-

  
                    
  v   Haberler
  v   Yazilar
  v   Dosyalar
  v   Üyeler
  v   Animasyon'lar
  v   Resimler
  v   Z. Defteri
  v   Reklam ver

Menü
 
Anket
Kullandiginiz tarayici hangisi?
Internet Explorer 7 (43 %)
Internet Explorer önceki (11 %)
Firefox (36 %)
Opera (4 %)
Diger (3 %)
3648 - Katılım
 
İstatistikler
Üyeler
Son üyemiz : 1453g
Bugün : 0
Dün : 7
Kayıtlı üye : 44525

Aktif Üyeler
 Aktif üye yok..
Sitede aktif
Üye : 0
Misafir : 14
Toplam : 14
Rekor : 119 kişi 15.11.2007
IP No : 38.107.191.83
Site sayacı
Bugün Tekil : 41
Bugün Çoğul : 43
Bugün Toplam : 84
----------------
Dün Tekil : 817
Dün Çoğul : 869
Dün Toplam : 1686
----------------
 
En hızlılar
bayburtlu069 (4109 Giriş)
hakanates (3527 Giriş)
Zehir (3283 Giriş)
canmoral (2398 Giriş)
MemiSibram (2306 Giriş)
 
Son Girişler
Azizee (49.dk Önce)
sefilbilo (66.dk Önce)
last_time_03 (103.dk Önce)
erol84 (113.dk Önce)
rasitkorkmaz (4786.dk Önce)
 
Dil Seçimi
tr en de
( TR )
 
Kido (aka Conficker, Downadup) Nedir?
  Haberler || Yazilim/Programlar Üzreine haberler
   Kido (aka Conficker, Downadup) Nedir?


Kido (aka Conficker, Downadup) S.S.S.

 

Kido nedir?

İlk kez Kasım 2008’de tespit edilen Kido, yerel ağlarda ve taşınılabilir depolama araçlarında yayılan bir solucan türü olarak tanımlanıyor. Kido, solucanın en son nesli kendi başına yayılamıyor olsa da daha önceki versiyonları gibi internet üzerinden kendini güncelleyebiliyor.

Kido solucanı bulaştığı makineler ile çok güçlü bir botnet ağı oluşturuyor. Kido kendisini 1 Nisan’da güncellemek üzere programlamıştı. Bu güncellemeyle son versiyona yükselecek olan solucan, rastgele bir algoritmaya göre 50.000 alan adı üreterek bu alan adları arasından 500 tanesini kendisini güncelleyebileceği potansiyel bağlantı noktaları olarak seçiyor. Kido solucanı çok karmaşık bir teknoloji kullanıyor. Sürekli değişen online kaynaklardan güncellemeler indiriyor; P2P paylaşım ağlarını güncellemelerin indirilebileceği ek bir kaynak olarak kullanıyor; komuta ve kontrol merkezi ile bağlantısına sızmaları önlemek için güçlü bir şifreleme tekniği kullanıyor ve anti virus programlarının güncelleme yapmalarına engel oluyor.

Kido botnet ağının neden oluşturulduğu ve gelecekte hangi amaç için kullanılabileceği hala belirsizliğini koruyor.

Kido neden tehlikeli bir tehdittir?

Kido’nun bulaştığı bilgisayarlardan oluşan devasa botnet ağı siber suçlulara herhangi bir internet kaynağına kitlesel DDoS saldırıları düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen içerik dağıtımı (ör: toplu spam eposta gönderimi) imkanlarını sağlıyor. Dünya çapında 5 ila 6 milyon bilgisayara Kido zararlı yazılımının bulaştığına inanılıyor.
Kido başlangıç evresinde yerel ağlar ve taşınabilir depolama araçları ile yayılımını gerçekleştirdi. Solucanın özellikle Microsoft tarafından Ekim 2008’de yaması yayınlanan MS08-067 kritik güvenlik açığından yararlandığı biliniyor. Yine de Ocak 2009’da Kido yayılımının en hızlı evresini yaşarken önemli sayıdaki bilgisayarın ilgili yamayı yüklememiş olduğuna inanılıyor.

Kido’nun bilgisayarlara nasıl bulaştığı hakkındaki daha detaylı bilgilere aşağıdaki linklerden ulaşılabilir:

Kido’dan nasıl korunuruz?

Kaspersky Lab ürünleri Kido’nun tüm versiyonlarına karşı tam koruma sağlamaktadır. Kullanıcıların otomatik ürün güncellemelerini etkin halde bulundurmaları (varsayılan ayarlarda etkin durumdadır) ve tam sistem taraması yapmaları tavsiye edilmektedir. Kaspersky Internet Security, ilgili güvenlik yaması yüklenmemiş bilgisayarları dahi etkin şekilde korusa da kullanıcıların en son Windows güvenlik güncellemelerinin (özellikle MS08-067) yüklendiğinden emin olmaları gerekmektedir.

Kido’nun bilgisayarıma bulaşıp bulaşmadığını nasıl bilebilirim?

Eğer yerel ağ içerisinde enfekte olmuş bilgisayarlar bulunuyorsa, bu cihazların gerçekleştirdiği ağ saldırıları nedeniyle yerel ağ trafiği artacaktır. Güvenlik duvarı etkin halde bulunan antivirüs uygulamaları güvenlik ihlali uyarısında bulunacaktır. “Win.NETAPI.buffer-overflow.exploit attack”

Eğer bilgisayarınızın enfekte olduğundan şüpheleniyorsanız tarayıcınızla bir arama motoru sayfası açmaya çalışın. Sayfa sorunsuz açılıyorsa www.kaspersky.com veya www.microsoft.com adreslerine ulaşmaya çalışın. Eğer web sayfası açılmıyorsa web sitesi muhtemelen zararlı yazılım tarafından engellenmektedir. Kido tarafından engellenen web kaynaklarının tam listesine aşağıdaki adresten ulaşılabilir : http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725

Yerel ağ yöneticisiyim. Kido’yu sistemden nasıl temizleyebilirim?

Kido’yu bu zararlı yazılımı kaldırmak üzere özel olarak oluşturulan KKiller.exe adlı uygulamanın yardımı ile silebilirsiniz. Bütün iş istasyonlarını ve ağ sunucularını Kido’ya karşı korumak için: MS08-067, MS08-068 ve MS09-001 güvenlik açıkları için yayınlanan yamaları yükleyin. Kuvvetli bir yönetici şifresine (büyük-küçük harflerden, rakam ve sembollerden oluşan en az 6 haneli) sahip olduğunuzdan emin olun. Tüm taşınabilir ortamlar için otomatik çalışma işlevini ve Görev Programlayıcıyı (Task Scheduler) durdurun.
Eğer Kido’yu sistemden temizlemek için KKiller.exe uygulamasını kullanıyorsanız bunu Kido’nun bulaştığı tüm bilgisayarlarda elle çalıştırmanız gerekir.

Kişisel bilgisayarımdan Kido’yu nasıl temizleyebilirim?

Kido’nun bulaştığı bilgisayara KKiller_v3.4.1.zip dosyasını indirin ve sıkıştırılmış dosyanın içeriğini ayrı bir klasöre aktarın. KKiller.exe uygulamasını çalıştırın. Tarama tamamlandığında komut satırı penceresi hala açık olabilir. Herhangi bir tuşa basarak pencereyi kapatın.

Kido’nun sistemden temizlenmesi ile ilgili önerileri Kaspersky Lab teknik destek sitesinde de bulabilirsiniz:

http://support.kaspersky.com/faq/?qid=208279973
 

Yeni : KIDO Killer ve KIDO hakkında detaylı bilgi TR    information EN


[ Ekleyen  (BluE__DraGoN) | 14.04.2009 14:35:57 | Okunma : 840 ]
            Oy : 24-Puan : 79


 
Son 5 Yorum

Henüz Yorum Yazılmamış.
Siz bir tane yazın..



Yorum ekleyin..(Sadece üyeler)

Kodlar , Duygular (Smile'ler)
 
Üyelik
Kullanıcı : 
Şifre : 
Güvenlik : 067022             
Güvenlik : 
Hatırla :   

  
 
 
Mini Sohbet
 
Takvim
« Şub Mart
Pz Sl Çs Cm Ct Pa
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Tarihte 19 Mart günü 0 olay var, Detaylar..
 
Saat
 
Kayan Yazı
Nekadar Bilirsen bil söylediklerin Karsindakinin anliyabildigi kadardir!


Güçlü kimse baskalarinin sirtini yere getiren degil sinirlendiginde öfkesine hakim olabilendir..


Hayatta ne yapacagini pek çok insan bilir ama bildigini yapan insanlarin sayisi çok azdir.


Insan yasamak için dogmustur, yasamaya hazirlanmak için degil.


Hayatta tozu dumana katarsin ya da tozu dumani yutarsin.


Hiç basarisiz olmayanlar hiçbir sey yapmamis olanlardir.


Sans hazirlikli olarak firsatlarla karsilasmaktir.


Ne kadar mutlu olmaya karar vermisseniz o kadar mutlu olursunuz.


Gideceginiz yeri bilmiyorsaniz, vardiginiz yerin önemi yoktur. P.Drucker


Dogru yolda giden kaplumbaga egri yolda giden yaris atini geçer. J. J. Rousseau


Hiç kimse basari merdivenine elleri cebinde tirmanmamistir. Konfüçyüs


Uçurtmalar, rüzgar kuvvetiyle degil, bu kuvvete karsi uçtuklari için yükselirler. William Churchill


Akilli adam, aklini kullanir. Daha akilli adam, baskalarinin aklini da kullanir. Resat Bozkurt


Deha, insanin kendi atesini yakmasidir. J.Foster


Hayatinizi cesurca kabullenin, basariya dönüstügünü göreceksiniz. Emerson


Çok konusan az is yapar. Schiller
 
Google'da Ara
..Buraya Yaz..
 
2006 © Copyright AspSitem.com (Bu site AspSitem v2.0 kullanilarak hazirlanmistir.)
Website motoru © 2007 AspSitem Ay Yildiz.
Bu sayfa: 0,38 saniyede yorumlandı.
Creative Commons License