Bu Virüslere Dikkat!

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
Panda Labs'ın bu haftaki raporu iki çok tehlikeli solucandan bahsediyor: Dotex.A ve SpreadBanker.A. Zararları ve korunma yöntemler bu yaızda.

Dotex.A, bilgisayarınızda bir kez çalışınca bir web sayfasına bağlanıp bu sayfadan iki malware daha bilgisayarınıza download ediyor: QQPass.AFD solucanı ve QQRob.OI trojanı. Bu iki malware de bu kez başka bir internet sayfasıyla birkaç farklı çeşit daha Lineage ailesini daha tehdit bulaşmış olan bu bilgisayara yükler.

Kendisini de Gizliyor!

Dotex.A kendisini bir gizli dosya olarak birkaç farklı dizine ve ağ sürücüsüne kopyalıyor. Bu solucan Windows kayıt defterindeki bazı kayıtları siler ve bazı kayıtları da değiştiriyor.

Bu değişikliğin amacı; kendi gizli dosyalarının görünürlüğünü tamamen ortadan kaldırmak için. Böylece Dotex solucanının kopyaları kullanıcılar için görünmez oluyor.

YouTube'u Kullanıyor!

İkinci solucan ise aktivitelerini gizleyemek için YouTube'u kullanan SpreadBanker.A. Bu solucan iki bileşenden oluşuyor. Kullanıcı ilk çalıştırdığında, program Youtube'a bağlanıyor ve bir videoyu açıyor.

Aynı sırada da başka bir web sitesine bağlanıyor ve seri biçimde malicious - kötü niyetli saldırıları yapacak olan ikinci bileşeni indiriyor.

Hem Banka Şifreleri Hem Oyun Şifreleri Çalınıyor

Bu solucan, birkaç bankaya ait login detaylarıyla şifrelerini çalmak için dizayn edilmişti. Ama bunun dışında solucanın diğer bir amacı da son zamanlarda online oyunlarda kullanılan şifrelerin çalınmasının gitgide artmasına bir örnek olarak; Age of Mythology, GTA, Unreal Tournament, WarCraft veya Final Fantasy gibi online oyunlar için dizayn edilmişti.

:: Güvenlik önlemlerinizin yeterli olduğunu düşünüyor musunuz? Cevabınızı bu başlık altında belirtin.

Bilgi için: Panda Software
Yazan: Hakkı Alkan
SDN - http://shiftdelete.net
 

___RA___

Öğrenci
Katılım
25 Kasım 2006
Mesajlar
4
Reaksiyon puanı
0
Puanları
0
Allahıma bin şükür linuxlere işlemiyor geçin pardusa rahat edin
 

Greencher

Öğrenci
Katılım
21 Haziran 2007
Mesajlar
93
Reaksiyon puanı
0
Puanları
0
Herhalde benim guvenik onlemlerin yeterli seviyede cunku online oyun yok denecek kadar az oynuyorum. :)
Allah` a sukur virus Norton umada guveniyorum..
Ya bu vrusu sakin Panda yetkilileri cikartmis olmasin.Iste bu vrusun ilaci bizde diye.Acayip bir pazarlama stratejisi olur yani.. ;)
 

hido_51

Öğrenci
Katılım
1 Kasım 2006
Mesajlar
25
Reaksiyon puanı
0
Puanları
0
ben avast vee windows defender kullanıyorrum amarım işe yarar...
 

Efe Zoroğlu

Profesör
Katılım
24 Mayıs 2007
Mesajlar
1,274
Reaksiyon puanı
7
Puanları
0
[size=10pt]
Anti-virüs Kombinasyonları[/size]


Nod32 Eşzamanlı Kullanıyorsanız (On-Access)
Bunun yanında Sadece tarama amaçlı (On-Demand):Bitdefender Free,Dr Web Cure IT,ClaimWin,Kaspersky,AVG Kullanabilirsiniz.

Kaspersky Eşzamanlı Kullanıyorsanız (On-Access)
Bunun yanında Sadece tarama amaçlı (On-Demand) Bitdefender Free,Dr Web Cure IT,ClaimWin,AVG

Antivir Eşzamanlı Kullanıyorsanız (On Access)

Bunun yanında Sadece tarama amaçlı (On Demand):Nod32,Kaspersky,Dr.Web Cure IT,AVG,ClaimWin.

F-Secure Eşzamanlı Kullanıyorsanız (On Access)

Bunun yanında Sadece tarama amaçlı (On Demand):Nod32,Antivir,ClaimWin,DrWeb Cure IT

Norton (On Access):
Bunun yanında Sadece tarama amaçlı (On Demand):Kaspersky,Nod32,Antivir,ClaimWin,BitDefender Free

Kullanabilirsiniz.
Ağabeylerim Bu bilgileri PC Net Dergisinin Katmanlı Güvenlik Konusundan Aldım.

El emeğidir.Uğraştım.Umarım!Bi Eline sağlık dersiniz.Sizinle paylaşmak istedim.




 

akifsever

Asistan
Katılım
23 Ocak 2006
Mesajlar
180
Reaksiyon puanı
0
Puanları
0
Kaspersky antivirüsü ve internet security ZoneAlarm pro ile sorunsuz çalışıyor tabiki iyi optimize etmek gerek.

birçok kişi kasperin çok uyarı verdini söylüyor ama bunları birkaç ayarla rahatsız edilmeyecek biçime getiriliyor.

tabiki her bilgisayar için kaspersky kullanılamaz ama eyer iyi bir makina ise kullanılması çok iyi olur.
 

AyKuTix

Öğrenci
Katılım
16 Kasım 2006
Mesajlar
10
Reaksiyon puanı
0
Puanları
0
2 yıldır avast ve yanında zonealarm kullanıyorum. Hiçbir sorunla karşılaşmadım. Ama foruma bakıorum da kimse avast tan bahsetmemiş...
 

Downsat

Profesör
Katılım
2 Mart 2006
Mesajlar
1,116
Reaksiyon puanı
65
Puanları
0
Popülerlikle kalite birbirinden ayrılmalıdır. Birilerinin bu antivirüslerden bahsetmemesi senin antivirüslerinin bir işe yaramadığını göstermez. Yanlış hatırlamıyorsam Avast %96 başarıyla ön sıralardaydı. Zone Alarm içinde aynı durum söz konusu. ;)
 

Efe Zoroğlu

Profesör
Katılım
24 Mayıs 2007
Mesajlar
1,274
Reaksiyon puanı
7
Puanları
0
Anti-virüs yazılımınız bilinen tüm zararlıları yakalayıp etkisiz hale getiremeyeceği gibi tüm zararlıları yakalayabilen bir "anti" yazılımda yok.Bir gün içinde yüzden fazla yeni kötücül yazılım çıkıyor ve güvenlik firmalarının bunların hepsini tespit etmesi imkansız.Her güvenlik yazılımı mutlaka birkaç zararlıya kapı açar.
Ağabeylerim Zero-day attack adı verilen açık ilk keşfedildiği anda gerçekleşen saldırılara karşı tüm güvenlik yazılımlarınız etkisiz kalır.Buna biliyorsunuz,Sıfır Günü saldırısı deniyor

Yani o sürede,işletim sistemleri için bir yama yayınlana kadar veya antivirüs yazılımları dosyalarına bu saldırının tanımlarını ekleyene kadar internete tüm bağlanan bilgisayarlar bu saldırılara açık kalaılar

Saldırı denince aklınıza bir internet korsanının size özel bir saldırı hazırlayacağı gelmesin.
Böyle bir durumda birçok popüler yasadışı siteden bu saldırılar başlar ve bizim ruhumuz duymadan PC lere bulaşır.

Fazla Paranoyaklıkda iyi değil Ağabeyler :)
PC net Katmanlı Güvenlik Dergisinden Sizler için yazdım
 

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
şu sıralar (yaklaşık 1 aydır) ZoneAlarm Internet Security Suite 7.0'ı tester olarak kullanıyorum. Hem antivirüs hem firewall hem de antispyware olarak görev yapıyor. Oldukça memnunum.
 
Üst