|
| İnternette virüs alarmı |

|
F-Secure adlı güvenlik şirketine göre,
virüs, ekli dosyaları kullanarak iki gün içinde 100 milyondan fazla
elektronik mesaja bulaştı. Şirketin anti-virüs yazılım uzmanlarından
Mikko Hypponen, 'Elektronik postaların sayısına bakacak olursak
Mydoom, Sobig virüsünü geçecek. |
Bu, şimdiye dek hiç görülmemiş büyüklükte bir saldırı. Şu anda e-maillerin
yüzde 33'üne virüs bulaşmış durumda' dedi.
Konu hakkında açıklama yapan Symantec Türkiye Temsilcisi Gökhan
Say da internet üzerinden tarama yapacak virüsün herkesi etkileyebileceğini
ve asıl zararı 1 Şubat'tan itibaren vermeye başlayacağını söyledi.
Say, virüsü taşıyan e-maillerde '.exe, .scr, .zip ya da .pif' dosya
ekleri göründüğünü, mail açıldığında 'ek dosyayı açın' diyen bir
mesaj yazdığına dikkat çekti.
Bu arada F-Secure, Mydoom virüsünün yeni versiyonunun tespit edildiğini
açıkladı. Açıklamada, 1.5 saat süren bir uğraşın sonunda yeni versiyon
için de antivirüs geliştirildiği belirtildi. Uzmanlar, kullanıcılardan,
antivirüs programlarını yenilemelerini istedi.
Uzmanlar uyarıyor
Uzmanlar başlık satırı ve göndericisi garip gelen tüm emaillerin
açılmadan silinmesi yönünde uyarıyorlar. Anti virüs şirketleri,
virüse karşı gerekli güncellemelerin yapıldığını ve virüsün listelere
eklendiğini bildirdiler.
Uzmanlar hızla yayılan virüsün (Mydoom, Shimgapi, Novarg ve Mimail.R)
kısa zamanda milyonlarca email üretebileceğini ve yüzbinlerce makineye
bulaşabileceği tahmininde bulunuyorlar.
Kazaa dosyalarına giriyor
Virüsü tayışan emaillerde .exe,.scr,.zip, ya da .pif dosya ekleri
görünüyor. Virüslü email genelde bir hata raporu veya ‘test’ başlığıyla
beliriyor, açıldığında ise mesajın ek dosyada olduğu ve bu ek dosyanın
açılması gerektiğini belirtiyor. Virüs de ek dosyanını açılmasıyla
kullanıcının bilgisayarına bulaşıyor. Virüs daha sonra kullanıcının
adres defterindeki tüm adreslere kendini yeniden gönderiyor. Eğer
kurbanın bilgisayarında Kazaa dosyası bulunuyor ise, o durumda dosya
paylaşımı yoluyla yayılmak üzere virüs bir kopyasını da buraya bırakıyor.
Virüsün hedefi konumundaki SCO şirketi sözcüsü de kurumsal web sitelerinin
yavaşladığını ancak kurumlarına karşı bir saldırı olasılığından
söz etmek için erken olduğunu belirtti.
İnternetteki diğer virüsler
Öte yandan düşük güçte yayılan iki adet daha virüsün internette
dolandığı tespit edildi; Mimail.Q ve Dumaru virüslerine de dikkat
edilmesi gerekiyor. Mimail.Q virüsünün “Hi my sweet Nancy” başlığıyla,
Dumaru virüsünün ise “Important information for you. Read it immediately!”
başlığıyla göründüğü ve Dumaru ‘myphoto.zip’ ek dosyası taşıdığı
bildirildi. |
 |
 |
|

|