Formatın bile temizleyemediği rootkit!

CHIP Online
26-03-2009, 11:15   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

İşte yeni tehlike: Bu zararlı sisteme format atsanız bile varlığını sürdürüyor.

Okumak için: https://www.chip.com.tr/konu/Form ... -rootkit_11725.html

Sistemimize bir virüs bulaştığını düşündüğümüzde ilk yaptığımız şey anti virüs yazılımlarına başvurmaktır. Ama kendisini işletim sisteminden bile saklayan rootkit virüsleri için bu çok ciddi bir sorun olmayabiliyor. Pek çok kullanıcı için bir sonraki adım, kesin çözüm; yani sabit diskleri yeniden biçimlendirmek. Fakat bu yeni rootkit virüsüne format bile işlemiyor. Çünkü bu virüs varlığını sabit diskte değil, BIOS'ta sürdürüyor. Neyse ki bu virüs bir hacker'ın ellerinden değil, güvenlik konusunda faaliyet gösteren araştırmacıların ellerinden, tehlikeyi göstermek için çıktı.

Aslında araştırmacılar son yıllarda BIOS'a bulaşan rootkit virüslerinin varlığından haberdardı ve bu konuda çalışmalarını sürdürüyorlardı fakat BIOS'taki rootkit virüslerinin tehlikesi pek ciddiye alınmamıştı. Çünkü daha önceki çalışmalarda sadece belli özelliklere sahip BIOS'larda bu tehdidin varlığı kabul ediliyordu. Son araştırma ise kullanılan işletim sisteminden bağımsız olarak çalışabilen virüsün, BIOS özelliklerinden de bağımsız bir şekilde varlığını sürdürebileceğini ortaya koydu.

CanSecWest Güvenlik Konferansı'nda tanıtılan bu virüs ile araştırmacılar gün geçtikçe daha sinsi ve daha tehlikeli virüslerin ortaya çıktığını bir kez daha ispatlamış oldular.

Tüm konu: Formatın bile temizleyemediği rootkit!

Kaynak: www.chip.com.tr

Tartışıyoruz: Sizce virüs yazarları, güvenlik firmalarından daha çok mu çalışıyor?

H@ckerCesur
26-03-2009, 12:14   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,881 mesaj
Kayıt Tarihi:Kayıt: Eki 2008

Virüs yazarların büyük çoğunluğu zaten güvenlik firmaları...
Mantık şu: Önce virüsü yaz.
Sonra yay
Daha sonra antisini çıkar
Populer ol ve para kazan...
********************************************************
Gelelim bios virüsüne. Kendi düşüncemi yazacak olursam;

Böyle bir durumda çözüm basit fakat yöntem eskidir. Eğer biosa virüs bulaşması durumunda tozlu raflara kaldırdıgımız disket sürücülerimiz çare olabilir. Biosu sıfırlayıp update yaparsak sanırım virüsü de yoketmiş oluruz. Ama önce hard diski biçimleyecez. Daha sonra ise sistemi kurmadan biosu sıfırlayacaz. Biraz ugraştırır ama yinede çözülür. Çünkü ortada 1 sorun varsa çözüm de vardır ;)

Ahmet Ertuğrul
26-03-2009, 14:28   |  #3  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Bu biosa giren rootkitin belirtilerini bilen var mı? Varsa nasıl anlaşılıyormuş? Ne yapar yani bu virüs?

Hiper£l£v£nKids
26-03-2009, 15:30   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 1
2,310 mesaj
Kayıt Tarihi:Kayıt: Oca 2008

Aman inşallah başımıza dert olmaz bu virüs.

gelefsane
26-03-2009, 20:07   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 0
353 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

format da en garantili tek umudumuzdu o gittiyse şimdi yandık demektir...

Mustafa Can
26-03-2009, 21:52   |  #6  
Mustafa Can avatarı
Yıllanmış Üye
Teşekkür Sayısı: 2
2,248 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

o benim bilgisayara işlemez bios koruma var bıos update prog. hiçbirisi çalışmıo Gülüş

AtoX
26-03-2009, 23:04   |  #7  
AtoX avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
517 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Girse bile birşey olacağını zannetmiyorum. Çıkar tak biosun pilini sıfırlansın.