En sinsi bilgisayar solucanı

0
pulsar
Bilgisayar virüsleri insanların kendilerini aktif hale getirmesi için bin bir türlü numaraya başvurdu, ancak son olarak yayılan bir virüs sinsilik konusunda öncekilere göre daha iddialı gözüküyor. Hard ya da Symantec virüsü olarak bilinen yeni solucan, kendisini bir anti-virüs uyarısı olarak ‘gizliyor’.
VBS.Hard.A@mm solucanı, ünlü antivirüs firması Symantec’tin bir antivirüs uyarısıymış gibi geliyor. VBS/Hard-A ya da VBS/Hard@mm olarak da bilinen solucanın iliştirildiği e-postanın konu kısmında ‘FW:Symantec Anti-Virus Warning’ yazıyor. E-postaya iliştirilen dosyanın adı ‘www.symantec.com.vbs’. VBS.Hard’ın varlığını doğrulayan Symantec, virüsü temizlemek için gerekli güncellemeyi çıkardı. Bir kaç gün içinde yayılmaya başlayan virüsün geniş bir coğrafyaya dağılmadığı, sadece az sayıda bilgisayarı etkilediği belirtildi. ‘Sinsi solucan’ sistemlere önemli hasar verecek kadar yıkıcı bir virüs değil.

YİNE VISUAL BASIC SCRIPT Love Bug ve Homepage gibi ilginç bir mesajla alıcıyı ilişikteki dosyayı açmaya teşvik eden virüs, aktif hale geldiği an Internet Explorer’ı, ‘VBS.AmericanHistoryX.II@mm’ adlı virüsle ilgili bir uyarının yer aldığı sahte bir web sitesine yönlendiriyor. Ayrıca diğer solucanlar gibi, kendini kopyalayarak Outlook adres defterindekilere gönderiyor. Bunun dışında her 24 Kasım’da bilgisayarda “Don’t look surprized! It’s only a warning about your stupidity. Take Care!” şeklinde bir mesaj çıkıyor. Microsoft, nadiren kullanılmasına rağmen işletim sistemindeki Visual Basic script seçeneğini aktif halde bırakarak Love Bug, Kournikova, Homepage gibi VBS solucanlarının etkili olmasına neden olduğu için sık sık eleştiriliyor. Bu tür solucanlar az zarar verse bile binlerce e-posta göndererek bir kurumun tüm sistemini çökertebiliyor.

Kaynak:ntvmsnbc.com

İlgili Yazılar

Microsoft Sybari'yi aldıktan sonra Unix anti-virüs satışlarını durduruyor.

larweda

Geçen günlerde anti-virus programları üreticisi Sybari'yi satın alan ve saflarına katan Microsoft, ilk iş olarak kurumun Linux ve Unix sistemler için pazarladığı anti-virus yazılımlarının satışını durdurduğunu açıkladı. ( 1 2 )

Sybari, Kaspersky Labs, Computer Associates, Sophos, Norman gibi birden fazla anti-virüs motoru ile birlikte çalışabilen, ve multi platform (Windows, Unix, Linux, AIX vs.) desteği veren bir anti-virüs yazılımı olan Antigen Suite'i üretiyor ve pazarlıyordu.

< flame > Microsoft, ürünleri iyi olduğu için mi Sybari'yi almıştır, Unix pazarına anti-virus dağıtan bir firmayı pazardan çekmek için mi? :) < /flame >

Micros~1 yazılım korsanlığından ceza aldı!

sundance

2002 yılında Newsforge'unhaberine göre Micros~1 27 Eylül 2001'de Fransız mahkemelerinde Soft Image yazılımının kendine ait olmayan kısımlarını satmaktan dolayı $422,000 cezaya çarptırılmış (ve komiktir ki, Slashdot, Newsforge ya da Linux Today gibi yayın organları bu haberi Peru Milletvekili Edgar David Villanueva Nuñez meşhur mektubunda bahsedene kadar ıskalıyorlar.)

Aynı Micros~1 bugün, Amerikan mahkemelerinde bu sefer $19,000,000'lık bir tazminat istemiyle yargılanırken nedense yine hiçbir yerde haber yok...

Microsoft ve Yeni İşletim Sistemi: Singularity

coderlord

Microsoft, Singularity isimli "microkernel" mimarisine sahip yeni bir işletim sistemi üzerinde çalışıyor. Sıfırdan yazılan işletim sistemi MS Windows işletim sistemi ailesinden tamamen bağımsız.

USENIX'in Temmuz ayındaki konferansında sunumlar yapan Microsoft ekibi güvenlik üzerinde çok fazla çalışmış gibi görünüyor. Kodun hızından çok güvenilirliği üzerinde durulmuş. Yeni işletim sisteminde "process"ler dinamik kod üretemeyecek veya yükleyemeyecekler.

Gigger - Yeni Worm(!?)

elrond

Gigger isimli yeni bir worm yayılmaya başlamış. Aslında böyle haberler artık bayatladı ve kabak tadı vermeye başladı ama neyse, haberi olmayanlar kalıyorsa burdan duysun.(Laf aramızda Türkiye`de ilk burda duyuruluyor olabilir) Worm klasik Outlook, Outlook Express, mIRC üzerinden yayılan bir java script kodu. Kendini adress bookta bulduğu kerkese (burası çok şaşırtıcı:-) "Outlook Express Update" subjecti ile yolluyor. Yanlız kodu yazan fazla uğraşamamış olsa ki Worm Hard diskteki silebildiği her dosyayı siliyor. Şu an itibarı ile çok sınırlı sayıda networkte yayılmış durumda. Anti Virüs üreticileri low risk thread olarak kategorize etmişler. Bu update olayı bir ara aklıma gelmişti. Birileri birgün çıkıpta Windows Update sitesinin klonunu yapıp e-mail ile bu siteyi yayarsa ne olur diye. Millet update yerine virus yüklese mesela makinesine?

Bu da oldu: Microsoft 20 bin satır kodunu Linux'a açtı

anonim

Microsoft sessiz sedasız 20bin satırlık olduğu söylenen bir device driver (aygıt sürücüsü) setini Linux kernel'inde kullanılması temennisi ile GPL v2 lisansı altında Linux camiasına bahşetti. Amaç "virtual machine"lere kurulan Linux'ların daha verimli ve hızlı çalışmasını sağlamak(mış).