Bilgisayar Virüsleri etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Bilgisayar Virüsleri etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

PDF'e bürünen Mac zararlısı!

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!


Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.



chip
Devamını oku ...

Kaspersky: Zararlı dosyaların oranı üçte bir arttı

Güvenlik devinin Ağustos ayı raporu, zararlılar ve spam e-postalar hakkında çarpıcı veriler sundu!


Kaspersky Lab Ağustos Spam e-posta Raporu'na göre, Ağustos ayı içindeki e-posta trafiğinin %5,9'unda zararlı dosyalar bulundu. Bu rakam Temmuz ile karşılaştırıldığında %1.2, son iki ay içinde ise üçte bir oranında artış gösterdi.

Eskiden, 'sizinle tanışmak isteyen kızlar' ve 'ünlülerin skandal fotoğrafları' başlıklı erotik fotoğraflar içeren e-postalar zararlı olarak kabul edilirdi. Ancak günümüzde ise siber suçlular, yolladıkları mesajları resmi bildiri veya iş yazışması kılığına büründürerek yolluyorlar.

Spam gönderenler şimdilerde UPS, FedEX, DHL gibi posta servisleri adına müşterilere çeşitli yanlış bilgiler göndererek ya paketi yollamayı başaramadıklarını ve alıcının ofisten teslim almaya gitmesi gerektiğini ya da alıcının adresinin yanlış doldurulmuş olduğuna dair spam e-postalar gönderiyorlar. Bu e-postalar ayrıca bir ZIP arşivi içeriyor ve paketin alınması için belli formların doldurulması gerektiğini iddia ediyor. Gerçekte ise bu gibi ekler çeşitli kötü amaçlı programlar içeriyor.

E-posta antivirüs tespitleri analizine göre ülkeler 
derecelendirildiğinde en yaygın kötü amaçlı e-postalar ile karşı karşıya kalanların başında ABD (10,1%), ardından Rusya (8.96%), Birleşik Krallık (7.36%), Almanya (5.45%) ve Hindistan (5,1%) geliyor.

Aynı zamanda, tüm e-posta trafiği içindeki kimlik ve şifre hırsızlığı (phishing) e-posta oranları ise Temmuz ayıyla karşılaştırıldığında hafif bir artış göstererek %0.03'te kaldı. Kimlik hırsızlarının en yoğunlaştıkları hedefler ise bir önceki ayla aynı kalarak yine PayPal, eBay, Habbo ve Facebook oldu.

Kaspersky Lab, spam e-postaların reklam gibi algılanmaması gerektiğini vurgulayarak onlara karşı savaşılması gerektiğini belirtti. Uzmanlar en masum görünen e- postanın bile zararlı bir yazı içeriyor olabileceğini ve siber suçluların, farkında olmadan yüklenmiş zararlı kodlardan veya reklamlardan para kazanmaya "hayır" demek gibi bir niyetlerinin hiçbir zaman olmayacağını ifade ediyor.



Spam e-posta gönderimlerinde yeni teknikler

Her ne kadar tüm spam e-postalar aynı fikre dayansa da, bu zararlı kodu yaymak için Ağustos ayı boyunca birkaç yeni hile daha ortaya çıktı. Öyle ki bir e-posta ne kadar gizemli olursa, ne kadar kısa yazılmış bir metin içerirse alıcının merakını bir o kadar çekiyor. Kaspersky Lab Ağustos ayı Spam e-posta Raporu'nu göre 3 değişik spam e-posta tekniği görülüyor. Tahmin edileceği gibi, bu mesajlarla gelen eklerin büyük çoğunluğu kötü amaçlı programlar içeriyor;

· İlk grup, konu satırında tarih ve 'Changelog' sözcüğünü içeriyor. Bu e-postanın gövde kısmında sadece birkaç kelime yazıyor, 'Söz verildiği gibi' veya 'Ektekilere bakınız' bunlardan bazıları.

· İkinci grup, konu satırında ise 'Temmuz ayı sonu açıklamasına gerek duyuluyor' veya 'Temmuz ayı sonu açıklaması' cümlelerini geçiyor. E-postanın gövde kısmında ise gönderenin belirli bir tarihte bir hesaba para aktaracağı açıklanıyor.

· Üçüncü grup ise konu başlığında "ATFT Şirketinin şirket içi hesapları" yer aldı ve 2010 yılının şirket içi hesaplarının ekte bulunduğu belirtilip, "bu süreci başlatmak" için bulduğu desteğe minnettarlığını belirtiyor.



chip
Devamını oku ...

USB Virüslerine Karşı Koruma

Bilgisayarlar için en fazla virüs taşıyan cihazlar USB bellekler. Her an her bilgisayara takılan bu belleker sayesinde virüsler çok hızlı yayılıyor.
Flash bellekler rahat tanışabilirlikleri sayesinde tüketicikler tarafından çok tercih ediliyor. Bilgisayarlar arasında dosya taşımak için akıllaca bir yol olan USB bellekler aynı zamanda hacker’ların da favori cihazlarından.
Dosya taşımak kadar bu bilgisayarlarla virüs taşımak da bir o kadar kolay olabiliyor. USB Fix adlı yazılım bu konudaki sorunlarınızı çözecek. USB bellekleri bilgisayarınıza taktığınız zaman ilk önce programın tarama ve düzeltme menüsüyle karşılaşılıyorsunuz. Buradan gerekli ayarları yaparsanız bilgisayarınızı USB virüslerinden korursunuz.
Program ayrıca USB’lerdeki virüsleri de temizliyor. Yazılımı indirmek için buraya tıklayabilirsiniz.
shiftdelete
Devamını oku ...