• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Siber Güvenlik Virüs - Trojan

Mimail Kurtçuğu, Tetikte Bekleyenleri Bile Vurdu

ABD’li çalışanlar 4 ağustosta işyerlerine gidip e-posta kutularını açtıklarında Amerika Birleşik Devletleri’nin ve Avrupa’nın tamamına hızla yayılan yeni bir kitlesel-postalama kurtçuğuyla karşılaştılar.

Sharon Gaudin-Sharon Gaudin
7 Ağustos 2003
-Virüs - Trojan
0
Facebook'ta PaylaşTwitter'da Paylaş

Mimail, Microsoft Corp.’un Windows Explorer programındaki bir açıktan yararlanıp e-posta adreslerini toplayan ve kendi kendisini çoğaltan bir kurtçuk. Söz konusu kurtçuk, ağ yöneticisinden gelen .zip dosyası iliştirilmiş ileti kılığına bürünerek bilgisayara ulaşıyor. İletide, iletiyi alan kişinin a-posta hesabının son gününün yaklaştığını söylüyor ve alıcıya, iletiye iliştirilmiş bilgilendirme yazısını okumasını salık veriyor. ‘message.zip’ adlı ilişik dosya ise sonradan müstakbel kurbanlarının e-posta adreslerini toplamak için alıcının sabit diskini tarayacak olan kurtçuğun bir kopyası olan bir HTML dosyası içeriyor.

Mimail, hasar verici bir şey barındırmıyor, sadece e-posta sistemlerinin tıkanmasına ve kullanıcıların, ağ yöneticilerinden gelen açıklamanın hangisi olduğunu karıştırmalarına neden oluyor.

“Başlangıçta gerçekten saldırganca yayıldı ve bir sürü anti-virüs yazılımını atlatmayı başardı” diyen Atlantalı Internet Security Systems Inc. (Internet Güvenlik Sistemleri) mühendislikten sorumlu müdürü Dan Ingevaldson sözlerini şöyle sürdürdü: “Bu sabah oldukça hareketli görünüyor ama haftanın sonu itibariyle sakinleşecektir… Ortalıkta bir sürü makine var – cüzzamlılar topluluğu gibi. Bunlar asla yamaları kullanmazlar. Güvenli değildirler. Ve de virüse yakalanırlar.”

Mimail, ilk defa, güvenlik endüstrisinde kaygı uyandırdığı geçen Cuma günü saptandı, üstelik güvenlik endüstrisi Windows masaüstünde ve sunucu işletim sistemlerindeki bir açığı Internet’te ciddi yavaşlamalara ve hasara yol açmak için kullanacağı beklenen bir kurtçuğa karşı tetikte oldukları halde bunun önüne geçemediler. Güvenlik analizcileri, hacker faaliyetinde meydana gelecek bir ilerleme, milyonlarca ağı etkileyebilecek geniş-ölçekli bir saldırının geldiğinin belirtisi olabileceği söylüyorlar.

Artan hacker faaliyeti, Microsoft Corp.’un Windows işletim sistemindeki bir zayıflığa odaklanıyor. Windows RPC Arayüz Tamponu Aşırı Yüklenmesi’nde bir sorun olduğu ilk defa 16 Temmuz’da açıklanmıştı. Güvenlik uzmanları, hacker’ların bu açığı neredeyse derhal yoklamaya başladıklarını ve bu açıkla ilgili sistem araştırmalarının ve online sohbetlerin doruğa ulaştığını söylüyorlar.

Mimail ilk ortaya çıktığında birçok güvenlik analizcisi başlangıçta bunun bekledikleri saldırı olduğunu düşündüler. Bu korku, Anavatan Güvenlik Departmanı ve ABD. Gizli Servisi dahil bazı hükümet dairelerine Cuma öğleden sonra Internet bağlantılarını kapattırdı.

Ulusal Güvenlik Departmanı sözcüsü David Wray bugün itibariyle, kaç makinenin etkilendiği ve kesintinin ne kadar sürdüğü konusunda herhangi bir bilgisi olmadığını söylüyor.

“İlk başta insanlar bunun RPC’deki yazılım açığını istismar eden kurtçuk olduğunu düşündüler” diyen, merkezi Mass. Lynnfield’da bulunan güvenlik ve anti-virüs şirketi Sophos’un kıdemli güvenlik analizcisi olan Chris Belthoff sözlerini şöyle sürdürdü: “Herkesin yaptığı tetikte beklemek.”

Güvenlik analistleri, RPC açığını kullanan hacker faaliyetlerinin haftasonunda arttığını söylediler. Ve merkezi Ohio Medina’da bulunan bir anti-virüs şirketi olan Central Command anonim şirketinin ürünlerden ve hizmetlerden sorumlu başkan yardımcısı olan Steven Sundermeier, hafta sonu, bu mefhumun ya da deneme virüslerinin bir kanıtı olarak işaretledikleri birkaç parça kötü yazılım saptadıklarını söyledi.

“İlk önce ortalıkça açığının yamamamış kaç tane sunucu olduğunu tarıyorlar” diye açıklıyor Sundermeier: “Sonra da kurtçuğun ne kadar etkili olacağını ya da olmayacağını ölçmek için bir başlangıç kodunu yayıyorlar. Ardından ondan daha vahşi bir kod yazıp yolluyorlar… Her halükarda, RPC’deki açığa dayanan bir kurtçuk görmeyi umabiliriz.”

Ancak endüstri gözlemcileri, RPC’deki açıklığın ve de hacker’ların artan bu etkinliğinin bu kadar bilinir olması sayesinde saldırıların bozguna uğrayabileceğinden umutlular. Bilgisayarlar ne kadar sıklıkla açıklarını yamar ve güncellenirse o kadar az makine bu kurtçukların kurbanı olur.

Bununla birlikte analistler ortalıkta halen açığını yamamış olup Internetin başına olası bir geniş-ölçekli sorun açabilecek milyonlarca makine olmasından korktukları uyarısında bulunuyorlar.

“Bu tür durumlarda, ortalıkta açığı olan bir sürü aygıt var oldukça tehlike var demektir,” diyor Ingevaldson: “Binlerde masaüstündeki yazılım açığını yamamak çok zahmetli bir iş. Herkes uzun süreli çözümün yama olduğunu biliyor ama asıl sorun; bazen bir yamanın bir kuruluşa intikal etmesi aylar alabilmesi.”

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Dassault Systèmes İle 3D Tasarım ve Mühendislik Yazılımları Hakkında Sohbet
blank
Fusun S.Nebil
  • Tayvan 100 Çinli Şirkete Çip Casusluğu Soruşturması Açtı
blank
Innocenzo Genna* / EU telecom regulation expert
  • Rusya-Ukrayna Çatışması Avrupa’ya Siber Güvenlik Açısından Neler Öğretebilir?
blank
Mehmet Taşnikli
  • AMD, Pensando’yu 1,9 Mİlyar $’a Satın Alıyor
blank
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
blank
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • 2014 Yılında Yıldızlararası Bir Nesnenin Dünyaya Çarptığı Doğrulandı
  • DE-CIX, IRAK-IXP İle İş Birliği İmzası Attı
  • Peter Thiel: Merkez Bankaları İflas Ediyor
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?
  • Türk Telekom 5,8 Milyar Kar Etmişse, Neden İnternete Zam Yapıyor?

HAFTANIN KELİMESİ

TERSİNE MÜHENDİSLİK

Tersine mühendislik (reverse engineering), bir makinayı, bir yazılımı, askeri bir teknolojiyi nasıl çalıştığını görmek için sökme eylemidir.

Nasıl çalıştığını tersinden anlamaya çalışmak, bilgi edinmek ve analiz etmek için yapılır. Genellikle nesneyi çoğaltmak (kopyalamak) veya geliştirmek için kullanılır.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.