En sinsi bilgisayar solucanı

0
pulsar
Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.
VBS.Hard.A@mm solucanı, ünlü antivirüs firması Symantec’tin bir antivirüs uyarısıymış gibi geliyor. VBS/Hard-A ya da VBS/Hard@mm olarak da bilinen solucanın iliştirildiği e-postanın konu kısmında ‘FW:Symantec Anti-Virus Warning’ yazıyor. E-postaya iliştirilen dosyanın adı ‘www.symantec.com.vbs’. VBS.Hard’ın varlığını doğrulayan Symantec, virüsü temizlemek için gerekli güncellemeyi çıkardı. Bir kaç gün içinde yayılmaya başlayan virüsün geniş bir coğrafyaya dağılmadığı, sadece az sayıda bilgisayarı etkilediği belirtildi. ‘Sinsi solucan’ sistemlere önemli hasar verecek kadar yıkıcı bir virüs değil.

YİNE VISUAL BASIC SCRIPT Love Bug ve Homepage gibi ilginç bir mesajla alıcıyı ilişikteki dosyayı açmaya teşvik eden virüs, aktif hale geldiği an Internet Explorer’ı, ‘VBS.AmericanHistoryX.II@mm’ adlı virüsle ilgili bir uyarının yer aldığı sahte bir web sitesine yönlendiriyor. Ayrıca diğer solucanlar gibi, kendini kopyalayarak Outlook adres defterindekilere gönderiyor. Bunun dışında her 24 Kasım’da bilgisayarda “Don’t look surprized! It’s only a warning about your stupidity. Take Care!” şeklinde bir mesaj çıkıyor. Microsoft, nadiren kullanılmasına rağmen işletim sistemindeki Visual Basic script seçeneğini aktif halde bırakarak Love Bug, Kournikova, Homepage gibi VBS solucanlarının etkili olmasına neden olduğu için sık sık eleştiriliyor. Bu tür solucanlar az zarar verse bile binlerce e-posta göndererek bir kurumun tüm sistemini çökertebiliyor.

Kaynak:ntvmsnbc.com

İlgili Yazılar

Windows geliştiricileri: `Bizce Linux daha güvenli!´

sundance

Eweek´in haberine göre sistem geliştiriciler arasında yapılan bir anket, büyük çoğunluğun Linux´u Windows platformlarına göre daha güvenli bulduğunu ortaya koydu.

İşin ilginç yanı, çeşitli Kuzey Amerika şirketlerinden 500 geliştirici arasında yapılan ankete katılanlardan sadece %23´ü Linux kullanıcılarıydı.

Windowscular dediyse bu da yanlıştır ;) demeden bence ankete bir göz atın...

Microsoft, RPC açığı için Windows NT yaması çıkarmayacağını açıkladı

acemi_

Windows NT, Windows 2000 ve Windows XP'yi etkileyen ve saldırganların, DOS saldırısı yapmasına imkan sağlayan RPC Endpoint Mapper açığının ortaya çıkmasından sonra ilginç bir gelişme yaşandı. Microsoft, Windows 2000 ve Windows XP için gerekli yamaların hazır olduğunu ama Windows NT için bir yama çıkarmayacağını açıkladı.

Güvenlik açısından "önemli" olduğu belirtilen bu açık için neden yama çıkarmadığını Microsoft şu şekilde açıklıyor: "Windows NT mimarisi, daha sonra çıkan Windows 2000 mimarisi kadar sağlam değildir. Bu önemli mimari farklılıktan dolayı Windows NT için bu açığı etkili bir şekilde kapatacak bir yama çıkarmak mümkün değildir. RPC ile ilgili bileşenlerin değiştirilmesinden öte, Windows NT mimarisinde önemli ölçüde değişiklikler yapmayı gerektirmektedir."

Microsoft DRM nasıl deşifre edilir?

FZ

Microsoft'un .WMA (Windows Media Audio File) tipindeki ses dosyalarını korumak (!) için geliştirmiş olduğu şifreleme sistemi olan MS-DRM (Microsoft Digital Rights Management) açık anahtar şifreleme için (public key cryptography) eliptik eğri yöntemini, blok şifreleme için DES algoritmasını, akış (stream) şifreleme için RC4 algoritmasını ve hash fonksiyonu olarak da SHA-1 algoritmasını kullanmaktadır.
Şimdi bu teknik detaylardan sonra diyebilirsiniz ki breh breh adamlar yapmış, yani çözmesi çok zor olsa gerek, bu sefer Microsoft sağlam iş çıkarmış.
Ancak eski dost Microsoft bizi yanıltmadı ve gene bir açık verdi. Yukarıda acayip karizmatik görünen sistemin nasıl deşifre edilebileceğine dair teknik bilgiler ve konu ile ilgili programlar + kaynak kodları isterseniz yapmanız gereken MS-DRM adresini ziyaret etmek.

Windows Kullanmanın Dayanılmaz Maliyeti

cayfer

Bugün, ağ sorunları yaşadığı için destek isteyen bir tanıdığım bilgisayarını bana getirdi (dizüstü).

İsrail Hükümeti MS anlaşmalarını 2005´e kadar dondurdu!

sundance

Register.com haberine göre, İsrail Hükümeti 2004 sonuna kadar MS ile olan bütün anlaşmalarını askıya aldı. Upgrade yapılmayacak, yeni ürün alınmayacak.

Haberde belirtildiğine göre sebep, Mac'de yayınlanacak Office 2003'de -sağdan sola yazılan- israil dilinin desteklenmemesi. Dahası karar, bu kararı protesto eden Apple kullanıcılarının, İsrail anti-tröst departmanını, kanunların gereğini sağlayamamalarından dolayı dava etmekle tehdit etmesi üzerine alınmış.

Hükümet çapında Open Office'e geçiş çalışmaları da başlamış :)