Windows kurtçuğu 1 haftada 8.9 milyon PC'ye bulaştı

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55259
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21757 kez
Teşekkür edildi: 12656 kez

Windows kurtçuğu 1 haftada 8.9 milyon PC'ye bulaştı

Mesaj gönderen velociraptor »

Güvenlik araştırmacıları bir kutrçuğun (worm) son 4 gün içinde 3.5 milyon Windows bilgisayara bulaştığını rapor etti.

Conficker, Downadup veya Kido olarak bilinen kurtçuk Microsoft'un Ekim 2008'de yamasını çıkardığı bir açığından yararlanıyor. Kötü amaçlı yazılım bir HTTP sunucu kuruyor ve mkainanın Sistem Geri Yükleme noktalarını sıfırlayarak silinmesini engellemeye çalışıyor.

Güvenlik firması F-Secure "hesaplamalarımıza göre Downadup yayılması inanılmaz şekilde artıyor" diyor.

Kurtçuk içerisinde çoğunlukta olduğu gibi, kendi sunucusundan dosyaları indirmek için bir Truva pakedi bulunuyor. Fakat genelde rastlanmayan bir şekilde bu kötü amaçlı yazılım güncellemeler için yüzlerce rastgele alan adları yaratıyor ve bu da izinin sürülmesini zorlaştırıyor.

Sophos firması teknoloji danışmanı Garahan Cluley "Tavisyemiz port 445 üzerinden bilgisayarlara gelen ve giden tüm trafiği bloklamak. Bu sayede (a) internet'ten gelen saldırılar önlenmiş olacak ve (b) bir şekilde sisteme girmişse ağın geri kalanına paylaşımlardan bulaşması engellenecektir."

Eğer çok sayıda başarısız giriş (login) denemesi sonrası kullanıcı hesabını kilitleyen bir grup politikanız varsa, kurtçuk muhtemelen şifre kırma denemeleri sırasında çok sayıda kullanıcı hesabının kilitlenmesine yol açacaktır.

http://www.computing.co.uk/vnunet/news/ ... illion-pcs
http://www.f-secure.com/weblog/archives/00001584.html
Cevapla