Boşluk Karakteri

Detaylı Arama
 23 Kasım 2009, Pazartesi    İngilizce Yazılar turk.internet.com Hakkında
Boşluk Karakteri

Kullanıcı Adı: Şifre:
Boşluk Karakteri
Win32/Induc.A Yayılıyor, Banka Hesapları için Tehlikeli Olduğu Raporlanıyor
Yazar: turk.internet.com Haber Merkezi 24-08-2009
Tavsiye Et Yazdırılabilir Sayfa
 
Bu yeni virüsün Banker-Trojan diye adlandırılan online bankacılık müşterilerinin bilgilerini çalmaya çalışan bir tür truva atına eklenerek dağıtılmış olması mümkün.
 





Nod32 antivirüs programının yaratıcısı ESET, dünya genelinde hızla yayılan yeni bir virüse dikkat çekiyor. Delphi tabanlı program kullananlar “Win32/Induc.A" virüsünün tehdidi altında.

Delphi yazılım dili özellikle bankalar ve yoğun veri transferi yapan güçlü veritabanı uygulamalarında kullanıldığı gibi muhasebe ya da stok takibi programlarında değerlendiriliyor. Daha da önemlisi bu yeni virüs Banker-Trojan diye adlandırılan online bankacılık müşterilerinin bilgilerini çalmaya çalışan bir tür truva atına eklenerek dağıtılmış olması mümkün.

Eset Virüs Laboratuarı‘dan verilen bilgiye göre, Delphi tabanlı program kullanıcıları yeni bir virüs tehdidi ile karşı karşıyalar. Win32/Induc.A direk olarak.exe dosyaları yerine Delphi IDE’sini etkileyen yeni bir virüs. Virüs’ün bulaştığı bir makinede derlenen tüm uygulamalar aynı şekilde etkileniyor.

Virüs’ün kendisi yıkıcı bir özelliğe sahip değil fakat hızla yayılmak için yenilikçi ve yaygın olmayan teknikler kullanıyor. ESET’in erken uyarı sistemi ThreatSense.Net sayesinde virüsün ortaya çıkmasının ardından ilk 24 saat içerisinde ESET’in eline 30.000’in üzerinde benzersiz örnek geçti ve bunların büyük çoğunluğu virüsten etkilenmiş yasal uygulamalar.

Yanlış Tespit gibi Görünüyor

ESET Virüs Laboratuarı Müdürü Juraj Malcho’ya göre, düşünülmesi gereken nokta, virüsün tespit edilemediği ve yüksek miktarda bilgisayarı etkilediği zaman dilimi içerisinde etkilenen dosyaların uygulamanın üreticisi tarafından bizzat dağıtılmış olması.

ESET’i asıl endişelendiren konunun, uygulamayı dağıtan firmanın bu virüs’ün tespit edilmesini false-positive (yanlış tespit) olarak değerlendirmesi olduğu bildiriliyor.

"Delphi IDE kullanan yazılım geliştiricilerin özellikle dikkat etmesi gereken durum antivirus programı tarafından tespit edilen Win32/Induc.A virüsünün false-positive (yanlış tespit) olmadığı" diyen EST yetkilileri, Integrated Development Environment’ın (IDE) bu virüsten etkilenmesi sonucu bu ortamda derlenen tüm uygulamalar da etkileneceğini belirtiyorlar.

Sonuç olarak yasal bir uygulama satın alan son kullanıcı uygulamayı çalıştırdığı anda virüs tehdidi ile karşılaşacak. Bilgisayarında Win32/Induc.A tehdidi tespit edilen son kullanıcılar vakit kaybetmeden uygulama geliştiricileri ile irtibat kurması gerektiği belirtiliyor.

Virüs heran Banker Trojan'a Dönüşüp Banka Hesaplarınızı Boşaltabilir

Virüsün ilk örneklerinin Nisan 2009 tarihinde ortaya çıktığı tahmin ediliyor. Bu güne kadar sessiz sedasız tespit edilmeden gelmiş olmasının sebebi ise Delphi programlama dilinin hacimli ve çok katmanlı, buna karşın virüsün kendisinin oldukça küçük olması. Dahası bu virüsün Banker-Trojan diye adlandırılan online bankacılık müşterilerinin bilgilerini çalmaya çalışan bir tür truva atına eklenerek dağıtılmış olması mümkün.

Bu tip truva atları tespit edilirken Win32/Induc.A ufak eklenti özelliği sayesinde virüs araştırmacılarının gözünden kaçmış olabilir. ESET’in elindeki bu virüs tarafından etkilenmiş binlerce örnek içerisinde Win32/Spy.Banker olarak etiketlenenler ağırlıkta.

Win32/Spy.Banker çoğunlukla Rus ve Brezilya kökenli bilgisayar kullanıcılarını hedef alırken yayılım ağının diğer ülkelere sıçramasının mümkün olduğu bildiriliyor.

Tavsiye Et Yazdırılabilir Sayfa
G Ö R Ü Ş L E R İ N İ Z

[ Bu yazı hakında yorum yapmak için tıklayınız! ]
 

Zbot Virüsü Yayan Çift Gözaltında
Conficker'ın Türkiye'de Görünme Oranı % 6
Sahte Antivirüs Yazılımıyla Milyonlar Kandırıldı
AVG Technologies 9.0 versiyonunu Piyasaya Sundu
Online Oyunlar Virüs Saçıyor
Avrupa semalarında yeni tehdit: Bredolab Trojan..ve En Hızlı Türkiye'de Yayılıyor
Tehlike USB'den Geliyor
AVG’den Çevrimiçi Tehditlere Karşı Ücretsiz Türkçe Koruma
Zombi Nüfusu Kabus Gibi Artıyor
Türkiye, Zararlı kod aktivitelerinin hemen her kategoride yükseliş kaydettiği tek ülke
Virüs Kategorisindeki Tüm Yazılar »


Boşluk Karakteri
Ücretsiz Bültenlerimiz
Günlük Bülten Üyeliği
Katıl    Ayrıl
Diğer bültenleri görmek için tıklayın.
EDİTÖRDEN
Boşluk Karakteri
Yazarlar
Boşluk Karakteri
Kariyer
Boşluk Karakteri
Bilişim Sektörü Firmaları
Boşluk Karakteri
Destek (FAQ)
Boşluk Karakteri
Etkinlikler
Boşluk Karakteri
turk.internet.com Konferansları
Boşluk Karakteri
Uluslararası
Boşluk Karakteri
Germany | Japan | Korea
internet.com

Internet News
Internet Investing
Internet Technology
Windows Internet Tech.
Linux/Open Source
Web Developer
ECommerce/ Marketing
ISP Resources
ASP Resources
Wireless Internet
Downloads
Internet Resources
Internet Lists
International
EarthWeb
Career Resources

©Copyright 2009 turk.internet.com. Legal Notices / Privacy Policy / Reklam / Bize Yazın