En sinsi bilgisayar solucanı

0
pulsar
Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.
VBS.Hard.A@mm solucanı, ünlü antivirüs firması Symantec’tin bir antivirüs uyarısıymış gibi geliyor. VBS/Hard-A ya da VBS/Hard@mm olarak da bilinen solucanın iliştirildiği e-postanın konu kısmında ‘FW:Symantec Anti-Virus Warning’ yazıyor. E-postaya iliştirilen dosyanın adı ‘www.symantec.com.vbs’. VBS.Hard’ın varlığını doğrulayan Symantec, virüsü temizlemek için gerekli güncellemeyi çıkardı. Bir kaç gün içinde yayılmaya başlayan virüsün geniş bir coğrafyaya dağılmadığı, sadece az sayıda bilgisayarı etkilediği belirtildi. ‘Sinsi solucan’ sistemlere önemli hasar verecek kadar yıkıcı bir virüs değil.

YİNE VISUAL BASIC SCRIPT Love Bug ve Homepage gibi ilginç bir mesajla alıcıyı ilişikteki dosyayı açmaya teşvik eden virüs, aktif hale geldiği an Internet Explorer’ı, ‘VBS.AmericanHistoryX.II@mm’ adlı virüsle ilgili bir uyarının yer aldığı sahte bir web sitesine yönlendiriyor. Ayrıca diğer solucanlar gibi, kendini kopyalayarak Outlook adres defterindekilere gönderiyor. Bunun dışında her 24 Kasım’da bilgisayarda “Don’t look surprized! It’s only a warning about your stupidity. Take Care!” şeklinde bir mesaj çıkıyor. Microsoft, nadiren kullanılmasına rağmen işletim sistemindeki Visual Basic script seçeneğini aktif halde bırakarak Love Bug, Kournikova, Homepage gibi VBS solucanlarının etkili olmasına neden olduğu için sık sık eleştiriliyor. Bu tür solucanlar az zarar verse bile binlerce e-posta göndererek bir kurumun tüm sistemini çökertebiliyor.

Kaynak:ntvmsnbc.com

İlgili Yazılar

Micros~1 Hacker'lara Meydan Okuyor ! Hem de XP-SP2 ile

sundance

Register.com'un haberine göre Microsoft UK'in başı, Alistair Baker, bir hackerın Windows XP-SP2 kurulu bir makinayı ele geçirdiğini görmekten oldukça etkileneceğini belirtmiş.
Firmanın bu güncellemesinin "kuma çizilmiş çizgilerin ilki" [hani yere bir çizgi çizersiniz, burayı geçersen kötü olur dersiniz, sonra da dayak yersiniz ya] olduğunu belirttiği meydan okumaya, Register'ın yorumu oldukça ilginç; "... bize belasını arıyor gibi geldi!"

Gigger - Yeni Worm(!?)

elrond

Gigger isimli yeni bir worm yayılmaya başlamış. Aslında böyle haberler artık bayatladı ve kabak tadı vermeye başladı ama neyse, haberi olmayanlar kalıyorsa burdan duysun.(Laf aramızda Türkiye`de ilk burda duyuruluyor olabilir) Worm klasik Outlook, Outlook Express, mIRC üzerinden yayılan bir java script kodu. Kendini adress bookta bulduğu kerkese (burası çok şaşırtıcı:-) "Outlook Express Update" subjecti ile yolluyor. Yanlız kodu yazan fazla uğraşamamış olsa ki Worm Hard diskteki silebildiği her dosyayı siliyor. Şu an itibarı ile çok sınırlı sayıda networkte yayılmış durumda. Anti Virüs üreticileri low risk thread olarak kategorize etmişler. Bu update olayı bir ara aklıma gelmişti. Birileri birgün çıkıpta Windows Update sitesinin klonunu yapıp e-mail ile bu siteyi yayarsa ne olur diye. Millet update yerine virus yüklese mesela makinesine?

Windows 2000`de güvenlik açığı

sametc

Microsoft, Windows 2000 işletim sisteminde, hacker'ların bilgisayar sistemlerine girmesine fırsat veren yeni bir güvenlik açığı tespit edildiğini açıklayarak kullanıcıları uyardı. Problemin Windows 2000'i kullanan Amerikan ordusunun bir server'ına yapılan saldırı sonucunda ortaya çıktığı bildirildi.
BBC ve çeşitli internet sitelerinde yayınlanan habere göre, Microsoft problemi "çok ciddi" olarak değerlendirdi ve kullanıcıların Microsoft'un web sitesinden uygun yamayı indirmelerini önerdi.
WWW protokolünü destekleyen işletim sistemindeki açığı kullanan kötü niyetli kişilerin server'ın yönetimini ele geçirebileceği belirtildi. Windows 2000 ile çalışan ve Amerikan ordusunun da kullandığı, farklı kişilerin uzaktan server'a erişimini sağlayan WebDAV programında soruna neden olan açığın hacker'lara davetiye çıkardığına dikkat çekildi.
microsoft=www.microsoft.com/security/security_bulletins/ms03-007.asp
kaynak=www.hurriyetim.com.tr/haber/0,,sid~12@nvid~244227,00.asp

Microsoft, Türk Bilişimcisini Ciddiye Almıyor mu?

FZ

Güncelleme (2004-10-21): MS Türkiye'den henüz resmi bir açıklama gelmemiş olmakla birlikte habere konu olan sayfa düzelmiş görünüyor şu anda.

FM üyelerinden bm'nin turk.internet.com sitesinde yer alan haberini alıntılıyoruz:

Ben aslında, oldukça yeni duyurulan .NET açığının [1] Türkiye'de büyük bankalardan kaçının sitesini etkileme ihtimali olduğunu açıklayan kısa bir yazı yazacaktım. Hangi bankanın hangi sunucuyu kullandığını anlatmadan önce, MS Türkiye'nin bu bankaları uyardığından emin olmak istedim. Siz olsanız ne yapardınız?

Microsoft - Sun - OpenOffice.org: Şeytan Üçgeni

anonim

Geçtiğimiz çarşamba günü, Microsoft bir açıklama yaparak Open Office projesindeki geliştiricilerle daha yakından çalışmak istediğini belirtti. Bu açıklamanın geldiği aynı dönemde, Microsoft'un Sun Microsystems ile yaptığı bir anlaşma halka duyuruldu. Bu anlaşma, Microsoft'a Open Office kullanıcılarını patent ihlali sebebiyle dava etme yolunu açıyor.