Sinsi Virüs Çok Yakınımızda!

Eski 08-26-2012   #1
Prof. Dr. Sinsi
Varsayılan

Sinsi Virüs Çok Yakınımızda!







Win32WormZimuseA: Bu ismi bir kenara not edin; çok yakında PC'lerde terör estirebilir


BitDefender uzmanları çok sinsi bir internet-zararlısına karşı uyarıyor "Win32WormZimuseA" isimli zararlı, bir solucanın yayılma yöntemleri ile bir virüsün yıkıcı etkisini birleştiriyor


Zararlı çalıştırıldığında sonuç tam bir veri kaybı oluyor Uzmanlara göre piyasada iki sürümü dolaşan zararlı bir IQ-testi kılığına giriyor Bu test açıldığında solucan, kendini çoğaltıyor ve kopyalarını Windows sisteminin kritik bölgelerine yerleştiriyor


Zararlı sabit diskin en önemli bölümü olan Master Boot Record'u yeniden yazıyor Her sistem başlangıcında devreye girmeyi garanti altına almak için kayıt defterinde ek girdiler oluşturuyor BitDefender'a göre Vista ve Windows 7'nin 64-bit sürümleri dijital imzalı sürücüleri şart koştuğu için solucan, bu sistemlerin sürücü dosyalarının üzerine yazamıyor


Zararlı en son darbeyi nasıl vuruyor?

Solucan yayılabilmek için iki yöntem kullanıyor Kendi kendine açılabilir ZIP dosyası ya da IQ testi olarak legal internet sitelerinin içine gizleniyor ya da USB bellekler gibi çıkarılabilir medyalar aracılığı ile yayılıyor Hızlı yayılımında USB aygıtların rolü büyük Solucan diskin içerisindeki veriyi şifreleyerek erişimi engellemek gibi bir yaklaşım sergilemiyor, bunun yerine fiziksel diskin MBR;sini (Master Boot Record) bozarak dosyalara erişimi tamamen imkansız kılıyor


40 günlük çalışma süresinden sonra (bazı sürümlerde bu süre 20 gün de oluyor) kullanıcı bir hata mesajı alıyor Mesajda hatanın garip bir web sitesinin IP paketlerindeki kötü içerikten kaynaklandığından bahsediliyor Sonrasında kullanıcıya "OK" tuşuna basarak sistemi yeniden başlatması söyleniyor Onaylama sürecinden sonra PC'nin sabit disk içeriği bir sonraki yeniden başlatma sırasına kayıt defteri girdileri nedeniyle yok ediliyor


Korunmak için bir anti-virüs yazılımının kurulması tavsiye ediliyor Ayrıca kullanıcılar güvenilmeyen kişilerden gelen e-postalardaki linklere asla tıklamamalı Web'de zararlıyı sistemden temizlemeye yarayan kaldırma araçları sunuluyor

Alıntı Yaparak Cevapla
 
Üye olmanıza kesinlikle gerek yok !

Konuya yorum yazmak için sadece buraya tıklayınız.

Bu sitede 1 günde 10.000 kişiye sesinizi duyurma fırsatınız var.

IP adresleri kayıt altında tutulmaktadır. Aşağılama, hakaret, küfür vb. kötü içerikli mesaj yazan şahıslar IP adreslerinden tespit edilerek haklarında suç duyurusunda bulunulabilir.

« Önceki Konu   |   Sonraki Konu »
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama
Görünüm Modları


forumsinsi.com
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
ForumSinsi.com hakkında yapılacak tüm şikayetlerde ilgili adresimizle iletişime geçilmesi halinde kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde gereken işlemler yapılacaktır. İletişime geçmek için buraya tıklayınız.