Bu zararlı tarihte bir ilk!

Yeni keşfedilen bu virüs, hem Windows'a hem de Mac'e bulaşabiliyor. Ancak dahası da var!

Bu zararlı tarihte bir ilk!

Güvenlik araştırmacıları, VMware sanal makinelerini, Mac OS X ve Windows bilgisayarlarını etkileyen bir virüs keşfettiler. Java arşiv dosyası (.jar) olarak ortaya çıkan Crisis zararlısı, kendisini Flash Player Java uygulaması olarak gösteriyor.

.jar dosyası içerisinde Windows ve Mac OS X işletim sistemlerini hedef alan uygulama dosyaları bulunuyor. Zararlı, hangi platformda çalıştığını algılayarak uygun sürümünü devreye sokabiliyor. Zararlı, çalıştığı bilgisayarda kendini gizlemek üzere bir rootkit'i devreye sokuyor ve kullanıcının tüm hareketlerini gözetlemek üzere bir casus yazılım yüklüyor. 176.58.100.37 IP adresine bir arka kapı açan zararlı, makineye uzaktan erişim izni veriyor.

Virüsün Windows sürümü, antivirüs programlarını kapatabiliyor, basılan tuşları kaydedebiliyor, dosya yükleyip gönderebiliyor, ekran görüntüsü alabiliyor, panoyu izleyebiliyor, web kamerasından ve mikrofondan kayıt yapabiliyor ve Firefox, IE, Chrome, MSN, Skype, Google Talk, Yahoo! Messenger yazılımlarını izleyebiliyor.

OS X'de de benzer işler yapabilen virüs, işletim sistemine yönetici hakları olmaksızın da yüklenebiliyor. Ancak bu durumda bazı özellikleri kısıtlanıyor (rootkit yüklemek gibi).

Crisis, taşınabilir disklerde autorun.inf dosyası ile kendini yayıyor ve sanal makinelere sızabiliyor. Virüs, VMWare'deki bir açığı kullanmıyor, ancak sanal makine dosyalarını sanal makine çalışmazken bile değiştirebiliyor. Symantec, bu virüsün bir sanal makineye yayılmaya çalışan ilk zararlı olabileceğini söylüyor. Normalde VMWare'in çalıştığını farkeden zararlılar, incelenme olasılığını ortadan kaldırmak üzere kendilerini kapatıyorlar. Daha farklı davranan bu zararlı ise zararlıların yeni bir aşamaya ulaştığının göstergesi olabilir.

Okuyucu Yorumları
Yorum yapmak için tıklayınız
Ziyaretçi
Almanya, Rusya, Çin vs. büyük devletler kendi sistemlerine sızılmaması için, lamerların bile istediklerini yaptırabildikleri, nsa ajanı olan windowsu kullanmak yerine az güvenlikli olanlarda osx, yüksek güvenlik isteyen ordu vs. gibi yerlerde linux kullanarak kendi güvenliklerini sağlamaya çalışıyorlar. Ortaya çıkan bu virüs kredi kartı bilgilerini toplamak veya zombi pc oluşturmak yerine sanal makilere sızmak gibi daha komplike bir şekilde kendini her yere kopyalayabildiği ve her türlü yazışma hareketleri, ekran görüntüsü, bütün klavye kareketlerini kendine topladığı için stuxnet gibi özel bir amaç yerine genel olarak istihbarat amaçlı olarak oluşturulduğu söylenebilir.
Yanıtla
Ziyaretçi
Reklam kokan haberler bunlar..
Yanıtla
Ziyaretçi
Windows Kullanıcısıyım Ama Linux Daha iyi..
Yanıtla
Ziyaretçi
@25 Ağu 2012 16:24 iyi deneme ama bir daha ki sefere daha mantıklı şeylerle gel emi evladım :)
grezimonk
Bu şeyden korunamazsınız... Çözümü yok... Windows'un adı çıkmıs osx'in virüs yuvası olduğu gerçeğini Apple her zaman saklıyor Apple fanboyları bunu asla kabullenemez...
Yanıtla
Ziyaretçi
bukadar yazı yazılmış falan ama chip.com.tr bundan nasıl kurtulucamızı yada korunucamızı söylese daha iyi olmazmı ?
Yanıtla
Listelemeye Devam Et