Dünyayı Solucanlar Tehdit Ediyor

Ecevit BIKTIM

Profesör
Katılım
11 Şubat 2009
Mesajlar
2,443
Reaksiyon puanı
26
Puanları
0
ESET'in ThreatSense.Net analizlerine göre Ekim ayında tüm dünyada en yüksek karşılaşılan tehdit %8.85 ile "Win32/Conficker" adlı solucan (worm) türü oldu.

ESET; son Dünya Tehdit Raporu'nda, bilgisayarların Ekim ayında en çok karşılaştığı tehditleri sıraladı. Rapora göre ilk sırayı %8.85ile, Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü olan "Conficker" ve türevleri bulunuyor.

Conficker, işletim sisteminde bulduğu açık sayesinde geçerli kullanıcı bilgilerine ihtiyaç duymadan sisteme girebiliyor. Conficker bir bilgisayarda çalıştırıldığında, Windows Otomatik Güncelleştirmeler, Windows Güvenlik Merkezi, Windows Defender ve Windows Hata Raporlama gibi sistem hizmetlerini devre dışı bırakıyor. Daha sonra virüs, ek bir yazılım indirip kişisel bilgilere kötü amaçlı kişiler tarafından ulaşılmasını sağlıyor. Solucan Windows'da, svchost.exe, Explorer.exe ve Services.exe gibi isimlerle görünüyor.

eset1257418004.jpg



Conficker solucanının en büyük kurbanı %28,08'lik görülme oranıyla Ukraynalılar oldu. Ukrayna'yı Rusya (%18,69), Güney Afrika (%15,21) ve Bulgaristan (%15,02) izledi. Türkiye'de görülme oranı ise %5,98 düzeyinde.



Bilgisayarlara yönelik tüm dünyada karşılaşılan en yüksek ikinci tehdit ise %7.73 oranı ile çok revaçta olan USB Flash Disk gibi çıkarılabilir aletlerden geliyor. "INF/Autorun" olarak tanımlanan ve kendilerini bu tür ürünlere kopyalayan zararlı yazılımlar, bilgisayarın otomatik olarak devreye girmesi nedeniyle bir anda sisteme yayılabiliyor. ESET uzmanları, bu mekanizmayı kullanan zararlı yazılım türevlerinin, sezgisel tarama kullanan bir güvenlik yazılımı tarafından tespit edilmesinin kolay olmasına karşın, yine de Windows Autorun özelliğinin kapatılmasını öneriyor.
ESET'in raporuna göre dijital dünyayı tehdit eden tehlikelerin üçüncü sırasında ise %7.29 ile online oyunlar yoluyla yayılan "Win32/PSW" virüsüyer alıyor. Bu virüs, Lineage, World of Warcraft ya da Secondlife gibi masif, çok eşli ve çevrim içi oyunlara katılımlar hakkında bilgi toplama amaçlı ve çeşitli yeteneklere sahip bir truva atı ailesine mensup. Oyun katılımcıları sadece tacizler ve rahatsız etmeler dışında phishing (olta) ve diğer dolandırıcılık yöntemleri gibi gerçek dünyada finansal kayıplarla sonuçlanabilecek tehditlerin karşılaşabiliyor.
:: Bilgisayarda en çok karşılaştığınız tehdit hangisi?
Yazan: Ecevit Bıktım
SDN - http://shiftdelete.net
 

SoftProf

Asistan
Katılım
28 Mayıs 2009
Mesajlar
121
Reaksiyon puanı
0
Puanları
0
virüsler ve yayılma taktikleri teknolojinin ve yazılımcıların kendilerini geliştirmesi ile farklılıklar göstermeye başladılar.

örneğin conficker solucanı; aklım almıyor,açık kodlarla yazılmış,microsoftun öyle bir açığını bulmuşki o açığı microsoft bile bulamıyor :)

solucanın kodları akıl almaz basit, suç olmayacağını bilsem burda yayınlayacam.

peki bu kadar basit kodlarla yazılmış bir solucanın neden antisi yapılmamış diye düşünüyorum. antivirüs firmaları tarafından biz bilgisayar kullanıcılarına öcü diye tanıtılan bu conficker neden durdurulmuyor?

daha sonra aklıma şu soru geliyor; aylardan beri neden tüm antivirüsler yıllık yada 6 aylık ücretsiz lisans dağıtıyorlar?

arkadaşlar artık antivirüsler tespit ettikleri virüslerin antisini yapmıyorlar. sistem dosyasına yada herhangi bir uygulamaya bulaşan virüsü dosya ile beraber siliyorlar. biz suçu windows a atıyoruz, windows çöktü diyoruz ama kazın ayağı öyle değil. size bir örnek vereyim, söz gelimi en dandik antivirüsün veritabanında 100 bin zararlı imzası var, bir pc dede en az 300bin sistem bileşeni ve uygulama olduğunu düşünürsek, 100 bin zararlı imzasının 300 bin bileşendeki tarama nekadar sürer? :)

sonuç olarak artık farklılıklar olmalı. bu kadar çok sistem kaynağını sadece antivirüsler tüketiyor. bence artık can çekişiyorlar. bişeylerin değişmesini ümit ediyorum.
 

rise

Dekan
Emektar
Katılım
12 Ocak 2009
Mesajlar
9,890
Reaksiyon puanı
3,247
Puanları
293
virüsler ve yayılma taktikleri teknolojinin ve yazılımcıların kendilerini geliştirmesi ile farklılıklar göstermeye başladılar.

örneğin conficker solucanı; aklım almıyor,açık kodlarla yazılmış,microsoftun öyle bir açığını bulmuşki o açığı microsoft bile bulamıyor :)

solucanın kodları akıl almaz basit, suç olmayacağını bilsem burda yayınlayacam.

peki bu kadar basit kodlarla yazılmış bir solucanın neden antisi yapılmamış diye düşünüyorum. antivirüs firmaları tarafından biz bilgisayar kullanıcılarına öcü diye tanıtılan bu conficker neden durdurulmuyor?

daha sonra aklıma şu soru geliyor; aylardan beri neden tüm antivirüsler yıllık yada 6 aylık ücretsiz lisans dağıtıyorlar?

arkadaşlar artık antivirüsler tespit ettikleri virüslerin antisini yapmıyorlar. sistem dosyasına yada herhangi bir uygulamaya bulaşan virüsü dosya ile beraber siliyorlar. biz suçu windows a atıyoruz, windows çöktü diyoruz ama kazın ayağı öyle değil. size bir örnek vereyim, söz gelimi en dandik antivirüsün veritabanında 100 bin zararlı imzası var, bir pc dede en az 300bin sistem bileşeni ve uygulama olduğunu düşünürsek, 100 bin zararlı imzasının 300 bin bileşendeki tarama nekadar sürer? :)

sonuç olarak artık farklılıklar olmalı. bu kadar çok sistem kaynağını sadece antivirüsler tüketiyor. bence artık can çekişiyorlar. bişeylerin değişmesini ümit ediyorum.

İçinde hiç adam gibi işini dürüst yapan yok mu yani?
Tabii ki var :yes: Örnek K7, Bullguard, Antivir vs. vs.
Haklı olduğun noktalar da yok değil, büyük firmalardan bazılarına güven zayıflamış durumda
 

POWER

Rektör
Katılım
5 Ekim 2009
Mesajlar
10,276
Reaksiyon puanı
161
Puanları
0
Hackerim diye ortada fink atanlar neden birleşip bir türk antivirüs yazılımı geliştirmiyorlar? ufak tefeklerden bahsetmiyorum. Norton amerikan, Antivir Alman, Kasper Rus?
 
Üst