Baglantilar

Yazar: | Kategori: Messenger
Yorum: 0

Son günlerde Msn üzerinden yayılan ve bedava kontör dağıttığını söyleyen virüs tehlike saçıyor.

http://www.hell-world.org/cafer/msn%20resmi.jpg

Msn keyfini kabusa dönüştüren virüslere bir yenisi daha eklendi. Bir kullanıcının bilgisayarına bulaşan virüs, Msn listesindeki herkese “bu site kontür dağatıyor… www.*********. info, ben burdan kazandım” ya da “bu site inanılmaz www.*******. info  herkese kontür veriyolar 😉 anında cep telefonuna yükleniyooo.” şeklinde bir mesaj gönderiyor.

Siteyi ziyaret eden ve bedava kontör yalanına inanıp siteye üye olanlar ise, zamanla kendi kontörlerinin düştüğünü fark ediyor.

Eğer bu tip bir mesaj alırsanız bağlantıya tıklamayın ve mesajı gönderiyormuş gibi görünen arkadaşınızı uyarın. Çünkü aslında mesajı o değil, bilgisayarına sızan virüs gönderiyor. Bu durumda virüsü gönderen kullanıcının yapması gereken ilk iş ise, Msn kullanıcı şifresini ve gizli soruyu değiştirmek; daha sonra da güvenilir bir virüs yazılımıyla sistemi taratmak.

Aslında bu tip virüslerle sık sık karşılaşıyoruz. Gönderilen mesajlar ise çoğu zaman “kontör kazanmak ister misin?” ya da “Bedava Amerika’ya gitmeye ne dersin?” tarzında mesajlar oluyor. Bu mesajlardan korunmanın en güzel yolu ise tabii ki şüpheci davranmaktan geçiyor.

Yazar: | Kategori: Genel
Yorum: 0

Angelina Jolie Zararlı Yazılım Oyununda Misafir Sanatçı

Spam göndericiler masum kullanıcıları kandırmak için sansasyonel başlıklar kullanıyorlar.

BÜKREŞ, Romanya – Temmuz 16, 2008 – BitDefender araştırmacıları , kullanıcıları bilgisayarlarına Trojan yazılımını indirip yüklemeleri için kandırmak amacıyla, aktris Angelina Jolie ile ilintili sahte olayları kullanan yeni bir spam mesaj dalgasını belirlediler.

fBu zararlı yazılım dağıtım kampanyası, çoğunlukla sinema yıldızına atfedilen bir yetişkin video filmi parçası üzerine kurulu. Bu filmi izlemek için, kullanıcılar Trojan.Agent.AGGZ taşıyıcısı video-nude-anjelina.avi.exe adındaki binary dosyayı indirmek zorunda kalıyorlar.

Spam mesaj, Angelina Jolie’nin hayale yer bırakmayan açıklıkta bir görüntüsünün yanısıra, bu postanın Msn Programlı Teklifler kapsamında yollandığını belirten bir yazıdan oluşuyor. Yazılı mesaj ikili bir rol oynayıp, kullanıcıyı bu mesajın gerçek olduğunu düşünmeye iterken, spam süzücülerin de, tüm mesajı spam posta olarak nitelemesinin önüne geçme amacı taşıyor.

a

“Spam dalgası, dalgın kullanıcıları Trojanları yüklemeye ikna etmek için kullanılan sosyal mühendislik tekniklerine dayalı, büyük bir istenmeyen postalar kesimine ait” diyor Antispam Araştırma Başkanı Vlad Valceanu. “ Bu tip bir atak, mesajların sayısı geçen bir kaç ay içinde katlanarak arttığına göre, üst düzeyde başarılı görünüyor. Hedeflerine ulaşabilmek için spam yollayıcılar, cazip ama gerçek dışı haber başlıklarının yanısıra, genellikle uluslararası ünlülere de güveniyorlar.”

Bu tip bir atak, mesajların sayısı geçen bir kaç ay içinde katlanarak arttığına göre, üst düzeyde başarılı görünüyor. Hedeflerine ulaşabilmek için spam yollayıcılar, cazip ama gerçek dışı haber başlıklarının yanısıra, genellikle uluslararası ünlülere de güveniyorlar.”

http://www.turkbt.com/bitdefenderyenihaber/6.JPG

çocuk doğurduğunu öne sürdüler ve hatta kullanıcılara olayın kısa bir videosunu izleyebileceklerini duyurdukları bir web sitesine bağlantı bile önerdiler. Duyuru, Anjelina Jolie’nin ünü ve bilinirliğini kullanmanın yanısıra, kullanıcının sansasyonel olaylara olan açlığını da kullanmayı amaçlamıştı.

Birkez bahsi geçen sayfaya gelindiğinde kullanıcı, flash görüntü oynatıcısı biçiminde bir şekille karşılaşıyor. Hedeflenen web sitesine ulaşınca, bir müdahalesine gerek kalmadan
(geçişte indirme şeklinde başvurulan bir işlem), indirme otomatik başlıyor. Binary dosya da, daha önceden Antivirüs Xp 2008 adlı Antivirüs programını tanıtan bir spam kampanyasında yaygın şekilde kullanılan kötücül yazılım parçası Trojan.Downloader.Exchanger.Gen.1 ile etkilenmiş bulunuyor.

Yaklaşım göreceli olarak yeni olmakla birlikte, altta yatan teknoloji geçmişte de yaygın olarak kullanılmıştı. Bu kampanya çoğunlukla – büyük güvenlik sağlayıcı firmaların ücretsiz online tarama sağladıklarından habersiz oldukları için- bilgisayar güvenliğinde eğitilmiş olanları hedefliyor.

Spam mesaj kullanıcıyı, saldırıyı kolaylaştırmak için kanuni bir web sayfasının kopyalanmış index’ ine yönlendirir. Örneğin, normal ana sayfa index.php iken, kopyalanmış URL her zaman index1.php ile biter. Bu ikincil index sayfası, Windows Vista görüntü-ve-hissi veren (Aero duvarkağıdı ve ikon düğmeleri) bir şekilde titizlikle hazırlanmış. Profesyonel görüntü, kullanıcının güvenini kazanmaya kayda değer şekilde hizmet etmekte, ama ziyaretçiyi kandırmaca konusunda uyarabilecek bir kaç detay var.

Örneğin, ekranın sağ üst tarafındaki virüs zirvesi, Mayıs süresince aktif olan en saldırgan virüsleri gösteriyor – bu da sayfanın güncellenmediği anlamına geliyor. İkinci olarak, diğer yazılar (”Trojan saldırıları $3 milyon/saat’ten daha çok hasar veriyor” şeklinde) belirsiz ifadeler içeren düz bir İngilizceyle yazılmış. Spam mesajının kendisi de spam süzgeçlerini aldatabilecek bir çok şaşırtmacayla, kötü bir dilbilgisi kullanılarak kaleme alınmış.

”Bu spam dalgası , mesajın spam süzgeçlerince junk olarak tanımlanıp işaretlemesini engellemek için youğun olarak metin şaşırtmacası kullanımı üzerine kurulu eski bir reçeteye dayanıyor,” diyor Vlad Valceanu. “Mesajın kendisi, reklamını yaptığı yazılım kanuni olmadığı ve ‘alışılagelmemiş’ kaynaklardan geldiği için, yeterince bir uyarı oluşturmalı. Bunun da ötesinde, kullanıcılar bilgisayarlarına otomatik olarak dosya yüklemeye çalışan web sayfalarına daha üst düzey bir dikkat sarf etmeliler.”

Bilgisayara bir kez yüklendikten sonra, sahte Antivirüs programı, reklamyazılımları, casusyazılımlar ve diğer zararlıyazılımlar gibi daha üst düzey güvenlik tehlikelerini gizlice internet üzerindeki bir çok sunucu veya kaynaktan yüklemeye başlar. Aynı zamanda, çalıştırılınca, antivirus bilgisayarda pekçok ,sahte veya yanlış güvenlik tehdidi bulduğunu bildirecektir. Bu, sahte güvenlik uygulamalarının farkında olmayan bilgisayar kullanıcılarını yanlış yönlendirerek, onları uyduruk bir programın “tam” versiyonuna ödeme yapmalarını sağlayan ortak bir taktiktir.

Eğer bu sahte uygulamayı yüklediyseniz, ya bilgisayarınıza yüklü virus programıyla, ya da online bir tarayıcıyla hemen bir tam sistem taraması gerçekleştirmelisiniz. BitDefender’ın http://www.bitdefender.com/scan8/ie.html adresinden ulaşabileceğiniz ücretsiz online tarayıcısı, kullanıcılarımızın sayısal güvenliklerine verdiğimiz önemin göstergesi olarak pek çok tehdidi yakalayıp bertaraf eder. Aynı zamanda, BitDefender’ın profesyonel antivirus çözümleri hem spam mesajı, hem de

Yazar: | Kategori: Genel
Yorum: 0

www
www

Condom isimli gezgin programı “Browser Condom” Microsoft® Internet Explorer, Mozilla Firefox veya Opera gezginlerinde world wide web (www) içeriklerini risk almadan gezmenizi(surf) sağlamayan bir koruma proğramı.Evet, internette herhangi bir siteyi ziyaret edebilir ve web sitelerinden gelebilecek zararlı içerikleri engelleyebilirsiniz. Adından da çağrışım yaptığı gibi Condom sizi koruyacaktır!

Programın sistem gereksinimleri öğrenmek ve/vaya denemek isteyenler bu taraftan

Yazar: | Kategori: Genel
Yorum: 0

BitDefender – Güclü bir virüs tarayıcısı, sistem hafızasını dosyaları ve sürücüleri tarayım virüslü dosyaları otamatik siler.Active X bileşeni kullanır.(Sadece Internet Explorer)

CA – Ufak bir Active X bileşenine izin vererek kolay hızlı olarak online virüs taraması yapabilirsiniz (Sadece IE )

CA
CA

ESET – Online malware tarayıcı. Bilgisayarınızı bilinen malware,spyware,virüs vb. zararlı dosyalara karşı taratabilirsiniz.

ewido – Kolay malware temizleyici. ActiveX bileşeni kullanır.(Sadece IE )

F-Secure – Webde kolayca virüs taraması yapabilirsiniz.ActiveX bileşeni kullanır. (Sadece IE)

Jotti – Dosya denetleyici.

McAfee – Bilinen virüs programını online olarak kullanbilirsiniz.ActiveX bileşeni kullamır (Sadece IE)

NanoScan – İyi ve hızlı bir online virüs tarayıcısı.

NanoScan
NanoScan

Panda ActiveScan – Bilinen Antivirüs programını online kullanabilirsiniz.185000 virüs,malware,trojan vb. tanır.ActiveX bileşeni kullnır. (Sadece IE )

TrendMicro – Online virüs tarama yapar.

Yazar: | Kategori: Genel
Yorum: 0

 Son zamanlarda bir çok kullanıcının baş belası bittorent.exe virüsünün temizleme yöntemini aşağıda bulabilirsiniz: Öncelikle güvenilir ve güncel bir Antivirüs programını en güncel haliyle sisteme kurun. Bizim önerimiz Kaspersky Antivirüs programı. programı kurduktan sonra dos modunda sistemi taratın. Sistemdeki virüslü dosyaları bulacak ve silecektir. ancak işlem burada bitmiyor maalesef, bazı durumlarda aşağıdaki yönergeleri sizin yapmanız gerekmekte. . Zararlı kodları Registery (Kayıt Defteri)’den Silmek

Önemli Not:Registery(Kayıt Defteri)de yapacağınız değişilikler direkt sistemi etkileyebilir ve geri döndüremeyebilir. Lütfen öncelikle defterin yedeğini alın. Eğer emin değilseniz bilen bir yetkin kişiden yardım talep ediniz.!

1. Start > Run (Başlat > Çalıştır).
2. regedit yazın
3. OK (tamam) Tıklayın.
4. Aşağıdaki Alt Satırı Bulun:HKEY_LOCAL_MACHINESOFTWARE
5. panelin sağ tarafındaki aşağıdaki değeri bulun ve silin:“Rich98″
6. Bakmanız gereken diğer alt kayıtlar:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindow sCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersion
PoliciesExplorerRun
7. yine panelin sağ tarafındaki aşağıdaki kayıtı silin:“{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}” = “%System%richnotify.exe”
8. Registry Editor (Kayıt Defteri Düzenleyici) ‘den Çıkın.

Son kez sistemi Antivirüs programınız ile taratın. Eğer Antivirüs programınızın virüslü dosyaları bulamadığından şüphe duyuyorsanız aşağıdaki dosyaları sistemde manuel olarak aratın ve silin.

abc.exe
anyq.exe
AOL.exe
apache.exe
apachemonitor.exe
baidux.exe
bitcomet.exe
bitspirit.exe
bittorrent.exe
btogether.exe
ccapp.exe
conf.exe
conime.exe
ctfmon.exe
cuteftp.exe
daemon.exe
dudu.exe
emule.exe
eph.exe
et.exe
explorer.exe
firefox.exe
flashfxp.exe
flashget.exe
foobar2000.exe
foxmail.exe
gaim.exe
hkcmd.exe
icq.exe
iexplore.exe
imu.exe
internat.exe
irc.exe
kav32.exe
kugoo.exe
kuro.exe
kvolself.exe
kvsrvxp.exe
leapftp.exe
lite.exe
lucomserver_2_5.exe
maxthon.exe
meteornettv-hj.exe
mirc.exe
mprexe.exe
msgsrv32.exe
msimn.exe
msnmsgr.exe
myie.exe
myie2.exe
myim.exe
netants.exe
netscape.exe
nettransport.exe
nettv.exe
opera.exe
outlook.exe
p2psrv.exe
poco2004.exe
popo.exe
qq.exe
qqexternal.exe
qqmail.exe
qqmusic.exe
ravcopy.exe
realplay.exe
realsched.exe
rtxc.exe
sentinel.exe
servutray.exe
skype.exe
startv.exe
stv.exe
systray.exe
taskmgr.exe
taskmon.exe
thunder.exe
tm.exe
tmshell.exe
ttplayer.exe
ttraveler.exe
uc.exe
vpp.exe
winamp.exe
wmplayer.exe
winlogon.exe
ypager.exe

Yazar: | Kategori: Genel
Yorum: 0

ntvmsnbc

MSNBC Türkiye web sayfasında kullanıcıların haberi bile olmadan şifrelerini çalan bir kod parçası bulunduğu haberi Softpedia sitesinde haber olarak yer aldı. Haber Websense güvenlik firmasının açıklamasına dayandırılıyor. Bu açıklamaya göre, tehlikeli JavaScript dosyası Çin’de bulunan bir sunucudan çalışıyor.

Site ziyaretçileri, eğer güvenlik yazılımıyla korunmuyorlarsa, tarayıcılarını kullanarak haberleri bile olmadan şifrelerini çalan bir yazılımla karşı karşıyalar.  Microsoft sunculuları kullanan sitenin bu açığının giderilmesi için Microsoft’un güvenlik takımıyla birlikte çalışılıyor. Websense kullanıcılarının bu yazılıma karşı korunmuş durumda oldukları belirtildi. Site yetkilerinin hızlı müdahalesi sonucunda siz bu haberi okurken sitedeki açık kapatılmış ve kullanıcılar için güvenli hale getirilmiş durumda.

Yukarı
Yazilar iin RSS aboneligi