
Bilgisayar güvenligi uzmanları, internette bankacılık islemleri sırasında sifre bilgilerini çalan ve Windows isletim sisteminde faaliyet gösteren bir virüs hakkında uyarıda bulundu.
Uzmanlar, virüs programının geçen ay çogunlugu Avrupa'da olmak üzere 5 bin civarında kisiyi etkiledigini ve çogunun, Microsoft'un tarayıcısının bosluklarından faydalanan bubi tuzaklı web sitelerinin kurbanı olduklarını belirttiler.
Virüs programının, tespit edilmesi zor biçimde kendisini Windows'un içinde gizlemesi dolayısıyla çok tehlikeli oldugunu belirten uzmanlar, bu zararlı programın, sistem dosyalarını degistirerek dısardan erisime olanak saglayan ve kendisini gizleyen "rootkit" programcıkları gibi çalıstıgını ve kendisini bilgisayarın Master Boot Record (MBR) adı verilen sabit diski üzerine yazdıgını kaydediyorlar.
Symantec bilgisayar güvenligi sirketi yetkilileri, Mebroot olarak adlandırılan virüs bir kez kurulduktan sonra çogunlukla, "keyloggers" adı verilen ve gizli bilgilerin çalınması için klavye vuruslarını kaydeden programlar gibi diger zararlı yazılımları da bilgisayara indirdigi uyarısında bulunuyor.
simdiye dek 200 binden fazla sisteme bulasan virüs programlarını hazırlayan ve banka sifre bilgilerini çalmakta uzmanlasmıs bir Rus hacker grubu tarafından yazılan Mebroot virüsünün ilk olarak ekimde ortaya çıkarıldıgını belirten uzmanlar, bu virüsle saldırıların geçen ay basında arttıgına dikkat çekiyorlar.
Normalde bilgisayar çalısırken kaldırılamayan Mebroot virüsünü tarayarak tespit eden ve kaldırabilen bir yazılımın ise bagımsız bilgisayar güvenligi sirketi GMER tarafından gelistirildigi belirtiliyor.
Alıntıdır..


