Yetenekli hayalet virüs yükselişte

CHIP Online
02-11-2012, 00:01   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Arama sonuçlarınızı değiştirme "yeteneğine" sahip bu virüs, bakın siz bilmeden neler yapabiliyor!

Okumak için: https://www.chip.com.tr/haber/yet ... kseliste_36757.html

ESET'in, Eylül ayı Dünya Tehdit Listesi'nde beşinci sırada yer alan" Win32/Sirefef" virüsü çok yönlü karanlık özellikleriyle dikkat çekiyor. Win32/Sirefef, çoklu bileşenli, bulaştığı bilgisayarda kendini saklamak için hayalet (stealth) teknikler kullanan bir zararlı yazılım ailesini tanımlıyor. Sirefef, sıklıkla crack ya da korsan programlar aracılığıyla dosya paylaşım siteleri ve Torrent gibi P2P yazılımlar yoluyla yayılıyor. Doğası gereği Sirefef'in verdiği zarar, bulaştığı bilgisayardan bilgisayara göre değişiyor.


Neler yapar?


Sirefef, P2P protokolü ile kendi güncellemelerini ve diğer zararlı yazılımları indirip sisteme yüklüyor. İndirilen dosyalar ise oluşturulan gizli bir klasörde saklanıyor. İndirilen bileşenler:



  • Kullanıcının internette yaptığı arama sonuçlarını değiştirerek kullanıcının farklı sitelere yönlendirilmesini sağlar.

  • Sistemlerden sahte tıklamalar yaparak, zararlı yazılımı yöneten kişinin tıklama başı reklamdan haksız gelir elde etmesine sebep olur.

  • Etkilenen bilgisayarda Bitcoin (pek çok internet sitesi tarafından ödeme aracı olarak kullanılan bir sayısal para birimi) madenciliği yapar. Erişebildiği Bitcoin'leri başka hesaplara aktarır.

  • Sirefef ayrıca bulaştığı bilgisyarlar hakkında zararlı yazılımı yöneten kişiye bilgi gönderir. Bu bilgiler sayesinde saldırganlar pek çok amaçla kullanmak için yönetebileceği virüslü bir ağa sahip olur.


Tüm Konu: Yetenekli hayalet virüs yükselişte

Kaynak: www.chip.com.tr