En sinsi bilgisayar solucanı

0
pulsar
Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.
VBS.Hard.A@mm solucanı, ünlü antivirüs firması Symantec’tin bir antivirüs uyarısıymış gibi geliyor. VBS/Hard-A ya da VBS/Hard@mm olarak da bilinen solucanın iliştirildiği e-postanın konu kısmında ‘FW:Symantec Anti-Virus Warning’ yazıyor. E-postaya iliştirilen dosyanın adı ‘www.symantec.com.vbs’. VBS.Hard’ın varlığını doğrulayan Symantec, virüsü temizlemek için gerekli güncellemeyi çıkardı. Bir kaç gün içinde yayılmaya başlayan virüsün geniş bir coğrafyaya dağılmadığı, sadece az sayıda bilgisayarı etkilediği belirtildi. ‘Sinsi solucan’ sistemlere önemli hasar verecek kadar yıkıcı bir virüs değil.

YİNE VISUAL BASIC SCRIPT Love Bug ve Homepage gibi ilginç bir mesajla alıcıyı ilişikteki dosyayı açmaya teşvik eden virüs, aktif hale geldiği an Internet Explorer’ı, ‘VBS.AmericanHistoryX.II@mm’ adlı virüsle ilgili bir uyarının yer aldığı sahte bir web sitesine yönlendiriyor. Ayrıca diğer solucanlar gibi, kendini kopyalayarak Outlook adres defterindekilere gönderiyor. Bunun dışında her 24 Kasım’da bilgisayarda “Don’t look surprized! It’s only a warning about your stupidity. Take Care!” şeklinde bir mesaj çıkıyor. Microsoft, nadiren kullanılmasına rağmen işletim sistemindeki Visual Basic script seçeneğini aktif halde bırakarak Love Bug, Kournikova, Homepage gibi VBS solucanlarının etkili olmasına neden olduğu için sık sık eleştiriliyor. Bu tür solucanlar az zarar verse bile binlerce e-posta göndererek bir kurumun tüm sistemini çökertebiliyor.

Kaynak:ntvmsnbc.com

İlgili Yazılar

Microsoft DRM nasıl deşifre edilir?

FZ

Microsoft'un .WMA (Windows Media Audio File) tipindeki ses dosyalarını korumak (!) için geliştirmiş olduğu şifreleme sistemi olan MS-DRM (Microsoft Digital Rights Management) açık anahtar şifreleme için (public key cryptography) eliptik eğri yöntemini, blok şifreleme için DES algoritmasını, akış (stream) şifreleme için RC4 algoritmasını ve hash fonksiyonu olarak da SHA-1 algoritmasını kullanmaktadır.
Şimdi bu teknik detaylardan sonra diyebilirsiniz ki breh breh adamlar yapmış, yani çözmesi çok zor olsa gerek, bu sefer Microsoft sağlam iş çıkarmış.
Ancak eski dost Microsoft bizi yanıltmadı ve gene bir açık verdi. Yukarıda acayip karizmatik görünen sistemin nasıl deşifre edilebileceğine dair teknik bilgiler ve konu ile ilgili programlar + kaynak kodları isterseniz yapmanız gereken MS-DRM adresini ziyaret etmek.

Bir Windows-2000 Pro deneyimi

cayfer

Paylaşmadan edemedim...

Açıkçası NT serisi işletim sistemleriyle pek deneyimim olduğunu söyleyemem ama bugün başıma gelenler bana "İyiki de yokmuş" dedirtti.

Bir Win2K makinaya Azeri font ve klavye yayılım programı yüklemem gerekti. Dosyaları Azerbaycan'dan bir yerlerden indirdim. Güzelce yükledim ve doğal olarak (aslında doğal değil; "geleneksel" demek daha doğru olur) "reboot" istedi....

Microsoft, RPC açığı için Windows NT yaması çıkarmayacağını açıkladı

acemi_

Windows NT, Windows 2000 ve Windows XP'yi etkileyen ve saldırganların, DOS saldırısı yapmasına imkan sağlayan RPC Endpoint Mapper açığının ortaya çıkmasından sonra ilginç bir gelişme yaşandı. Microsoft, Windows 2000 ve Windows XP için gerekli yamaların hazır olduğunu ama Windows NT için bir yama çıkarmayacağını açıkladı.

Güvenlik açısından "önemli" olduğu belirtilen bu açık için neden yama çıkarmadığını Microsoft şu şekilde açıklıyor: "Windows NT mimarisi, daha sonra çıkan Windows 2000 mimarisi kadar sağlam değildir. Bu önemli mimari farklılıktan dolayı Windows NT için bu açığı etkili bir şekilde kapatacak bir yama çıkarmak mümkün değildir. RPC ile ilgili bileşenlerin değiştirilmesinden öte, Windows NT mimarisinde önemli ölçüde değişiklikler yapmayı gerektirmektedir."

Ballmer Google için dedi ki: Google'ı .... ....e öldüreceğim!

FZ

Çok yeni bir haber değil Microsoft'tan sağlam elemanların bir kısmının Google'a geçişleri. Son zamanlarda gündeme gelen ise Ballmer'ın alışık olduğumuz tarzının örneklerinden birinin ortaya çıkması:

Lucovsky görüşme esnasında MS'den ayrılacağını ve Google'a geçeceğini söylediğinde:

O esnada Bay Ballmer bir sandalye kapıp masaya doğru fırlattı. Ardından Bay Ballmer: ".....nın Eric Schmidt'i tam bir .... " dedi ve devam etti: "o herifi gömeceğim, bunu daha önce yaptım ve gene yapacağım. Google'ı öldüreceğim.

Linux, Windows´a `ön ayak´ oluyor

anonim

Piyasa araştırma şirketi Gartner, Linux tabanlı masaüstülerin önemli kısmının Windows işletim sisteminin korsan olarak yüklenmesinde kullanıldığı yönünde bir araştırma yayınladı.

Gartner raporunda, özellikle açık kaynağın popüler olduğu Asya pazarlarında, Linux yüklü olarak satılan bilgisayarların satın alındıktan sonra korsan yolla tersine geçiş yapılarak Windows´a çevrildiği belirtildi.