Sunday, March 8, 2009

Kabus virus geri dönüyor

Son dönemin kabusu kendini geliştiriyor.

Conficker bu kez de kendisini internet üzerinden güncelledi: Daha da güçlenen virüste neler değişti?

Artık Conficker virüsünü duymayan bir bilgisayar kullanıcısı herhalde yoktur.

Symantec'teki araşırmacılar, yakından izledikleri Conficker virüsünde son zamanlarda meydana gelen bazı değişiklikleri tespit ettiler. Virüs, bu güncellemeler ile farklı durumlara karşı davranış değişiklikleri göstermeye başladı.

Symantec yetkilileri sürekli gözlem altında tuttukları virüste son zamanlarda meydana gelen değişiklikleri hazırladıkları bir rapor ile paylaştılar. Uzmanların ilk fark ettikleri değişiklik Conficker'ın kendisini saklama yöntemlerini değiştiriyor olduğu. Conficker yeni güncellemesi ise bulaştığı sistemlerdeki anti-virüs programlarının sağlıklı çalışmasını engellemeye çalışıyor. Ayrıca virüsü sistemden Windows Kayıt Defteri'ndeki verileri temizleyerek silme denemelerini de engellemek için, bu tarz işlemler gerçekleştiren programların çalışmasını da engelliyor. Conficker tespit edilen bu güncellemesinde ayrıca virüsün internet üzerinde iletişim kurduğu alan adları sayısında da ciddi bir artış gözlendi.

Şu anda 10 milyondan fazla bilgisayara bulaştığı tahmin edilen virüsün yayılması son zamanlarda yavaşladı. Uzmanlar buna, virüsü yazan hacker'ların yeni bilgisayara bulaşmak yerine önceliği ellerine geçirdikleri bilgisayarları kaybetmemeye kaydırmalarının neden olduğunu tahmin ediyorlar.



Son dönemin kabusu kendini geliştiriyor.

Conficker bu kez de kendisini internet üzerinden güncelledi: Daha da güçlenen virüste neler değişti?

Artık Conficker virüsünü duymayan bir bilgisayar kullanıcısı herhalde yoktur. Daha önce burada, burada ve burada behsettiğimiz kabus virüs tehlike saçmaya devam ediyor...

Symantec'teki araşırmacılar, yakından izledikleri Conficker virüsünde son zamanlarda meydana gelen bazı değişiklikleri tespit ettiler. Virüs, bu güncellemeler ile farklı durumlara karşı davranış değişiklikleri göstermeye başladı.

Symantec yetkilileri sürekli gözlem altında tuttukları virüste son zamanlarda meydana gelen değişiklikleri hazırladıkları bir rapor ile paylaştılar. Uzmanların ilk fark ettikleri değişiklik Conficker'ın kendisini saklama yöntemlerini değiştiriyor olduğu. Conficker yeni güncellemesi ise bulaştığı sistemlerdeki anti-virüs programlarının sağlıklı çalışmasını engellemeye çalışıyor. Ayrıca virüsü sistemden Windows Kayıt Defteri'ndeki verileri temizleyerek silme denemelerini de engellemek için, bu tarz işlemler gerçekleştiren programların çalışmasını da engelliyor. Conficker tespit edilen bu güncellemesinde ayrıca virüsün internet üzerinde iletişim kurduğu alan adları sayısında da ciddi bir artış gözlendi.

Şu anda 10 milyondan fazla bilgisayara bulaştığı tahmin edilen virüsün yayılması son zamanlarda yavaşladı. Uzmanlar buna, virüsü yazan hacker'ların yeni bilgisayara bulaşmak yerine önceliği ellerine geçirdikleri bilgisayarları kaybetmemeye kaydırmalarının neden olduğunu tahmin ediyorlar.