Conficker şimdilik sessiz
Yazdır e-Posta
1 Nisan'da sürpriz yaparak büyük bir kaos yaratması beklenen Conficker virüsü şimdilik sessizliğini koruyor. Bugüne kadar milyonlarca bilgisayar için sorun olan ve son olarak kendini 1 Nisan 2009 tarihinde yeniden güncelleyen Conficker (bilinen diğer isimleriyle Kido ve Downadup), Nisan 1 şakasını yapmamış olsa da, tehlike geçmiş değil.

Ortaya ilk çıkışının ardından yayılımının en hızlı evresini Ocak 2009’dayaşayan solucan tipi virüs tarafından yaratılan tehdidin büyümesi, önemli sayıda bilgisayarın Microsoft’un geçtiğimiz sonbaharda yayınladığı yamasını yüklememesine bağlanıyor.

İlgili güvenlik yamasının yüklenmemiş olması ve etkin bir antivirüs korumasının kullanılmıyor olması gibi nedenler, problemin bir salgın seviyesine dönüşmesinde önemli rol oynuyor. Bugüne kadar 5 ila 6 milyon bilgisayara bulaştığı tahmin edilen Conficker'ın şu anda bilinen birkaç yüz türevi üçüncü jenerasyona ulaşmış durumda.

En son türevler, zararlı yazılım geliştiricilerince bilinen en karmaşık teknolojileri kullanarak her gün değişen web adreslerinden kendilerini güncelleyebiliyor. Ayrıca çok güçlü şifreleme sistemleri sayesinde izinsiz olarak kontrol edilmenin önüne geçebilmelerinin yanı sıra, sahip oldukları son derece gelişmiş mekanizmalar ile güvenlik sistemlerini etkisiz hale getirerek güvenlik yazılımlarının güncellenmesini de engelliyor.

“Conficker veya Downadup olarak da bilinen Conficker’ın üçüncü jenerasyonu her gün değişen 50.000 alan adı arasından seçilen 500’üne bağlanıp bu alanlardan indirdiği kodlar ile kendisini güncelleyebiliyor” açıklamasını yapan Kaspersky Lab EEMEA Bölgesi Baş Güvenlik Uzmanı Costin Raiu konuya ilişkin ayrıca şunları söyledi: “Güncelleme için kullanılan 500 alan adının rastgele seçiliyor olması toplam alan adı sayısının büyüklüğü ile birleşince zararlı yazılımın kullandığı alan adlarının belirlenip engellenmesini aşırı derecede zorlaştırıyor. Bu yüzden Conficker’ın oluşturduğu botnet (dışardan kontrol edilen bilgisayar ağı), en gelişmiş süper bilgisayarlarınkine denk büyüklükte işlem gücüne sahip çok büyük bir kaynak haline geliyor”.

Siber suçluların bir sonraki adımı bilinmezliğini koruyor.

Conficker’ın geliştiricileri tarafından yaratılan bu devasa botnet siber suçlulara herhangi bir internet kaynağına son derece kuvvetli DDoS saldırıları düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen içeriklerin dağıtımı (ör: toplu spam eposta gönderimi) gibi problemler yaratıyor.

Conficker botnetinin 1 Nisan 2009 tarihinden itibaren, geliştiricilerinden yeni kod talep etmeye başladığını belirten uzmanlar, kullandığı kuvvetli şifreleme algoritmaları sayesinde sadece Conficker’ın geliştiricilerinin botnet’e güncelleme gönderebildiğini belirtti.

Conficker zararlı yazılımı hakkında bilinmesi gereken önemli bilgiler:

  • Soru: Conficker’dan nasıl korunabilirim?
  • Cevap: Kullandığınız antivirus yazılımını ve Windows için otomatik güncellemelerin (özellikle Microsoft tarafından yayınlanan MS08-067 güncellemesinin) etkin olduğundan emin olun. Windows’da otomatik çalıştır işlevini devre dışı bırakın ve bilgisayarınızda tam antivirüs taraması gerçekleştirin.
  • Soru: Conficker’ın bilgisayarıma bulaşıp bulaşmadığını nasıl anlayabilirim?
  • Cevap: Eğer bilgisayarınızın enfekte olduğundan şüpheleniyorsanız tarayıcınızla bir arama motoru sayfası açmaya çalışın. Sayfa sorunsuz açılıyorsa www.microsoft.com adresine ulaşmaya çalışın. Eğer web sayfası açılmıyorsa web sitesi muhtemelen zararlı yazılım tarafından engellenmektedir. Conficker tarafından engellenen web kaynaklarının tam listesine aşağıdaki adresten ulaşılabilir:
  • http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725
  • Soru: Sanırım bilgisayarıma Conficker bulaşmış! Nasıl temizleyebilirim?
  • Cevap: Önce şu adrese gidin: http://support.kaspersky.com/faq/?qid=208279973 Conficker’ın bulaştığı bilgisayara KKiller_v3.4.1.zip dosyasını indirin ve sıkıştırılmış dosyanın içeriğini ayrı bir klasöre aktarın. KKiller.exe uygulamasını çalıştırın. KKiller Conficker’yu etkisiz hale getirip cihazınızdan temizleyecektir. Tarama tamamlandığında bir komut satırı penceresi hala açık olabilir. Herhangi bir tuşa basarak pencereyi kapatın.
 

Your are currently browsing this site with Internet Explorer 6 (IE6).

Your current web browser must be updated to version 7 of Internet Explorer (IE7) to take advantage of all of template's capabilities.

Why should I upgrade to Internet Explorer 7? Microsoft has redesigned Internet Explorer from the ground up, with better security, new capabilities, and a whole new interface. Many changes resulted from the feedback of millions of users who tested prerelease versions of the new browser. The most compelling reason to upgrade is the improved security. The Internet of today is not the Internet of five years ago. There are dangers that simply didn't exist back in 2001, when Internet Explorer 6 was released to the world. Internet Explorer 7 makes surfing the web fundamentally safer by offering greater protection against viruses, spyware, and other online risks.

Get free downloads for Internet Explorer 7, including recommended updates as they become available. To download Internet Explorer 7 in the language of your choice, please visit the Internet Explorer 7 worldwide page.