıl oldu.
Bu yıl kötü amaçlı yazılımlar büyük çoğunlukla kapınıza teslim edildi. En büyük tehditlerin bazılarına göz atalım.
Bir ay kadar önce TrendLabs, Internet Explorer'ın Facebook hesapları yaratan, Facebook gruplarına katılan, arkadaş ekleyen ve duvarlarına mesaj yazıp güzel bir bağlantı adresi diyerek bir web sayfasına yönlendiren yeni bir Koobface virüsü bileşeni tespit etti.
Bu bileşenlerin yardımıyla Koobface virüsü sahte Youtube sayfasında yılbaşı temalı bir videoyu yem olarak kullanan yeni bir kampanya başlatmış durumda.

Microsoft yayılan Conficker/Downadup kurtçuğunu yaratan kişilerin yakalanması için 250,000 dolarlık ödül veriyor.
Para "Internet'te kötü amaçlı Conficker kodunun çıkmasından sorumlu kişinin tutuklanıp yargılanması ile sonuçlanacak bilgiye" ödenecek. Microsoft Conficker kurtçuğunu durdurmak için Internet kayıt kuruluşları ve ICANN, ORG ve NeuStar gibi DNS sağlayıcılarının yanında Symantec ve Arbor Networks gibi güvenlik firmalarıyla da işbirliği yapacaklarını duyurdu.
Güvenlik araştırmacıları bir kutrçuğun (worm) son 4 gün içinde 3.5 milyon Windows bilgisayara bulaştığını rapor etti.
Conficker, Downadup veya Kido olarak bilinen kurtçuk Microsoft'un Ekim 2008'de yamasını çıkardığı bir açığından yararlanıyor. Kötü amaçlı yazılım bir HTTP sunucu kuruyor ve mkainanın Sistem Geri Yükleme noktalarını sıfırlayarak silinmesini engellemeye çalışıyor.
Microsoft kalıcı bir kurtçuğu (worm) temizleyebilmesi için ücretsiz güvenlik aracını temizledi.
MSRT (Malicious Software Removal Tool - Kötü Amaçlı Yazılım Temizleme Aracı) için çıkan son güncelleme Conficker adı verilen ve sunucuya bulaştıktan sonra diğer kötü amaçlı yazılımları sisteme indiren bir kurtçuğu temizleyebilmesini sağlıyor.
Conficker Windows Server servisindeki bir güvenlik açığını hedefliyor. Microsoft bu açığın kritik olduğuna karar vererek 23 ekimde plan dışı bir yama çıkarmıştı.
Microsoft'un yamasını çıkardığı ve MS08-067 nolu güvenlik bülteninde duyurduğu açığı kullanan yeni bir kurtçuk (worm) tespit edildi.
Güvenlik firması F-Secure bu konuda bir uyarı yayınlayıp Microsoft'un çıkardığı yamanın acilen geçilmesi gerektiğini belirtti.
Yıllardır kötü amaçlı Yılbaşı kartları ve diğer "zamanlı duyurular" söz konusu olduğunda ilk akla gelen Storm kurtçuğu olurdu. Teknikleri başka organize suç grupları tarafından da uygulanmaya başlamış, son günlerde Waledac kurtçuğunu dağıtan kötü amaçlı Yılbaşı kartlarında artış gözlemlendi.
Microsoft'un ekim sonunda acil fix ile kapattığı açıktan yararlanan bir kurtçuk botnet inşa etmede kullanılıyor.
Trend Micro firmasından Ivan Macalintal, Downad.a olarak adlandırdıkları kurtçuğun - Microsoft Conflicker.a ve Symantec'de Downadup olarak adlandırmış - yeni bir botnet inşasında kullanıldığını söyledi.
Geçen hafta ordu ağlarında çıkarılabilir medya kullanımının yasaklanmasından sonra, bu kararla ilgili olabilecek yeni detaylar gün ışığına çıkıyor. Irak ve Afganistan'daki operasyonları yöneten U.S. Central Command ağlarında problem yaşanmıştı. Afganistan'daki ana ordu üssündeki bilgisayarların %75'ine bu tip harici cihazlardan yayılan bir kurtçuk (Worm) bulaşmış.
Amerikan Savunma Bakanlığının bilgisayarlarına eski bir kurtçuk (worm) bulaştı. Detayları belirtmeyen bakanlık gerekli adımların atıldığını söylüyor.
Raporlardan biri virüsün makinadan makinaya usb depolama cihazları ile bulaşan W32/SillyFCD-W olduğunu söylüyor. Sophos'a göre virüs makinaya bulaşınca diğer kötü amaçlı yazılımları bilgisayara indiriyor. Sophos bu virüse karşı korumanın Nisan 2007 den beri olduğunu belirtiyor.
Son yorumlar
8 hafta 1 gün önce
9 hafta 3 gün önce
11 hafta 5 gün önce
11 hafta 5 gün önce
14 hafta 4 gün önce
14 hafta 4 gün önce
17 hafta 3 gün önce
18 hafta 4 gün önce
20 hafta 3 gün önce
20 hafta 3 gün önce