Tansu Günay is a false positive

Yanlış pozitif bir web günlüğü

Etikete göz atıyor Virüs

Bazı banyolarda bir sepet vardır, içerisinde dergiler, gazeteler, ürün katalogları falan vardır. Banyoyu kullanırken bir yandan da bu dergileri okursunuz. Diş hekimi muayenehanelerindeki dergilere benzer bunlar. En yenisi altı aylıktır. Ama gene de eski haberleri makaleleri buralarda okumanın ayrı bir yeri vardır hayatımızda. Neyse efendim, dün gece banyoda rastladığım PCWorld Ocak 2007 dergisinde, güvenlikle alakalı [...]

Deneyimli “zararlı” araştırmacısı Joe Stewart, SpamThru Trojan adlı truva atını analiz ederken çok ilginç özelliklerle karşılaştı. Zararlının asıl amacı bulaştığı bilgisayarı kullanarak spam e-posta yollamak. Trojan peer-to-peer (P2P) teknolojisini kullanarak bulaştığı bilgisayara komutlar veriyor. İşin en ilginci, içerisinde kendi anti-virüs tarayıcısı bulunması ve bu tarayıcının, bazı ticari anti-virüs yazılımları ile rekabet edebilecek kadar kompleks ve [...]

Microsoft’un kendi anti-virüs yazılımı, Virus Bulletin tarafından yapılan VB100 testlerinden kalan bir kaç yazılımdan biri oldu. OneCare ve bazı yazılımlar, Testte kullanılan “wild list” yani şu an aktif olduğu bilinen tüm zararlı örneklerini bulamayarak, ant-virüs yazılımları arasaında çok önemli bir seçme kriteri olarak bilinen VB100 testinden kaldılar. -Secure’s Anti-Virus for Vista 2007, Grisoft AVG, Sophos [...]

Çin Haber Servisinin (China News Service) raporuna göre, Çin nihayet “malicious” kötücül yazılımlar için yeni bir tanım üretti. “Malware” şu anda Çin kamuoyunu oldukça meşgul ediyor. “hooligan software” adını verdikleri kampanya için çok sayıda Çin internet kullanıcısı seferber oldu. Ancak internet kullanıcıları neye kötücül yazılım dendiğine karşı bir kavram kargaşası içindeydiler çünkü kötücül yazılımın net [...]

Zararlı yazarları, bir çok pc kullanıcısının korsan Vista kullanmak için crack arayışlarının avantajını kullanmaya başladılar. Warez sitelerde ve torrent ağlarında Windows Vista’nın her versiyonunu kırabildiğini iddia eden bir crack dosyası dolaşmaya başladı, “Windows Vista All Versions Activation 21.11.06″. Amacı Windows Vista’yı kırmak gibi görünse de, aslında pek öyle değil.

Ofis çalışanları belgelerini daha iyi şifrelemek için çalışmaktalar. İsviçre bilgi-teknoloji şirketi Objectif Sécurité, gökkuşağı tablosu olarak bilinen ve son üretilen şifre ve hashlerin standart Word ve Excel şifrelerini 5 dakika içinde kırabileceğini açıkladı. Şu şirketin yaptığı açıklamaya göre Ophcrack_office programı ve 4 gb lık şifre arşivi ile tüm şifrelerin %99.6 sının kırılabilir olduğu ifade edildi.

Geçtiğimiz günlerde Symantec labaratuarlarına gelen Trojan.Kardphisher isimli zararlı, ilk bakışta çok sıradan bir trojanmış gibi görünse de, çok ilginç bir sosyal mühendislik tekniği kullanıyor. Üstelik bu zararlının yazarı çok kaliteli bir arayüz hazırlamış.

Microsoft ve Secunia‘nın bildirdiğine göre, Windows 2003 dışında tüm windows sitemleri atkileyen bir sıfır günü açığı bulundu. Her iki firma da açığın bazı zararlı sitelerce kullanıldığını ve yayıldığını doğruladı. Saldırı vektörlerinden biri Internet Explorer 6/7. Şu sıralar gezindiğimiz sitelere dikkat etmekte fayda var.

Bizi takip edenler hatırlayacaktır, kedinize virüs girerse ne yapacaksınız, hamburgerle birlikte gelen trojanlar, mp3 dinlerken virus gibi paranoyakça konuları gündeme getirmeye çalışmıştık. Şimdi de zararlılar arabamıza göz diktiler. Arabalar için üretilen ambalajlı TomTom GO910 GPS sistemlerinde iki adet virüse rastlandı. Perlovga.a ve Small.qp.

Amish virüsünu hatırlayan var mı? Şöyle diyordu: You have just received the Amish virus. Since we have no electricity or computers, you are on the honor system. Please delete all of your files on your hard drive. Then forward this message to everyone in your address book.