MENU
  • EĞİTİM
  • MEKAN
  • HABER
  • Basın Bülteni
  • SİNEMA
  • Kadın
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • RÖPORTAJLAR
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
Haber Caddesi
DOLAR6.8555
EURO7.7475
GR ALTIN390.45
ÇEYREK640.68
İstanbul
Haber Caddesi
Haber Caddesi
  • MAGAZİN
  • MÜZİK
  • YAŞAM
  • GÜNCEL
  • MODA
  • DÜNYA
  • EKONOMİ
  • SAĞLIK
  • KÜLTÜR & SANAT
  • RÖPORTAJ
  • SPOR
Kapat

RESMEN "GÜRCÜ" TAKLİDİ YAPAN VİRÜS

Ana SayfaEkonomiRESMEN "GÜRCÜ" TAKLİDİ YAPAN VİRÜS
RESMEN "GÜRCÜ" TAKLİDİ YAPAN VİRÜS

Devleti kullanıyor, gizli her bilgiyi çalıyor!

29 Mart, 2012, Perşembe 00:25
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Siber güvenlik ve korunma firması ESET, ilginç iletişim teknikleri kullanan bir botnet keşfetti. Sertifika ve dokümanları çalmayı amaçlayan “W32/Georbot” adlı truva atı, aynı zamanda bulaştığı makineden web kamerası aracılığı ile ses ve görüntü kaydedebilme ve yerel ağ içerisinde gezinebilme gibi yeteneklere de sahip. Truva atı, kendini güncellemek için enteresan bir şekilde Gürcistan devletine ait bir siteyi kullanıyor, bu nedenle ESET araştırmacıları özellikle Gürcistanlı kullanıcıların hedeflediğini düşünüyor. Etkilenmiş makinelerin, % 70’i Gürcistan’da. Onu Amerika, Almanya ve Rusya takip ediyor.

“W32/Georbot” adlı bulaşıcı yazılımın başka bir özelliği ise “uzak masaüstü yapılandırma” dosyalarını çalması ve bu sayede bilgisayar kullanıcısının herhangi bir açığını kullanmadan sisteme sızma olanağı vermesi. Üstelik bu zararlı yazılımın geliştirilmesine halen devam ediliyor, ESET’in rastladığı en güncel sürüm 20 Mart tarihini taşıyor. W32/Georbot’un binlerce bilgisayara yayılmasıyla oluşan botnet, aynı zamanda bir yedek mekanizmaya sahip. Sunucularına erişemediği durumlarda Gürcistan Devleti tarafından barındırılan bir sisteme eklenmiş özel bir web sitesine erişiyor.

“Hemen aklınıza Gürcistan hükümetinin işin içinde olduğu gelmesin. İnsanların sistemlerine bulaşan zararlı yazılımlardan genelde haberi olmuyor” diye not düşen ESET Güvenlik Müdürü Pierre-Marc Bureau, ayrıca Gürcistan Adalet Bakanlığı Veri Dolaşım Ajansı’nın bu durumdan haberdar olduğunu ve kendi soruşturmalarının yanı sıra ESET ile de işbirliği içerisinde olduklarını dile getiriyor. Etkilenmiş makinelerin % 70’i Gürcistan’da. Gürcistan’ı Amerika, Almanya ve Rusya takip ediyor. Türkiye’de henüz bir tespit söz konusu değil.

HEDEF GİZLİ DEVLET BİLGİLERİ Mİ?


ESET araştırmacıları botnet’in yönetim paneline de erişmeyi başardı ve bu sayede etkilenen makinelerin yerlerini belirledi. Bu konudaki en ilginç gelişme ise yönetim panelinde bulunan ve etkilenen sistemlerde hedeflenen dokümanların içeriğine ait bir liste. Listedeki kelimelerden bazıları; “bakanlık, servis, gizli, ajan, ABD, Rusya, FBI, CIA, silah, FSB, KGB, telefon, numara” şeklinde sıralanıyor.

DEVLET OPERASYONU DEĞİL


Bureau’ya göre web kamerası aracılığı ile kayıt, ekran görüntüsü, DDOS saldırısı gibi özellikler birden fazla defa kullanılmış. Komutlarını güncellemek için Gürcistan kaynaklı bir siteyi kullanıyor olması ilk bakışta Gürcistan halkının birincil hedef olduğunu düşündürüyor. Fakat diğer yandan bu tehdit pek de karmaşık değil. ESET araştırmacılarına göre bu türden bir operasyon devlet destekli yapılıyor olsaydı daha profesyonel ve gizli olması gerekirdi. En akla yakın teori Win32/Georbot’un bir grup sanal suçlu tarafından gizli bilgileri çalarak diğer organizasyonlara satmak amacı ile geliştirilmiş olması.

SANAL SUÇLAR GİDEREK PROFESYONELLEŞİYOR


ESET Araştırmacısı Righard Zwienenberg’e göre “Büyük oyuncular sahaya girdikçe sanal suçlar daha profesyonel ve hedefe yönelik duruma geliyor. W32/Stuxnet ve W32/Duqu bu türden hedefe yönelik, ileri teknoloji sanal suçlara birer örnek ve daha az karmaşık olsa da W32/Georbot’un da kendine has bazı yeni özellikleri mevcut. W32/Georbot’un “uzak masaüstü yapılandırma” dosyalarını aradığı göz önünde bulundurulursa hedeflenen bilgi oldukça fazla.”

Win32/Georbot’dan etkilenen ülkeler:
 

 

Ülke
 Yüzde
 
Gürcistan
 %70.45
 
ABD
 %5.07
 
Almanya
 %3.88
 
Rusya
 %3.58
 
Kanada
 %1.49
 
Ukrayna
 %1.49
 
Fransa
 %1.19
 
Diğer
 %12.83

 

 

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Haber Caddesi

Haber Caddesi

Mail: [email protected]
Tüm yazıları

Yorum Yazın

MAHMUT TUNCER VE RUBATO İLE TÜRKÜLER YENİDEN TANIMLANIYOR
MAHMUT TUNCER VE RUBATO İLE TÜRKÜLER YENİDEN TANIMLANIYOR
ADEM ERTÜRK SESSİZLİĞİNİ BOZDU
ADEM ERTÜRK SESSİZLİĞİNİ BOZDU
KAMERA ÖNÜNDEKİ YOĞUN TEMPOYA KARŞI GÜÇLÜ BAKIM
KAMERA ÖNÜNDEKİ YOĞUN TEMPOYA KARŞI GÜÇLÜ BAKIM
MODA VE SANATIN BULUŞTUĞU ŞIK DAVET
MODA VE SANATIN BULUŞTUĞU ŞIK DAVET
BAKÜ FASHİON WEEK’DE GÜÇLÜ BİR DURUŞ SERGİLEDİ
BAKÜ FASHİON WEEK’DE GÜÇLÜ BİR DURUŞ SERGİLEDİ
YİNE DOPDOLU
YİNE DOPDOLU
EDEBİYATSEVERLER BULUŞACAK
EDEBİYATSEVERLER BULUŞACAK
GEÇMİŞTE KALANLAR
GEÇMİŞTE KALANLAR
HERKESTE BİR HAVA CİVA
HERKESTE BİR HAVA CİVA
GALA GECESİNDE DİNLEYENLERİ BÜYÜLEDİ
GALA GECESİNDE DİNLEYENLERİ BÜYÜLEDİ
İMKANSIZDIK
İMKANSIZDIK
KADIN GİRİŞİMCİNİN BAŞARI HİKAYESİ
KADIN GİRİŞİMCİNİN BAŞARI HİKAYESİ
GELENEKSEL ÇİNİ SANATINA MODERN VE LÜKS DOKUNUŞ
GELENEKSEL ÇİNİ SANATINA MODERN VE LÜKS DOKUNUŞ
ÖNCELİĞİM DORA’NIN HUZURU
ÖNCELİĞİM DORA’NIN HUZURU
GÜZELLİK DÜNYASI ASCE PLUS LANSMANINDA BULUŞTU
GÜZELLİK DÜNYASI ASCE PLUS LANSMANINDA BULUŞTU
ZEYNEP AVCI SÜREKLİ HAVADA
ZEYNEP AVCI SÜREKLİ HAVADA
HAREKETSİZLİK AĞRIYI ARTIRIYOR
HAREKETSİZLİK AĞRIYI ARTIRIYOR
DEMET ŞENER’DEN ŞAİR ERHAN PENDÜK’E GÖNÜLDEN DESTEK
DEMET ŞENER’DEN ŞAİR ERHAN PENDÜK’E GÖNÜLDEN DESTEK
ESERİ İLE PHOTO LONDON 2026’DA
ESERİ İLE PHOTO LONDON 2026’DA
GÜLDEN’DEN YENİ MÜZİK ŞOVU
GÜLDEN’DEN YENİ MÜZİK ŞOVU

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
EKONOMİ

TİCARET ROTASINI YILIN İKİNCİ BULUŞMASINA ÇEVİRDİ

YATIRIMCILARA ÖNEMLİ ÖNERİLER VE UYARILAR

400 MİLYON DOLARLIK YATIRIM VİZYONU

YAKINDA AÇILIYOR

Haber Caddesi
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Haber Caddesi 2021 | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle