İnternet bankacılıgı hizmetlerinin kullanıcıları bir yandan gücünü koruyan kimlik avt (Phishing) saldırılarıyla mücadele ederken, diger yandan da yeni nesil dolandırıcılık yöntemlerinden biri olan Pharming'in tehdidi altında. Veri hırsızlıkları bu yöntemle de kullanıcıları sahte banka sitelerine yönlendirmeye devam ediyor.
Pharming, internet tarayıcı üzerinden çagırdıgınız URL'nin sizi sahte bir web sayfasına yönlendirmesine neden oluyor. Saldırganlar bu kez IP adresinin Alan Adı Sunucusu (DNS, Domain Name Server) tarafından çözümlenmesi asamasına müdahale ediyor. Amaç, internet bankacılıgından yararlanan kullanıcıları orijinal olmayan sayfalara yönlendirerek buralarda girilecek gizli bilgileri ele geçirmek. Bu noktada kullanıcının bilgisayarındaki hosts dosyasını degistiren virüs ve Truva atlarının rolü büyük.
Sonuçta internet tarayıcı girilenden farklı bir adres çagırıyor ve kullanıcının saldırıya maruz kaldıgını anlaması zorlasıyor. Herhangi bir güvenlik paketi kullanmıyor ya da kendinizi yüzde yüz güvenli hissetmiyor olsanız bile bu saldırıların farkına varabilirsiniz:
Hosts'u gözden geçirmek: Zaman zaman hosts dosyasının içerigini gözden geçirmelisiniz. Bunun için Windows Gezgini'nin de yardımıyla
C:|Windows|System32|drivers|etc klasörünü ziyaret edin ve dosya içerigini bir metin düzenleme aracından da yardım alarak görüntüleyin.
Dosya normalde açıklamanın dısında tek bir satır içermeli:
127.0.0.1 localhost
Siz ya da sistem yöneticiniz yerel agı yapılandırmak için dosyaya daha fazla satır eklemediyse digerlerini sildikten sonra degisiklikleri kaydetmelisiniz.
Dosyaya yazma koruması eklemek: Windows Gezgini penceresinde hosts'a sag fare tusuyla tıkladıktan sonra açılan nesne menüsünden özellikler'i seçin. Genel sekmesinden Salt okunuru isaretleyin ve önce Uygula daha sonra Tamam'a tıklayarak degisiklikleri kaydedin. Bu degisiklik zararlı yazılımların dosyaya erisimini güçlestirecektir. Artık örnegin bir Truva atının yazma korumasını asmak için yönetici hakkı elde etmesi gerekecek. Dosya boyutunu kontrol altında tutmak: özel bir betik yardımıyla güvenlik seviyesini daha da yukarı çekebilirsiniz. Bu betik, hosts dosyasının boyutunu izliyor ve degisiklik halinde sizi uyarıyor.
Not Defteri'ni açın ve asagıdaki satırları girin:
Set objFSO = CreateObject("Scripting.FileSystemObject")
Set objFile = objFso.GetFile("C:WindowsSystem32driversetchost")
If objFile.Size <> 851 then
WScript.Echo "hosts dosyasının boyutu degistirildi:."&objFile.Size&".Byte."
End.if
Hangi isletim sistemini kullandıgınıza baglı olarak ikinci satırdan Hosts dosyasının konumunu dogru girmeniz gerekiyor. Windows Gezgini'ni kullanarak ya da skripti bir kez çalıstırarak dosyanın gerçek boyutunu ögrenin. Daha sonra örnek deger olan 851'i gerçegiyle degistirin. Skripti "hosts_boyut. vbs" adıyla Windows klasöründe saklayın. Son asamada betige ait kısayolu Baslangıç klasörüne ekleyebilir ya da Zamanlanmıs Görevler aracını kullanarak otomatik olarak çalıstırılmasını saglayabilirsiniz. Hosts dosyası herhangi bir degisiklige maruz kalmadıgı sürece betigin varlıgını hissetmeyeceksiniz. Dosyanın boyutu degistiginde ise bir uyarı mesajıyla karsılasacaksınız. Bu mesaj kapsamlı bir virüs taramasının vaktinin geldigi anlamını tasıyor.
Pharming'in neden olduğu riski en aza indirmek
- burak_dalkir
- Gigabyte2

- Mesajlar: 2208
- Kayıt: 15 Mar 2006, 10:10
- cinsiyet: Erkek
- Teşekkür edildi: 1 kez
- İletişim:
