Confiker Virüsü

HPQ-User
16-04-2009, 10:10   |  #1  
OP CHIP Online
Teşekkür Sayısı: 29
30,996 mesaj
Kayıt Tarihi:Kayıt: Mar 2007

Anti Confiker sormuş:
Selamlar
Confiker virüsü nasıl bulaşır arkadaşlar.
Her bilgisayara girermi.
Yani güvendiğimiz internet sitelerinde bile bilgisayarımıza bulaşırmı.
Güncel Antivirüslerimiz bu virüse karşı koyarmı.
En önemliside Nasıl önlemler alabiliriz. (İnternet Ortamında, Tarayıcılar konusunda vb.)

Soru Türü: Yazılım
İşletim Sistemi: Windows XP
Sistem Özellikleri:
xp professional sp3
2 gb ram
2 çekirdek

İnternet Tarayıcı: Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6

aliofage
16-04-2009, 10:43   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
193 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

Şaka Gibi Bir Virüs "Confiker'a" Dikkat: Bilgisayarlarınızın Güvenliği İçin Önemli İpuçları         

Dünyada 12 milyon bilgisayara internet üzerinden bulaştığı ve 1 Nisan 2009'da aktif olacağı söylenen Conficker (Downadup, Kido) virüsünün bilgisayarlara ne tip bir hasar vereceği henüz tespit edilememekle beraber bu virüsü temizleyen bir araç da bulunmuyor. Peki bu can sıkıcı "virüse" karşı ne yapabilirsiniz? Esfor Güvenlik Danışmanlığı'ndan Bilgi Teknolojileri (IT) Süpervizörü Hakan Hoşoğlu bu "şaka" gibi tehlikenin yayılma yöntemleri ve alınabilecek önlemleri anlatırken; Symantec Türkiye ekibi de bilgisayarlarınızın güvenliği için başvurabileceğiniz, gerekli linkleri açıkladı.

SPNTR.net Haber - 1 Nisan 2009
Conficker Yayılma Yöntemleri
• Microsoft tarafından yayınlanan MS08-67 güncellemesinin yüklenmemesi ile SMB protokolündeki açıklığı kullanarak,
• Güvenilmeyen sitelerden yüklenen Active X denetimleri ile,
• Sözlük Saldırısı ile Bilgisayarlardaki Zayıf Yerel Yönetici Hesaplarının Şifrelerini Kırarak,
("12345", "Password", "admin" gibi basit kullanıcı ve yönetici şifrelerinin kullanıldığı bilgisayarlar.)
• USB Bellek takılarak,
Bilgisayarımıza Bulaştı mı? Nasıl Anlarız?
Conficker solucanı bir bilgisayara bulaştığı zaman tespit edilmesini zorlaştıran ve yayılmasını kolaylaştıran birçok değişiklik yapar. Yaptığı bu değişiklikler diğer taraftan da normalin dışında faaliyetlere sebep olduğu için tespit edilmesine de olanak sağlar.
Tabiî ki en genel tespit yöntemi virüs programlarıdır. Fakat Conficker bulaştığı bilgisayardaki virüs programlarının kendilerini güncellemek için bağlanmaları gereken domainlere (etki alanlarına) ulaşmasını engeller. Yani virüs programı kendini güncelleyemiyorsa Conficker'ın bilgisayara bulaşmış olma ihtimali yüksektir.
Bunun Dışında:
Eğer "Windows Update" devamlı olarak başarısız oluyorsa,
Windows Defender güncelleme yapamıyorsa,
Svchost adresinden rastgele hata mesajları geliyorsa,
Güvenlikle alakalı önemli sitelerin belli bir kısmına ulaşamıyorsanız,
Aşağıdaki Windows servisleri çalışmaya başlayamıyorsa,
"wscsvc" (Windows Security Center Service)
"WinDefend" (Windows Defender Service)
"ERSvc" (Windows Error Reporting Service)
"WerSvc" (Windows Error Reporting Service)
Dikkat Edilmesi Gerekenler ve Alınacak Önlemler:
• Microsoft tarafından yayınlanan MS08-67 güncellemesi, KB921883 teknik adıyla anılmaktadır. Windows XP Service Pack 3 ve Vista Service Pack 1 kurulu makinelerde service pack içerisinde gelir.
• Internet'i kullandığınız sırada size sayfayı görüntüleyebilmek için bazı program ve ActiveX denetimlerini kurmanız gerektiğini belirten sitelere girdiğinizde kurulumu yapmadan lütfen IT Departmanı'na bilgi verin. (Özellikle sürekli kullanmadığınız ve güvenilemeyecek siteler söz konusu olduğunda)
• Conficker virüsü jpg, png, bmp gibi resim dosyaları içerisine bile yerleşebilir, bu nedenle güvenmediğiniz sitelerden indirdiğiniz dosyalara çok dikkat etmelisiniz.
• Conficker virüsünün içerisinde olduğu bir USB bellek bilgisayara takıldığında; "General Options" kısmında bulunan "Open folder to view files" linkine tıklanarak belleğin içeriği görüntülenir. Üst bölümdeki "Install or run program" kısmında bulunan "Open folder to view files" linki tamamen yanıltıcıdır ve buna tıkladığınızda virüsü bilgisayarınızda çalıştırmış olursunuz. Güvenilmez durumdaki bellekleri bilgisayarınıza takmamaya özen gösterin ve normal dışı bir mesaj aldığınızda lütfen IT Departmanı'na başvurun.

Symantec Güvenlik Merkezleri ( Symantec Security Response Centers )
http://www.symantec.com/security_response/ 1 Nisan'da aktive olması muhtemel yeni bir tür ‘'Downanup worm'' konusunda gerekli araştırmaları yapıyor. Bu tehlike karşısında aşağıdaki önlemlerin alınmasını öneriyoruz :
• Microsoft Güvenlik bildirgesinde bulunan güncellemenin yapılmasıı
• Kullanıcıların virüsün kurumsal ağlara bulaşmasını engellemek adına ağ parolalarının güçlü olduğundan emin olmalarını öneriyoruz. Konuyla ilgili detaylı bilgiye http://technet.microsoft.com/en-us/library/cc512606.aspx altından ulaşılabilirsiniz.
• Bu yeni virüs ile ilgili daha fazla bilgi için aşağıdaki link'leri ziyaret edebilirsiniz.




Ahmet Ertuğrul
16-04-2009, 14:39   |  #3  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Bilgisayarında Conficker olup olmadığını test etmek için ilgili konuya imzamdaki konudan ya da blogumdan ulaşabilirsin.

Ahmet Ertuğrul
16-04-2009, 19:49   |  #4  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Evet ya, Selçuk Bey düzeltir inşallah.Üzgün Bir mesaj atayım en iyisi.

_Neo_
16-04-2009, 22:50   |  #5  
_Neo_ avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
806 mesaj
Kayıt Tarihi:Kayıt: Haz 2007

En basiti güvenlik sitelerine girmeye çalıştığında başarısız olursun.Antivirus bu yuzdende update yapmaz vs.

mk1
16-04-2009, 22:57   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 0
481 mesaj
Kayıt Tarihi:Kayıt: Şub 2009

google da araştırıp ta çözüm aramayın sakın ordanda bulaşır:S yukarda arkadaş vermiş link vs. incele