İlk ipuçları: Conficker'ın anavatanı neresi?

CHIP Online
01-04-2009, 16:00   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Gizemli zararlı Conficker'ın nereli olduğunu hiç kimse bilmiyordu; ama ilk ipuçları ortaya çıktı...

Okumak için: https://www.chip.com.tr/konu/ilk- ... i-neresi_11844.html

1 Nisan'da aktive olması beklenen Conficker virüsü gizemini korumaya devam ediyor. Halen kimler tarafından ne amaçla geliştirildiği çözülemeyen virüs için pek çok firma çeşitli önlemler geliştirmeye çalışırken, Microsoft bir adım daha ileri gitmiş ve virüsü yazanın başına para ödülü bile koymuştu. Şu ana kadar Avrupa veya Rusya kaynaklı olduğu varsayılan virüsü inceleyen Vietnamlı güvenlik firması BKIS, virüsün kodunda 2001 yılının kabusu Nimda virüsü ile büyük benzerlikle keşfetti. Nimda virüsünün Çin kökenli olduğu inanılmasına rağmen bu asla ispatlanamamıştı. Bulunan benzerlik 8 yıl önceki tartışmaları bir kez daha gündeme getirdi. İspatlanmamış olmasına rağmen Conficker'ın da Çin kökenli olduğu görüşü güvenlik çevrelerince benimsendi.

Virüsün Conficker.C adlı son sürümünün, ilk iki sürümüne göre çok daha ustaca hazırlanmış olduğu biliniyor. Yayılmaktan çok gizlenmeyi hedefleyen yeni sürümün en büyük özelliğini, internet üzerinden kendini güncelleyerek şekil değiştirmeyi veya bulunan açıklarını kapatmayı becerebiliyor olması. Şu anda 12 milyon PC'yi ele geçirmiş olduğu tahmin edilen virüs internet üzerinden bir veya birkaç merkezden komutlarını ve güncellemelerini alıyor. Fakat kafa karıştırmak için 50 bin civarı farklı web sitesine istem gönderen virüsün bunlardan hangisinden komutları aldığı henüz saptanamadı. Her ne kadar Microsoft bu sitelerin %13'ünü elemiş olsa da, virüs rastgele alan adları yaratarak iletişime geçtiği web sitesi sayısını arttırdığı için, asıl kaynağı tespit etmek hiç de kolay görünmüyor.

Virüse karşı Microsoft'un [url=""] yayınladığı yamayı[/url] indirmeniz, anti virüs programlarınızı sürekli güncel tutmanız ve Microsoft'un yayınladığı Otomatik Çalıştırma [url=""]yamasını[/url] yüklemeniz tavsiye ediliyor. Eğer bilgisayarınızda Conficker olduğunu düşünüyorsanız Microsoft'un Conficker temizleme aracını da kullanabilirsiniz.

Tüm konu: İlk ipuçları: Conficker'ın anavatanı neresi?

Kaynak: www.chip.com.tr

Tartışıyoruz: Sizce Conficker'ın arkasında kim veya kimler olabilir?