En sinsi bilgisayar solucanı

0
pulsar
Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.
VBS.Hard.A@mm solucanı, ünlü antivirüs firması Symantec’tin bir antivirüs uyarısıymış gibi geliyor. VBS/Hard-A ya da VBS/Hard@mm olarak da bilinen solucanın iliştirildiği e-postanın konu kısmında ‘FW:Symantec Anti-Virus Warning’ yazıyor. E-postaya iliştirilen dosyanın adı ‘www.symantec.com.vbs’. VBS.Hard’ın varlığını doğrulayan Symantec, virüsü temizlemek için gerekli güncellemeyi çıkardı. Bir kaç gün içinde yayılmaya başlayan virüsün geniş bir coğrafyaya dağılmadığı, sadece az sayıda bilgisayarı etkilediği belirtildi. ‘Sinsi solucan’ sistemlere önemli hasar verecek kadar yıkıcı bir virüs değil.

YİNE VISUAL BASIC SCRIPT Love Bug ve Homepage gibi ilginç bir mesajla alıcıyı ilişikteki dosyayı açmaya teşvik eden virüs, aktif hale geldiği an Internet Explorer’ı, ‘VBS.AmericanHistoryX.II@mm’ adlı virüsle ilgili bir uyarının yer aldığı sahte bir web sitesine yönlendiriyor. Ayrıca diğer solucanlar gibi, kendini kopyalayarak Outlook adres defterindekilere gönderiyor. Bunun dışında her 24 Kasım’da bilgisayarda “Don’t look surprized! It’s only a warning about your stupidity. Take Care!” şeklinde bir mesaj çıkıyor. Microsoft, nadiren kullanılmasına rağmen işletim sistemindeki Visual Basic script seçeneğini aktif halde bırakarak Love Bug, Kournikova, Homepage gibi VBS solucanlarının etkili olmasına neden olduğu için sık sık eleştiriliyor. Bu tür solucanlar az zarar verse bile binlerce e-posta göndererek bir kurumun tüm sistemini çökertebiliyor.

Kaynak:ntvmsnbc.com

İlgili Yazılar

Windows 2000`de güvenlik açığı

sametc

Microsoft, Windows 2000 işletim sisteminde, hacker'ların bilgisayar sistemlerine girmesine fırsat veren yeni bir güvenlik açığı tespit edildiğini açıklayarak kullanıcıları uyardı. Problemin Windows 2000'i kullanan Amerikan ordusunun bir server'ına yapılan saldırı sonucunda ortaya çıktığı bildirildi.
BBC ve çeşitli internet sitelerinde yayınlanan habere göre, Microsoft problemi "çok ciddi" olarak değerlendirdi ve kullanıcıların Microsoft'un web sitesinden uygun yamayı indirmelerini önerdi.
WWW protokolünü destekleyen işletim sistemindeki açığı kullanan kötü niyetli kişilerin server'ın yönetimini ele geçirebileceği belirtildi. Windows 2000 ile çalışan ve Amerikan ordusunun da kullandığı, farklı kişilerin uzaktan server'a erişimini sağlayan WebDAV programında soruna neden olan açığın hacker'lara davetiye çıkardığına dikkat çekildi.
microsoft=www.microsoft.com/security/security_bulletins/ms03-007.asp
kaynak=www.hurriyetim.com.tr/haber/0,,sid~12@nvid~244227,00.asp

Ve Microsoft dize geldi!..

anonim

Nethaberden okuduğum habere göre Micro$oft Windows kodlarını hükümetlere vermeye razı olmuş. Ben bu olayın altında bir bit yeniği olduğuna inanıyorum. Bill Gate$ paralarını boşa savurmaz gibi geliyor.

Hadi bakalım neler çıkıcak bunun altından:

Linux üzerinde Microsoft

anonim

Ortalığı kasıp kavuran Blaster virüsüne karşı duyarlı davranan Micros~1 hemen çözüm buldu. Güvenlik konusunda asla ödün vermeyen Micros~2, sistemlerini geçici olarak Linux (`caching´ hizmeti veren Akamai sunucuları) üzerine taşıyarak virüs saldırılarına karşı kendini korumaya çalışıyor. :) Evet yanlış duymadınız Micros~3 web sitesini Linux üzerine taşıdı. Micros~4 müşterilerini de Linux'e geçmeleri konusunda teşvik edecek mi bilinmez.

http://uptime.netcraft.com/up/graph?site=www.microsoft.com adresinden ayrıntıları görebilirsiniz...

Denize düşen yılana sarılır derler. :) Bakalım daha neler göreceğiz...

Burak Baş

IE'de yeni güvenlik açığı

Challenger

"Yine mi?" dediğinizi duyar gibiyim. NTVMSNBC' de yer alan bu heberde "Güvenlik açığının arka-kapı açılarak, crackerların kullanıcının bilgisayarına sızabilecekleri ifade edildi. Açığı suistimal eden programın internet sitelerine konulduğu ve kullanıcıların internette dolaşırken, söz konusu açığı kullanan programı kapabilecekleri belirtildi. Microsoft güvenlik yetkilisi Stephen Toulouse, “Gerekli güvenlik yamalarının tamamlanması için hızlı bir şekilde çalıştıklarını” ifade etti." deniliyor.

Microsoft geleneğine uygun olarak bu açığa yama henüz çıkmış değil. İşin asıl ilginç yanı şu cümlede saklı: "Internet Storm Center ise daha ileriye giderek, internet girmek isteyen kullanıcıların bir süre için IE’den başka bir tarayıcı kullanmalarını önerdi."

Konu ile ilgili diğer kaynaklar: isc.incidents.org, Microsoft

Editörün Notu: Mozilla, FireFox, vs. gibi kolay kullanılan ve güvenli yazılımları çevremizde yaymak, eşimize dostumuza güzelce anlatmak ve onlara yardımcı olmak için bir sebep daha (olmadı masaüstü Mozilla ikonunu alışılmış IE mavi e ikonu ile değiştirin ;-).

Windows'tan Korsana Yama Yok

anonim

Microsoft güvenlik açıklarını korsana karşı silaha dönüştürüyor. Kullanıcılar, 2005 ortasından itibaren güvenlik yamaları için lisanslı ürün numarası verecek. Korsan kullanıcısı güncellemeleri istisnai koşullar dışında alamayacak.