Web Hattı - Türkiyenin En Güncel Forumu

Yeni Çıkan VirüsLer

Yazılım kategorisinde ve Güvenlik ve Güvenlik Açıkları forumunda bulunan Yeni Çıkan VirüsLer konusunu görüntülemektesiniz.arkadaslar burda bundan sonra virüsleri taniticaS SizlerinDe virüsler hakkındaki bilgilerinizi yazmanizi istiyorum İsimLerini Ve Nereye Zarar verdiklerin vs vs vs. ...



Geri git   Web Hattı - Türkiyenin En Güncel Forumu > Yazılım > Güvenlik ve Güvenlik Açıkları

Maşaallah Yeni Çıkan VirüsLer

İndir Sitemap Arama Haritası Harita Kayıt ol Forumları Okundu Kabul Et


Yeni Çıkan VirüsLer


Yeni Konu aç  Cevapla

 

LinkBack Seçenekler
Alt 01-07-2006, 05:12 PM  
Standart


arkadaslar burda bundan sonra virüsleri taniticaS SizlerinDe virüsler hakkındaki bilgilerinizi yazmanizi istiyorum İsimLerini Ve Nereye Zarar verdiklerin vs vs vs.
B€n Ba$Lıyorum.

Bagle.B

  Sanal zararli, farkli dosya isimleri ve “AU, EXE” gibi uzantilara sahip olabilen e-posta eklentisinde saklaniyor. Bu dosya Windows Media Player ile iliskilendirilmis ancak kurt, alici tarafindan etkinlestirildigi zaman zarar vermeye basliyor.

Yogun mail trafigi ve arka kapi

Yeni versiyon “Bagle” çift tiklama sonrasinda kendisini, Windows adres defterinde bulunan tüm kayitlara otomatik olarak gönderiyor. Kurt, bunun için kendi SMTP motorunu kullaniyor. Ayrica bu kurdun yazari, 8866 numarali TCP portunu açik birakan bir de Backdoor bileseni eklemis.

“Bagle.B” söz konusu portu kullanarak sahibi ile haberlesiyor. Kurt, bir bilgisayarin daha etkilendigini bildiriyor ve muhtemelen rast gele olusturulan bir tanimlama numarasi gönderiyor. Sanal kurt, Windows Kayit Defteri’ne ekledigi yeni bir kayit ile de sistem açilislarinda otomatik olarak çalisiyor.

Download:
Panda Software Removal-Tool
BitDefender Removal-Tool

MyDoom & DoomJuice

  26 Ocak\'tan bu yana Windows tabanli sistemlerin basagrisi haline gelen Mydoom virüsü, yeni varyantlariyla birlikte ortaligi kasip kavurmaya devam ediyor. Iste bu virüs hakkinda merak ettiginiz her seyi bulabileceginiz, nasil korunacaginizi ögrenebileceginiz bir rehber. Mydoom, antivirüs firmalari tarafindan hâlâ yüksek tehdit grubunda gösteriliyor. Son olarak ortaya çikan Doomjuice adli varyantiysa, daha önce Mydoom\'un bulastigi makinelerdeki gediklerden yararlaniyor. Rehberimizi okuyarak, Mydoom\'dan ve varyantlarindan nasil korunacaginzi ögrenebilirsiniz.

Mydoom, antivirüs firmalari tarafindan hâlâ yüksek tehdit grubunda gösteriliyor. Son olarak ortaya çikan Doomjuice adli varyantiysa, daha önce Mydoom\'un bulastigi makinelerdeki gediklerden yararlaniyor. Rehberimizi okuyarak, Mydoom\'dan ve varyantlarindan nasil korunacaginzi ögrenebilirsiniz.

Mydoom nedir?
Mydoom, Microsoft programlarini hedefleyen bir dizi virüsten biri.

Virüs, Outlook\'taki açiklari kullaniyor ve bulastigi sistemin adres defterindeki adreslere kendini e-posta yoluyla gönderiyor. Mydoom, ayni zamanda Novarg ve Mimail_r adlariyla da biliniyor. Virüsü, gönderdigi e-postalardaki konu satirindan (subject) tanimak mümkün.

Konu satirina bakarak, mesaji bir e-posta hatasi sanmak mümkün. Mesajin ekindeyse, hatanin nedenini açiklar gibi görünen bir metin dosyasi yer alabiliyor. Kullanici mesajina ne oldugunu anlamak üzere bu dosyaya tikladiginda, virüs sistemine bulasmis oluyor.

Ne kadar yaygin?
Mydoom oldukça hizli yayiliyor; hatta simdiye dek en hizli yayilan virüs oldugu bile söylenebilir. E-posta filtreleme isiyle ugrasan MessageLabs sirketinin verilerine göre, gönderilen her 12 e-posta mesajindan biri Mydoom\'a ait. Bundan en önce en hizli yayilan virüs unvanini elinde bulunduran Sobif-F ise, ancak her 17 mesajdan birine bulasabilmeyi basarmisti.
MessageLabs\'e göre, virüs ortaya çikisindan sonraki 16 gün içinde 38 milyon kopyayla, tarihin en aktif virüsü.
Finlandiya merkezli antivirüs firmasi F-Secure, Mydoom\'un simdiye dek karsilasilan en belali e-posta virüsü oldugunu, e-posta trafiginin yaklasik %30\'unu kapladigini açikladi.

Bu rakamlara, virüsün kendi yarattigi mesajlar, sistemlerin gelen virüslü mesaja verdikleri otomatik yanitlar ve virüslü mesaji alip da digerlerine "Bana virüs bulastiriyorsun" diye mesaj atan kizgin kullanicilarin iletileri de dahil. Virüs gönderdigi mesajlarin "Gönderen" bilgisini de degistirdigi için, bu mesajlar daha da çok trafige neden oluyor.

Rusya kaynakli oldugu düsünülen virüs 200 ülkeye yayilmis durumda. Bu kadar hizli yayilmasinin altindaysa, ABD\'deki is günü sirasinda ortaya çikmis ve hizla büyük sirketlerin iletisim agina girmis olmasi yatiyor.

Mydoom bulastigi makineye ne yapiyor?
Her seyden önce, Mydoom\'un yalnizca Windows tabanli sistemlerde etkili oldugunu söyleyelim. Virüs, Outlook\'taki adres defterini tarayarak kendini gönderecegi yeni adresler buluyor. Ardindan kendi e-posta motorunu kullanarak kendi kendini gönderiyor. Bu arada, açiga çikma riskini ortadan kaldirmak için de, kendini antivirüs firmalarinin, devlet kuruluslarinin ve askeri kurumlarin adreslerine göndermiyor.

Virüs, ayni zamanda, bulastigi sistemlerin antivirüs firmalarinin Web sitelerine baglanip son güncellemeleri indirmelerine de engel olmaya çalisiyor.

Daha da kötüsü, Mydoom bulastigi makinelerde bir arka kapi, yani bir gedik açiyor; böylece, dogru aaçlara ve bilgiye sahip olan herkes bu gedikten yararlanip sisteme sizabiliyor. ANtivirüs ve güvenlik firmalari, virüslü makineleri bulmak için yapilan rasgele taramalarin sayisinin arttigina dikkat çekiyor.

Virüs ve daha sonra ortaya çikan Mydoom.b varyanti, bir yandan da, 1 Subat\'tan sonra DOS saldirilari (Denial of Service Attack - Hizmetin Reddi Saldirilari) denilen türden bir saldiriyi düzenlemek üzere programlanmis durumdalar. Virüsün bulastigi makineler, arka planda SCO sirketinin Web sitesine sürekli olarak baglanmaya çalistiklari için, sirketin Web sitesi geçici olarak çökmüstü. Virüsün yeni varyanti Doomjuice ise, ayni saldirilari Microsoft\'un Web sitesine yönlendirmek üzere programlanmis durumda.

Virüs: W32/Netsky.C-mm
  Virüs: W32/Netsky.C-mm
Diger isimleri: WORM_NETSKY.C (Trend Micro)
I-Worm/Netsky.C (Grisoft)
W32.Netsky.C@mm (NAV)
W32/Netsky.C.worm (Panda)
Tipi: Internet solucani
Alt Tipi: Eposta solucani
Etkiledigi sistemler: Windows 95, 98, ME, NT, 2000, ve XP

Virüs eposta ve ag paylasimlarini kullanarak yayiliyor. Kendisini sistemde buldugu eposta adreslerine gönderiyor ve C: den Z: ye kadar, varolan sürücülerdeki klasörlere kopyaliyor. Ayrica Mydoom.a ve Mydoom.b virüslerini durduruyor.

Virüs yerel sistemde ve agdaki paylasimlarda \'shar\' karakter dizisini içeren klasörlere kendisini kopyaliyor. Ek olarak \'share\' veya \'sharing\' kelimeleri içeren klasör isimlerini kullanan KaZaa, Bearshare, Limewire ve diger P2P uygulamalari ile de yayiliyor.

Virüsün mesaj atma bileseni yerel sistemde asagidaki uzantilara sahip dosyalardan eposta adreslerini topluyor:
· .adb · .asp · .cgi · .dbx · .dhtm · .doc · .eml · .htm · .oft
· .php · .pl · .rtf · .sht · .shtm · .msg · .tbb · .txt · .uin · .vbs · .wab

Kendisini asagidaki kelimeleri içeren adreslere göndermiyor:
· abuse · fbi · orton · f-pro · aspersky · cafee · orman .itdefender · f-secur · avp · spam · ymantec
· antivi · icrosoft

Eposta karakteristikleri:
Gönderen: Rastgele yaratilan sahte eposta adresleri (spoof ediliyor)
Konu: Konu satiri ve mesajin gövdesi büyük bir cümle listesinden rastgele seçilerek olusturuluyor.
Ek dosya: Ek dosya virüsü içeren ya bir .exe ya da zip dosyasi oluyor. Tek veya çift uzantisi olabiliyor. Ilk uzanti asagidakilerden biri olabiliyor:
· .doc · .htm · .rtf · .text

Ikinci uzanti asagidakilerden biri olabiliyor:
· .com · .exe · .pif · .scr

Boyutu: 25,352 byte

Windows kullanicilari antivirüs sistemlerini güncellemeliler. Antivirüs yazilimina sahip olmayanlar Network Associates\'in ücretsiz Stinger aracini kullanarak sistemlerini taratabilirler.

 
Alt 01-07-2006, 05:38 PM  
Standart

saol hoca bakalım

 
Alt 01-07-2006, 08:54 PM  
Standart

HELE BI BAKALIM
 
Alt 01-07-2006, 08:56 PM  
Standart

işi olmayan virüs yapıyo zaten
 
Alt 01-08-2006, 10:27 PM  
Standart

sagol kardes tsk
 
Alt 01-19-2006, 10:49 AM  
Standart

sagol hoca
 
Alt 01-20-2006, 04:01 PM  
Standart

ellerine saglık
 
Alt 01-21-2006, 03:06 PM  
Standart

okay alalım iyi iş yapmışsın...
 
Alt 01-21-2006, 07:01 PM  
Standart

saol

DeSPeRaDo
 
Alt 01-23-2006, 04:02 PM  
Standart

icerikte kodmu virusmu war bilmiyorum ama simdi bakacaz NOT herne warsa gusel olacagi kesin cunku cok eksigim war
 
Alt 01-24-2006, 09:24 AM  
Standart

guzel bı bakalım
 
Alt 01-25-2006, 01:28 AM  
Standart

Daha tonlarca var onlarıda ekliycem bi ara inS :s
 
Alt 01-28-2006, 01:59 PM  
Standart

saoLsın abe
 
Alt 01-30-2006, 03:24 PM  
Standart

bkalm bi
 
Alt 02-07-2006, 08:24 PM  
Standart

tsk
 
Alt 02-09-2006, 03:04 PM  
Standart

çok sağol bizi bilgilendirdib simdi bi atıyım
 
Alt 02-10-2006, 07:14 PM  
Standart

:appl:
 
Alt 02-10-2006, 07:52 PM  
Standart

saol bakıcagız
 
Alt 02-11-2006, 11:26 AM  
Standart

TAMAM REİS
 
Alt 02-11-2006, 11:31 AM  
Standart

ALINTI(dynamic @ Jan 20 2006, 05:01 PM) 23406</div>[quote]
ellerine saglık
[/b]

BIRADER SHEYTANIN REZMINI CARPMISIN YAWW
 
Cevapla

Etiketler: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,


Seçenekler

Yeni Çıkan VirüsLer

Yazılım kategorisinde ve Güvenlik ve Güvenlik Açıkları forumunda bulunan Yeni Çıkan VirüsLer konusunu görüntülemektesiniz.arkadaslar burda bundan sonra virüsleri taniticaS SizlerinDe virüsler hakkındaki bilgilerinizi yazmanizi istiyorum İsimLerini Ve Nereye Zarar verdiklerin vs vs vs. ...


Yeni Çıkan VirüsLer konusuna benzer konular:

Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
kötü niyetli virüsler peace Güvenlik ve Güvenlik Açıkları 3 05-13-2008 12:41 PM
Dikkat! Paylaşılan videoların başrolünde virüsler oynuyor LogarDanger Güvenlik ve Güvenlik Açıkları 0 01-06-2007 07:13 PM
Yeni Çıkan Sanatçılar ozerbarok Müzik Genel 8 12-01-2006 01:39 PM
Yeni Çıkan Bi Mix sengiderken139 Müzik Genel 3 07-14-2006 01:45 PM
Virüsler Ve Trojanlarlar Hakkında Genel Karşılaştırmalar CEZA_EFE Güvenlik ve Güvenlik Açıkları 1 05-03-2006 03:25 PM


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 11:14 AM .





Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Forums Directory
We Hattı RSS Besleme Alexa Toolbar

Benzer Forumlar: izafet | UslanmaM | TEKplatform | MaxiCep.Com | iDo-FoRuM | Main-Board