|
||||||||||||||
| My Groups | duygorbil Main Page | ||||||||||||||
E-mail, web siteleri ve Microsoft server'lar�ndaki g�venlik a��klar�n� kullanarak yay�lan vir�s, hem ki�isel bilgisayarlara hem de �irketlerin network'lerine zarar veriyor.
D�nya genelinde Nimda vir�s� bula�an sistemleri temizlemenin ve yeni anti-vir�s yaz�l�mlar� y�klemenin maliyetinin 370 milyon dolara ula�aca�� tahmin ediliyor. Uzmanlar �� g�n i�inde 2.2 milyon bilgisayara ula�an vir�sle yok etmenin uzun ve pahal� bir s�re� olaca�� uyar�s�mda bulunuyor. Vir�s�n faturas�n�n 200 milyon dolar daha artmas� bekleniyor. Daha �nce bilgisayarlar� vuran Code Red vir�s�n�n ise yol a�t��� zarar�n 2.6 milyar dolar oldu�u san�l�yor.
ABD'de ge�en hafta yap�lan ter�r sald�r�lar�n�n ard�ndan hacker ve vir�s sald�r�lar� olabilece�i uyar�s�nda bulunulmu�tu. Ancak Nimda vir�s�n�n, siber sava�la ilgisini kan�tlayan bir bilgiye �imdiye kadar rastlanmad�.
G�ney Kore �leti�im Bakan� �ok say�da bilgisayara Nimda vir�s� bula�t���n� a��klarken, Hong Kong'da da vir�sn h�zla yay�ld��� bildirildi. Anti-vir�s �irketi Symantec, Nimda'yla ilgili 2400 �ikayet ald�klar�n�, bunlar�n 600'�n�n �irketlerden geldi�ini a��klad�. Trend Micro da Nimda'n�n K�rm�z� Kod'dan be� kat daha h�zl� yay�ld���n� bildirdi.
Acil �nlem Al�nmal�
Antivir�s firmalar�nda g�revli uzmanlar, kullan�c�lar� ve �irketlerin teknik personelini Nimda�ya kar�� acil �nlem almaya �a��r�yorlar. K�z�l Kod vir�s� Microsoft i�letim sitemelerindeki tek bir bo�lu�u kullanarak etkisini g�sterirken, Nimda i�ini �ansa b�rakm�yor ve i�letim sistemlerinin bilinen 16 bo�lu�unu birden deniyor. Vir�s�ten etkilenmemenin en g�venli yolu ise yine ayn�: Kayna��n� bilmede�iniz e - postalar� ve tan�mad���n�z uzant�lar� olan dosyalar� a�madan silmeniz.
ABD Uyar�da Bulundu
ABD Adalet Bakan� John Ashcroft, �K�rm�z� Kod� vir�s�nden de k�t� ve k�resel bilgisayar a��n� tehdit eden yeni bir bilgisayar vir�s�n�n oldu�u uyar�s�nda bulundu. Ashcroft, yapt��� a��klamada, Federal Soru�turma B�rosu (FBI) ve �zel bilgisayar �irketlerinin, on binlerce bilgisayar� etkiledi�i tahmin edilen W32-Nimda adl� vir�sle �zerinde �al��malar yapt�klar�n� s�yledi.
Computer Associates International, Inc. (CA) �K�rm�z� Kod� solucan�na �ok benzeyen Nimda�y� (Win32/Nimda.A.Worm olarak da biliniyor) �y�ksek riskli bir tehdit� olarak s�n�fland�rd�. Nimda, Microsoft�un Internet Information Server web sunucu yaz�l�m�ndaki bir �zelli�i istismar etmek de dahil olmak �zere, e-posta ve a��k network payla��mlar� arac�l���yla bilgisayar sistemlerinde �remek ve bula�mak i�in bir�ok y�ntemden yararlan�yor. Solucan, vir�s�n bula�t��� bilgisayar sistemini uzaktan eri�ilebilir k�l�yor ve bir�ok dosyan�n tekrar yaz�lmas�na imkan veriyor.
Nimda Y�ksek Riskli Tehdit Olu�turuyor
CA�in eTrust global antivir�s ara�t�rmac�lar�na g�re Nimda, vir�s�n bula�t��� bilgisayar�n kullan�c�s�n�n Microsoft Outlook ve Outlook Express mesajlar�ndaki e-posta adreslerini soru�turuyor. Ard�ndan, i�inde bar�nd�rd��� bir e-posta motorunu kullanarak kendisini rastgele ba�l�klarla ve ana metin olmaks�z�n ekli bir dosya olarak g�nderiyor.
README.EXE isimli ekli dosya, zarars�z bir audio dosyaym�� gibi g�r�n�yor. Solucan, Microsoft IIS Sunucu Unicode Web Traversal�a zarar verme olas�l���n� da kullan�yor. B�yle bir sunucunun ke�fi �zerine solucan kendisini y�kl�yor ve bir kopyas�n� alarak web i�erikli dosyalar� HTM, HTML ve ASP uzant�lar�yla de�i�tirmeye ba�l�yor. De�i�tirilmi� web sayfalar�, vir�s�n bula�t��� IIS sunucusunun ziyaret�ilerine solucan�n bir kopyas�n� aktarabilir hale geliyor.
Nimda, uzaktan kumanda edilen bilgisayar sistemlerinde kendisinin kopyalanma ve �al��t�r�lmas�na imkan vererek a��k network payla��mlar�n�n varl���n� da soru�turuyor.
CA�in G�venlik ��z�mleri M�d�r� Ian Hameroff konuyla ilgili olarak �u a��klamay� yapt�: �Nimda�da g�rd���m�z �ey, eski bir oyun kitab�ndan birka� sayfan�n, daha �nce g�rmedi�imiz bir bi�imde, web sunucular�n�, i� ve ev bilgisayar kullan�c�lar�n� etkilemek gibi ilave bir yetenekle birle�tirilmesi. Nimda�n�n �zellikleri temel al�nd���nda bu durum, Internet alan�n�n test edilmesi gerekti�i g�r���ne bir dayanak olu�turabilir. Gelecekte olu�abilecek benzer tehditlerden korunmak, sadece tedbirli yama uygulamas� �al��malar�, risk ve y�netim tayini, ve Internet g�venlik ��z�mlerinin kuvvetlendirilmi� �ekilde savunulmas� ile ba�ar�labilir.�
| www.duygorbil.com |
|
DUY-G�R-B�L |
Do You Yahoo!?
Get email alerts & NEW webcam video instant messaging with Yahoo! Messenger.
Your use of Yahoo! Groups is subject to the Yahoo! Terms of Service.



