web analytics
Cuma, Haziran 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Mimail Kurtçuğu, Tetikte Bekleyenleri Bile Vurdu

ABD’li çalışanlar 4 ağustosta işyerlerine gidip e-posta kutularını açtıklarında Amerika Birleşik Devletleri’nin ve Avrupa’nın tamamına hızla yayılan yeni bir kitlesel-postalama kurtçuğuyla karşılaştılar.

Sharon Gaudin-Sharon Gaudin
7 Ağustos 2003
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Mimail, Microsoft Corp.’un Windows Explorer programındaki bir açıktan yararlanıp e-posta adreslerini toplayan ve kendi kendisini çoğaltan bir kurtçuk. Söz konusu kurtçuk, ağ yöneticisinden gelen .zip dosyası iliştirilmiş ileti kılığına bürünerek bilgisayara ulaşıyor. İletide, iletiyi alan kişinin a-posta hesabının son gününün yaklaştığını söylüyor ve alıcıya, iletiye iliştirilmiş bilgilendirme yazısını okumasını salık veriyor. ‘message.zip’ adlı ilişik dosya ise sonradan müstakbel kurbanlarının e-posta adreslerini toplamak için alıcının sabit diskini tarayacak olan kurtçuğun bir kopyası olan bir HTML dosyası içeriyor.

Mimail, hasar verici bir şey barındırmıyor, sadece e-posta sistemlerinin tıkanmasına ve kullanıcıların, ağ yöneticilerinden gelen açıklamanın hangisi olduğunu karıştırmalarına neden oluyor.

“Başlangıçta gerçekten saldırganca yayıldı ve bir sürü anti-virüs yazılımını atlatmayı başardı” diyen Atlantalı Internet Security Systems Inc. (Internet Güvenlik Sistemleri) mühendislikten sorumlu müdürü Dan Ingevaldson sözlerini şöyle sürdürdü: “Bu sabah oldukça hareketli görünüyor ama haftanın sonu itibariyle sakinleşecektir… Ortalıkta bir sürü makine var – cüzzamlılar topluluğu gibi. Bunlar asla yamaları kullanmazlar. Güvenli değildirler. Ve de virüse yakalanırlar.”

Mimail, ilk defa, güvenlik endüstrisinde kaygı uyandırdığı geçen Cuma günü saptandı, üstelik güvenlik endüstrisi Windows masaüstünde ve sunucu işletim sistemlerindeki bir açığı Internet’te ciddi yavaşlamalara ve hasara yol açmak için kullanacağı beklenen bir kurtçuğa karşı tetikte oldukları halde bunun önüne geçemediler. Güvenlik analizcileri, hacker faaliyetinde meydana gelecek bir ilerleme, milyonlarca ağı etkileyebilecek geniş-ölçekli bir saldırının geldiğinin belirtisi olabileceği söylüyorlar.

Artan hacker faaliyeti, Microsoft Corp.’un Windows işletim sistemindeki bir zayıflığa odaklanıyor. Windows RPC Arayüz Tamponu Aşırı Yüklenmesi’nde bir sorun olduğu ilk defa 16 Temmuz’da açıklanmıştı. Güvenlik uzmanları, hacker’ların bu açığı neredeyse derhal yoklamaya başladıklarını ve bu açıkla ilgili sistem araştırmalarının ve online sohbetlerin doruğa ulaştığını söylüyorlar.

Mimail ilk ortaya çıktığında birçok güvenlik analizcisi başlangıçta bunun bekledikleri saldırı olduğunu düşündüler. Bu korku, Anavatan Güvenlik Departmanı ve ABD. Gizli Servisi dahil bazı hükümet dairelerine Cuma öğleden sonra Internet bağlantılarını kapattırdı.

Ulusal Güvenlik Departmanı sözcüsü David Wray bugün itibariyle, kaç makinenin etkilendiği ve kesintinin ne kadar sürdüğü konusunda herhangi bir bilgisi olmadığını söylüyor.

“İlk başta insanlar bunun RPC’deki yazılım açığını istismar eden kurtçuk olduğunu düşündüler” diyen, merkezi Mass. Lynnfield’da bulunan güvenlik ve anti-virüs şirketi Sophos’un kıdemli güvenlik analizcisi olan Chris Belthoff sözlerini şöyle sürdürdü: “Herkesin yaptığı tetikte beklemek.”

Güvenlik analistleri, RPC açığını kullanan hacker faaliyetlerinin haftasonunda arttığını söylediler. Ve merkezi Ohio Medina’da bulunan bir anti-virüs şirketi olan Central Command anonim şirketinin ürünlerden ve hizmetlerden sorumlu başkan yardımcısı olan Steven Sundermeier, hafta sonu, bu mefhumun ya da deneme virüslerinin bir kanıtı olarak işaretledikleri birkaç parça kötü yazılım saptadıklarını söyledi.

“İlk önce ortalıkça açığının yamamamış kaç tane sunucu olduğunu tarıyorlar” diye açıklıyor Sundermeier: “Sonra da kurtçuğun ne kadar etkili olacağını ya da olmayacağını ölçmek için bir başlangıç kodunu yayıyorlar. Ardından ondan daha vahşi bir kod yazıp yolluyorlar… Her halükarda, RPC’deki açığa dayanan bir kurtçuk görmeyi umabiliriz.”

Ancak endüstri gözlemcileri, RPC’deki açıklığın ve de hacker’ların artan bu etkinliğinin bu kadar bilinir olması sayesinde saldırıların bozguna uğrayabileceğinden umutlular. Bilgisayarlar ne kadar sıklıkla açıklarını yamar ve güncellenirse o kadar az makine bu kurtçukların kurbanı olur.

Bununla birlikte analistler ortalıkta halen açığını yamamış olup Internetin başına olası bir geniş-ölçekli sorun açabilecek milyonlarca makine olmasından korktukları uyarısında bulunuyorlar.

“Bu tür durumlarda, ortalıkta açığı olan bir sürü aygıt var oldukça tehlike var demektir,” diyor Ingevaldson: “Binlerde masaüstündeki yazılım açığını yamamak çok zahmetli bir iş. Herkes uzun süreli çözümün yama olduğunu biliyor ama asıl sorun; bazen bir yamanın bir kuruluşa intikal etmesi aylar alabilmesi.”

Etiketler: HaberVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sharon Gaudin

Sharon Gaudin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.