|
Kullandiginiz tarayici hangisi?
Üyeler
Son üyemiz : lost_dragon
Bugün : 1
Dün : 15
Kayıtlı üye : 44444
Aktif Üyeler
Sitede aktif
Üye : 0
Misafir : 23
Toplam : 23
Rekor : 119 kişi 15.11.2007
IP No : 38.107.191.81
Site sayacı
Bugün Tekil : 66
Bugün Çoğul : 69
Bugün Toplam : 135 ----------------
Dün Tekil : 1004
Dün Çoğul : 1075
Dün Toplam : 2079 ----------------
|


Kaspersky'den yeni bir uyarı daha...
 Kaspersky'den yeni bir uyarı daha... Conficker'ın 1 Nisan'ı ıska geçmesi sizi rahatlatmasın. Güvenlik devi Kaspersky'den yeni uyarı geldi. Dünyanın
önde gelen güvenlik içerik çözümleri şirketlerinden biri olan Kaspersky
Lab, bugüne kadar internet bağlantısı olan pek çok bilgisayar için
büyük sorun olan ve 1 Nisan 2009 tarihinde kendini yeniden güncelleyen
Conficker ya da diğer adıyla Kido zararlısı için, bilgisayar
kullanıcılarını bir kez daha uyardı. Ortaya ilk çıkışının ardından
yayılımının en hızlı evresini Ocak 2009'da yaşadığına dikkat çeken
Kaspersky Lab uzmanları, tehdidin büyümesini önemli sayıda bilgisayarın
Microsoft'un geçtiğimiz sonbaharda yayınladığı yamasını yüklememesi
sonucuna bağlıyor.
İlgili güvenlik yamasının yüklenmemiş olması
ve etkin bir antivirüs korumasının kullanılmıyor olması gibi nedenler,
problemin bir salgın seviyesine dönüşmesinde önemli rol oynuyor. Bugüne
kadar 5 ila 6 milyon bilgisayara bulaştığı tahmin edilen Kido'nun şu
anda bilinen birkaç yüz türevi üçüncü jenerasyona ulaşmış durumda.
En
son türevler, zararlı yazılım geliştiricilerince bilinen en karmaşık
teknolojileri kullanarak her gün değişen web adreslerinden kendilerini
güncelleyebiliyor. Ayrıca çok güçlü şifreleme sistemleri sayesinde
izinsiz olarak kontrol edilmenin önüne geçebilmelerinin yanı sıra,
sahip oldukları son derece gelişmiş mekanizmalar ile güvenlik
sistemlerini etkisiz hale getirerek güvenlik yazılımlarının
güncellenmesini de engelliyor.
Siber suçluların bir sonraki adımı hala belirsiz "Conficker
veya Downadup olarak da bilinen Kido'nun üçüncü jenerasyonu her gün
değişen 50.000 alan adı arasından seçilen 500'üne bağlanıp bu
alanlardan indirdiği kodlar ile kendisini güncelleyebiliyor"
açıklamasını yapan Kaspersky Lab EEMEA Bölgesi Baş Güvenlik Uzmanı
Costin Raiu konuya ilişkin ayrıca şunları söyledi: "Güncelleme için
kullanılan 500 alan adının rastgele seçiliyor olması toplam alan adı
sayısının büyüklüğü ile birleşince zararlı yazılımın kullandığı alan
adlarının belirlenip engellenmesini aşırı derecede zorlaştırıyor. Bu
yüzden Kido'nun oluşturduğu botnet, en gelişmiş süper
bilgisayarlarınkine denk büyüklükte işlem gücüne sahip çok büyük bir
kaynak haline geliyor".
Siber suçluların bir sonraki adımı bilinmezliğini koruyor.
Kido'nun
geliştiricileri tarafından yaratılan bu devasa botnet siber suçlulara
herhangi bir internet kaynağına son derece kuvvetli DDoS saldırıları
düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere
erişmeleri ve istenmeyen içeriklerin dağıtımı (ör: toplu spam eposta
gönderimi) gibi problemler yaratıyor.
Kido botnetinin 1 Nisan
2009 tarihinden itibaren, geliştiricilerinden yeni kod talep etmeye
başladığını belirten uzmanlar, kullandığı kuvvetli şifreleme
algoritmaları sayesinde sadece Kido'nun geliştiricilerinin botnet'e
güncelleme gönderebildiğini belirtti.
Kido ile ilgili bilinmesi gereken her şey - Soru: Kido'dan nasıl korunabilirim? -
Cevap: Kullandığınız antivirus yazılımını ve Windows için otomatik
güncellemelerin (özellikle Microsoft tarafından yayınlanan MS08-067
güncellemesinin) etkin olduğundan emin olun. Windows'da otomatik
çalıştır işlevini devre dışı bırakın ve bilgisayarınızda tam antivirüs
taraması gerçekleştirin.
- Soru: Kido'nun bilgisayarıma bulaşıp bulaşmadığını nasıl anlayabilirim? -
Cevap: Eğer bilgisayarınızın enfekte olduğundan şüpheleniyorsanız
tarayıcınızla bir arama motoru sayfası açmaya çalışın. Sayfa sorunsuz
açılıyorsa www.kaspersky.com veya www.microsoft.com
adreslerine ulaşmaya çalışın. Eğer web sayfası açılmıyorsa web sitesi
muhtemelen zararlı yazılım tarafından engellenmektedir. Kido tarafından
engellenen web kaynaklarının tam listesine aşağıdaki adresten
ulaşılabilir: http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725
- Soru: Sanırım bilgisayarıma Kido bulaşmış! Nasıl temizleyebilirim? - Cevap: Önce şu adrese gidin: http://support.kaspersky.com/faq/?qid=208279973 Kido'nun bulaştığı bilgisayara KKiller_v3.4.1.zip
dosyasını indirin ve sıkıştırılmış dosyanın içeriğini ayrı bir klasöre
aktarın. KKiller.exe uygulamasını çalıştırın. KKiller Kido'yu etkisiz
hale getirip cihazınızdan temizleyecektir. Tarama tamamlandığında bir
komut satırı penceresi hala açık olabilir. Herhangi bir tuşa basarak
pencereyi kapatın. Basın bülteninden derlenmiştir.
Bilgi için: Kaspersky Telefon: InfoNet (212) 356 5580 Helyum (216) 318 08 08 Editörün
Notu: Siz siz olun Kaspersky'dan asla şaşmayın.. Kido gibi sistemi
zorluyan kendini geliştirebilen virusleri en iyi silen antivirus 6
plaket ile başarısı onaylanan Kaspersky'dır.. Kaspersky yüzde 99.987
oranında silip yüzde 100 oranında girişini engellemiştir..
Nod32,Avast,Norton,Antivir ve türevi kendi kendini koruma modülü olmayan olsa
bile çok başarısız ve kırılabilecek düzeyde olan antiviruslerin ise
(Kaspersky'a en yakın olan) rakibinin oranı silmede yüzde 77.876
yakalam oranı ise yüzde 89 dur..
[ Ekleyen (BluE__DraGoN) | 09.04.2009 01:39:22 | Okunma : 1157 ]
Oy : 38-Puan : 139
Son 5 Yorum
Ekleyen: burakaydin
Güvenlik forumlarında çok geçen değerlendirmelerden birisi şudur; “X marka anti virüs ile bilgisayarımı tarattım bir şey bulamadı, ancak Y marka anti virüs ile taratınca 2 tane zararlı buldu. “ Bu değerlendirmeden yola çıkılarak anti virüs şirketlerinin iyi yada kötü ayrımı yapılmak istenir. Gerçekte yukarıda yazılan değerlendirme ile anti virüs şirketleri iyi ya da kötü olduğu iddia edilemez. Bir anti virüsün iyi veya kötü olduğunu söyleyebilmek için aşağıdakilere bakmak gerekmektedir.
1- Virüs imza veri tabanının çok büyük olması değil, nitelikli olup olmadığı, 2- Sistemi tarama hızı ve zararlıları sistemden silme başarısı, 3- Gerçek zamanlı savunma modüllerinin olup olmadığı, 4- Her şeyden önemlisi bilgi hırsızlığına karşı savunma yapıp yapmadığı,
Yukarıda ki kıyaslama maddeleri çoğaltılabilir, ancak en önemlilerini not etmeye çalıştık. Antivirüs seçiminde sıraladığımız ve benzeri kriterleri göz önüne almalısınız. Bu kriterleri eks**siz yerine getiren ise tartışmasız Kaspersky'dır. Diğer antivirusler aşırı yanlış alarm vermektedirler.. Kaspersky kendinden emin adımlarla yolunda devam etmektedir. Avira mavira, avast mavast,nod mod gibileri ise acaba bu virus mi değilmi derken dosya virus deyip geçerek dosyayı siler. Ancak Kaspersky bu virusdur yada bu değildir diyerek kullanıcı net bilgilendirebilir.. Ayrıca şüphelendiğiniz dosyaları newvirus@kaspersky.com a mail attığınızda anında cevap alırsınız.. Bu sayede sizde destek olursunuz. Yanlız atmadan önce dosyayı zipleyip şifreleyip şifreyi infected koyun ve mesajınızı belirtin.. Ben Kasperskya hep aşağıdaki gibi bir mail atarım konuya Were quarantined object yazarım.. ------------------- Hi, In addition a new malicious software found and sent to you Thank you for your interest Note: I put the password file is infected
İsim Soyisim --------------
Ve bana ilk başlarda geç cevap veriyorlardı artık bana bir ara mesajlarınıza öncelik cevap verilecektir gibisinden bir mail attılar yani güvenilir listelerine eklemişler beni.. Bu dakkadan itibaren dosya virus değil ise maximum 2 dk içerisinde istersen gece saat 5 olsun dosya viruslü ise 30 dk içerisinde cevap veriyorlar.. Buda beni çok memnun ediyor.. Saygılar
Tarih : 13.04.2009 03:04:21
Ekleyen: burakaydin
arkadaşlar sakın yanlış raporlar sizi kandırmasın asla Kasperskydan vazgeçmeyin.. Nod32 avast falan onlar hep hikaye ne yazıkki..
Tarih : 09.04.2009 01:39:49


|
|