<?xml version="1.0" encoding="iso-8859-9"?><rss version="2.0">
<channel>
<title>bilgi@bendevar.com</title>
<link>http://www.bendevar.com</link>
<description>Bendevar.com Ä°nternet ve BiliÅŸim Ã‡Ã¶zÃ¼m BankasÄ±</description>
<language>tr</language>
<copyright>Copyright 2004</copyright>
<lastBuildDate>2005-05-11:09</lastBuildDate>
<pubDate></pubDate>
<generator>http://www.bendevar.com/v3/service/blogger.xml</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs> 
 <item>
<title>MSN Messanger'dan Virüs Yayýlýyor</title>
<description><![CDATA[<FONT size=2>
<P>Bu virüsün kullandýðý açýk 1 ay kadar önce Microsoft'un Güvenlik Bülteni ile yayýnlanmýþtý*. Bu açýðý kullanan çeþitli virüsler hakkýnda haberler yayýlýyorken, bugün daðýlmaya baþlayan virüsün hýzý hepsini geçti ve bazý Türk kullanýcýlarýný da vurdu. <BR><BR>Virüs'le karþýlaþanlar olayý þu þekilde anlatýyorlar;</P>
<DIR><I>
<P><BR>MSN Messanger açýkken, listemdeki kiþilerden birisinden bir dosya transferi talebi geldi. Bir yandan "webshots.pif" isimli dosyanýn transferi baþlarken, diðer yandan arkadaþýma bunun ne olduðunu soruyordum ki, o anda ayný ofisteki arkadaþlarým benden dosya transferi baþladýðýný ikaz ettiler. Dosyanýn isö,mi herkes için farklý bir "*.pif" dosyasý þeklindeydi. Ben böyle bir dosya trasnferi baþlatmmamýþtým ama bana bulaþan dosya otomatikman diðerlerine dosya gönderiyordu. </P></DIR></I>
<P><BR>Virüs'ün bazý kullanýcýlarýn iþletim sistemini ve bilgisayarlarýný çöktürürken, bazýlarýnda özellikle güvenlik uygulamalarýný devre dýþý býraktýðý bildiriliyor.<BR><BR>Virüsü bulaþtýran dosyalarýn aþaðýdaki "seksi" olarak adlandýrýlan çeþitli dosya adlarýný kullanabildiði bildiriliyor;</P>
<DIR>
<P><BR>* Bedroom-thongs.pif <BR>* Hot.pif <BR>* LMAO.pif <BR>* LOL.scr <BR>* Naked_drunk.pif <BR>* New_webcam.pif <BR>* ROFL.pif <BR>* Underware. Pif <BR>* Webcam.pif<BR>* Drunk_lol.pif <BR>* Webcam_004.pif <BR>* sexy_bedroom.pif <BR>* naked_party.pif <BR>* love_me.pif </P></DIR>
<P><BR>Trend Micro firmasý orta risk düzeyindeki virüsün "WORM_BROPIA.F" olarak adlandýrýldýðýný bildiriyor.<BR><BR>WORM_BROPIA.F bulaþtýðý sisteme WORM_AGOBOT.AJC isimli bir dosya yerleþtiriyor. Bu dosya uzak kullanýcýnýn bulaþmýþ bilgisayarýn kontrolünü eline geçirebilmesine olanak veriyor. WORM_AGOBOT.AJC dosyasýnýn bazý Windows uygulamalarýnýn ürün seri nolarýný ve CD anahtarlarýný çalabildiði bildiriliyor.<BR><BR>Trend Micro'dan Joe Hartmann "Þirketler personelin üretkenliðini --chat yaparak-- azalttýðý düþüncesiyle Messanger'i yasaklýyorlardý. Þimdi ellerinde çok daha geçerli bir neden yani Güvenlik Korkusu var. Ancak ev kullanýcýlarýnýn sayýlarý da az deðil. Bu virüsün çok daha hýzlý yayýlacaðý sanýlýyor" diyor.<BR><BR>WORM_BROPIA.F, 184 KB'lýk bir dosya olarak geliyor ve Windows 95, 98, ME, NT, 2000 ve XP platformlarýný etkiliyor. <BR><BR><B>Size Virüs Bulaþtý mý? Bulaþmamasý için Ne Yapmalý?</B><BR><BR><BR>Uzmanlar yukardaki satýrlarda da görebileceðiniz üzere bu ara MSN Messanger'i kullanmamanýzý tavsiye ediyorlar. Kullanacaksanýz en altta verdiðimiz linkten yazýlýmýný güncelleyin.<BR><BR>Sonra hep hatýrlatýlan konuyu vurgulayalým.. Messanger üzerinde ya da baþka bir yerde hiç bir þekilde, bilmediðiniz kiþilerden gelen, hatta bazen bildiðiniz kiþilerden gelen ama neden gönderdiðini bilmediðiniz exe uzantýlý dosyalarý kabul etmeyin.<BR><BR>Günümüzde çoðu mail servisi antivirüs programlarý ile çalýþmakta ve bu tür dosyalarý yakalamaktadýr. Ancak exe dosyalar, zip uzantýlý da gelebiliyor. Zip dosyalarda da dikkat edeceðiniz husus, kimden geldiðidir. Yabancýlardan gelen zip dosyalarý açmayýnýz.<BR><BR>PC&#8217;nizde trojen yada keylogger olup olmadýðýný da aþaðýdaki yöntem ile öðrenebilirsiniz; </P>
<DIR>
<P><BR>BAÞLAT(START) menüsündeki Çalýþtýr (RUN)&#8217;a týklayýn ve açýlan pencerede msconfig&#8216;i yazýn. Açýlan pencerenin baþlangýç tab'ýna göz atýn, eðer burda yabancý bir *.exe uzantýlý bir dosya varsa bunu kaldýrýp, PC&#8217;nizi restart edin.<BR><BR>Ayný þekilde Çalýþtýr&#8217;dan regedit kýsmýný açýp: HKEY_LOCAL_MACHINE - Software- Microsoft &#8211; Windows &#8211; Current Version Kýsmýnda Run &#8211; Runonce - Runonceex kýsýmlarýna bir göz atýn. Yine yabancý bir exe uzantýsý varsa bunu kaldýrýp PC&#8217;yi restart yapýn.</P></DIR>
<P><BR>Ancak bu 2 iþlem son derece dikkatli yapýlmasý gereken iþlemlerdir. Eðer bilginiz bu iþlemi yapmaya yetersiz ise yardým alýn.<BR><BR><U><FONT color=#0000ff size=2><A href="http://www.microsoft.com/technet/security/bulletin/ms05-009.mspx" target=_blank><FONT color=#000066>Microsoft Security Bulletin MS05-009 / Vulnerability in PNG Processing Could Allow Remote Code Execution (890261)</FONT></A></P></U></FONT></FONT>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=526</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=526</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=526</category>
<pubDate></pubDate>
</item>
</channel>
</rss>