Mutant virüs yayılmaya devam ediyor

Darkness DeviL

Yaşayan Forum Efsanesi
8 Ağu 2009
11,543
13
Turan 🇹🇷
ESET, sürekli kendini yenileyerek değiştiren ve böylece yok edilmesini zorlaştıran “Win32/Sality“ virüsüne dikkat çekiyor.

ESET, bilgisayarlara yönelik aylık Dünya Tehdit Raporu'nu açıkladı. Bir süredir olduğu gibi yine ilk sırada %6.51'lik görülme oranıyla USB gibi çıkarılabilir aygıtlardan bulaşan "INF/Autorun" virüsü bulunuyor. İkinci sırada ise %3.88'lik görülme oranıyla Windows işletim sistemlerindeki bir açığı kullanarak yayılan bir solucan olan "Win32/Conficker" yer alıyor. ESET uzmanları burada, tehdit sıralamasında %2.03'lük görülme oranıyla üçüncü sırada yer alan "Win32/Sality" virüsüne dikkat çekiyor. Sality, aslında yeni bir virüs değil. Geçmişi beş yıl öncesine kadar dayanan Sality, son dönemde çıkarılabilir aygıtların yoğun kullanımı nedeniyle yaygınlaşmasını hızlandırmış durumda.

Mutasyona uğrayan virüs:


Polimorfik olarak nitelendirilen Sality, bilgisayarda kendini yedekleyen ve bulaştığı dosyaya göre sürekli kendini değiştirerek temizlenmesini güçleştiren yani mutasyona uğrayan bir virüs çeşiti olarak öne çıkıyor. Sality'yi oluşturan kod, dosyaların içine kendini ekliyor. Bilgisayarın başlatma sayısı değiştikçe, virüs de değişim gösteriyor. Keylogger yani klavye okuma gibi özellikleri de olabilen Sality, arka planda bilgisayarın kontrolünü ele geçirmeyi hedefliyor. Bu virüs, bilgisayarı her türlü zararlı yazılıma karşı açık hale getiriyor yani bir tür kapı işlevi görüyor.



Neler yapılmalı?
Sürekli değişim geçirdiği için güncel bir antivirüs yazılımı bulundurmak, bu virüsün bulaşmasını engellemenin en etkili yolu. Örneğin ESET NOD32 ve ESET Smart Securty'nin son sürümleri, bu virüsü engelliyor ya da temizliyor. ESET uzmanları ayrıca özellikle USB ya da Memory Card gibi bilgisayarlara takıldığı anda otomatik olarak devreye giren çıkarılabilir aygıtlarda, otomatik aç özelliğinin devredışı bırakılmasını ve bu aygıtların da antivirüs yazılımı araçılığıyla taranmasını tavsiye ediyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.