Pc için en büyük tehlike...

world_pc
18-07-2009, 20:54   |  #1  
world_pc avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 1
3,359 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Bilgisayarlar için en büyük tehdit USB ve Flash Disk'lerden geliyor İSTANBUL (CİHAN)- Antivirüs yazılım sektörü şirketlerinden ESET, Dünya Tehdit Eğilimleri Mayıs 2009 Raporu'nu açıkladı. ESET'in zararlı yazılım (malware) raporlama ve takip sistemi analizlerine göre bilgisayar kullanıcılarına yönelik en büyük tehdit; yüzde 10.90 ile USB, Flash Disk gibi çıkarılabilir aletlerden geliyor. Kendilerini bu tür ürünlere kopyalayan zararlı yazılımlar, bilgisayarın otomatik olarak devreye girmesi nedeniyle bir anda sisteme yayılabiliyor.
Antivürüs yazlımlarından Nod32'nin oluşturucu ESET dünya tehdit eğilimlerini takip ederek kullanıcılarla paylaştığı aylık raporunu yayınladı. ESET'in gelişmiş bir zararlı yazılım (malware) raporlama ve takip sistemi olan "ThreatSense" izleme analizlerine göre oluşturulan raporunda, mayıs ayında karşılaşılan on tehdit kaynağı sıralanıyor. Rapora göre ilk sırayı yüzde 10.90 ile bilgisayar kullanıcıları arasında revaçta olan çıkarılabilir aletler alıyor. İkinci sırada yüzde 9.98 ile Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü olan Win32/Conficker türevleri bulunurken, üçüncü sırada yüzde 6.01 ile masif, çok eşli, çevrim içi oyunlar, Win32/PSW yer aldı.

Raporda, tehlikenin bilgisayara takılan çıkarılabilir aygıtlar (USB Flash Disk gibi) üzerindeki kendi kendine çalışması gereken programlar hakkında bilgileri içeren INF/Autorun dosyalarından kaynaklandığı belirtiliyor. Windows İşletim Sistemi'ndeki varsayılan Autorun ayarı, çıkarılabilir medyaların takılması durumunda "autorun.inf" listesindeki programları otomatik olarak başlatma görevi üstleniyor. Kendilerini çıkarılabilir aygıtlara kopyalayan birçok zararlı yazılım olduğundan programın birincil dağıtım mekanizması bu olmasa bile zararlı yazılım kodlayıcıları, bulaşma riskini arttırabilmek için her zaman ekstra bir şeyler katıyorlar.

ESET uzmanları, bu mekanizmayı kullanan zararlı yazılım türevlerinin sezgisel tarama kullanan bir güvenlik yazılımı tarafından tespit edilmesinin daha kolay olduğunu iletirken, tehdidin antivirus tarafından tespit edileceğine güvenmektense Windows Autorun özelliğinin kapatılmasını öneriyor.

-"SOLUCANLARI ENGELLEMEK MÜMKÜN"-

Raporda tehdit sıralamasında ikinci sırada yer alan Win32/Conficker ise Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü. RPC alt sisteminde yer alan bu açık sayesinde saldırgan geçerli kullanıcı bilgilerine ihtiyaç duymadan sisteme girebiliyor. Sürümüne bağlı olarak güvenli olmayan paylaşımlar ve çıkarılabilir medyalar aracılığı ile de Windows'un Autorun özelliğini kullanarak yayılabiliyor.

ESET'in, Conficker türevlerine karşı etkili bir tespit yöntemi bulunmasına rağmen kullanıcıların bilgisayarlarında kasım ayından bu yana indirilebilir durumda olan Microsoft yamasının kurulu olduğundan emin olmaları önem taşıyor. Böylece aynı açığı kullanan diğer tehditlere karşı da önlem alınmış olacağı belirtiliyor.

Tehdit raporunda üçüncü sırada yer alan Win32/PSW.OnLineGames çevrim içi oyunlar ve bu oyunlara katılımlar hakkında bilgi toplama amaçlı ve rootkit, keylogging yeteneklerine sahip bir Truva atı ailesine mensup. Genel olarak bilgiler davetsiz misafirin bilgisayarına gönderiliyor.

ESET uzmanları, bu tehdidin 2008 Eylül ayındaki yükselişi göz önüne alındığında azalmasına rağmen hala sık rastlandığından oyuncuların dikkatli olmalarını öneriyor.

Raporda, Lineage, World of Warcraft ve sanal dünya Secondlife gibi MMORPG (masif, çok eşli, çevrim içi oyunlar) katılımcılarının, sadece tacizler, rahatsız etmeler dışında phishing (olta) ve diğer dolandırıcılık yöntemleri gibi gerçek dünyada finansal kayıplarla sonuçlanabilecek tehditlerin farkında olmaları konusunda uyarılarda bulunuluyor.

black_flood
18-07-2009, 21:06   |  #2  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006

fasaaa fisooo heç bunları geç sen halen configer ve diğerflash disklerinden tehdit geliyor derken elin adamı çoktan o sorunu aştı ufak bir patch yapmış durumda panda software ve arcavir firması ürünlerine. bu yama windows autorun inf içeriğini kilitliyor ve virüs hiçbir aktivite yapamıyor autorun.inf ile ilgili. bu durumdada çıplak vaziyette kendini kopyalayamadığı için zararsız hale geliyor ister manuel silin isterseniz antivirüse sildirin isterseniz sildirmeyin nasıl olsa aktif olamıyor.
 
esette dağıtıp sapıttı olaylarda bi çözemedi şu işi bide sertifikası var dersiniz sertifikasızı çözüm bulup yaygara yapmazken etekleri tutuşan symantec trend micro ve eset veriyor yaygarayı verecek olsa kaspersky firmasıda yandık tutuştuk derdi ama yok öyle bir şey tek ortak sıkıntı tüm firmaların sality worm bulaşmış makinalar kurtarılamıyor ama bulaşmadan önce güncellenmiş haldeyse engelleyebliyor sisteme erişmesini.

ismet35
18-07-2009, 21:20   |  #3  
ismet35 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
1,037 mesaj
Kayıt Tarihi:Kayıt: Tem 2009
Alıntı: black_flood  
fasaaa fisooo heç bunları geç sen halen configer ve diğerflash disklerinden tehdit geliyor derken elin adamı çoktan o sorunu aştı ufak bir patch yapmış durumda panda software ve arcavir firması ürünlerine. bu yama windows autorun inf içeriğini kilitliyor ve virüs hiçbir aktivite yapamıyor autorun.inf ile ilgili. bu durumdada çıplak vaziyette kendini kopyalayamadığı için zararsız hale geliyor ister manuel silin isterseniz antivirüse sildirin isterseniz sildirmeyin nasıl olsa aktif olamıyor.
 
esette dağıtıp sapıttı olaylarda bi çözemedi şu işi bide sertifikası var dersiniz sertifikasızı çözüm bulup yaygara yapmazken etekleri tutuşan symantec trend micro ve eset veriyor yaygarayı verecek olsa kaspersky firmasıda yandık tutuştuk derdi ama yok öyle bir şey tek ortak sıkıntı tüm firmaların sality worm bulaşmış makinalar kurtarılamıyor ama bulaşmadan önce güncellenmiş haldeyse engelleyebliyor sisteme erişmesini.
Şimdi bunları dediniz de ne oldu yani bu flash virüslerini eset,kis,nis vs. zaten buluyor,siz dediniz diye kaç kişi panda ya geçecek ? Nesi fasa fiso ? Adam yalan mı söylücek, sapıttı diyosun,sadece bi rapor,ama sen ister inan ister inanma !!!

world_pc
18-07-2009, 21:52   |  #4  
world_pc avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 1
3,359 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

HAY DEMEZ OLAYDIM !!!

H€LL
18-07-2009, 22:25   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 0
277 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

@black_flood  her konuda olduğu gibi bu konuda da panda reklamına başlamış anlaşılan panda para falan mı veriyo napıyo anlamadımki bana para verseler bu kadar iyi reklam yapamam :D

black_flood
18-07-2009, 23:15   |  #6  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006

dikkat et az yazıya kasperskyda var bilmem ne firmasıda var ama ortak sıkıntı firmalarda sality virüsü şu meşhur configer bitti artık bu 1 bir diğeride yeni çıkan varyantada hangi firma ne kadar dayandı onuda biliyoruz yurt dışında.eset firmasının bilgisi milattan kalma.

world_pc
01-09-2009, 13:11   |  #7  
world_pc avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 1
3,359 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

X                    X