Leb Demeden

Donanım, yazılım, teknoloji ve yaşamın leblebisi
  • rss
  • Ana Sayfa
  • Hakkında
  • Mes Yazılım
  • Soru Sor
  • Kurtlar Vadisi Dizisi İzle

Güncel Virusler W32/Gaobot

24 Nisan 2008

Internet solucani MS03-026, MS03-001, MS03-007 ve MS03-049 aciklarini kullanarak bilgisayari etkilemektedir.
Belirtiler:
Beklenmeyen acik portlar, Asagida belirtilen verilerilin kayit dosyasinda varligi,Guvenlik programlarin calismamasi,
Etkileme Yöntemi:
Güncellenmemis isletim sistemlerin yukarda belirtilen aciklarinda faydalanarak ve acik paslasimlardan kullanici adi ve parola tahmini ile bilgisayara ulasmakta ve etkilemektedir.
Korunma Yöntemi:
Virüsten korunmak için yapılması gerekenler.
Yukarda adı geçen Windows işletim sistemi güncelemelerini mutlaka yapınız.
Bilgisayarda bulunan her kullanıcının şifresinin en az 8 karakter uzunluğunda olmasına ve içinde büyük harf, küçük harf, rakam ve özel karakterlerin bulunmasına özen gösteriniz.
Kullanılmayan windows paylaşımlarının kesinlikle kapatılması gerekmektedir. Bunun yanında varsayılan yönetici paylaşımlaırnın da
HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareWks (REG_DWORD) 0
verisi kayıt dosyasına işlenerek (registry) durdurulmalıdır (Bölüm Birim Koordinatörünüzden konu ile ilgili yardım alınız).
Windows paylaşımın kullanımının zorunlu olduğu durumlarda paylaşım parola korumalı olmalıdır. Paylaşımın parolasız olması durumunda bilgisayaraınız virüse karşı korumasızdır.
Teknik özellikler:
Kendisini %System%\wuamps.exe olarak kopyalıyor.
Windows açıldığında kod çalışması için aşağıdaki değeri;

kayıt (registry) dosyasında belirtilen yerlere yazıyor;
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ wuamps.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce wuamps.exe
Guvenlik yazilimlarini calismasini durduruyor.
Asagida belritilen baska Internet solucanlari tafindan kullanilan surecleri duruduruyor
taskmon.exe, bbeagle.exe, d3dupdate.exe, winsys.exe, ssate.exe, i11r54n4.exe, rate.exe, irun4.exe, sate.exe, wuamps.exe
Asagidaki siteler baglanti yapilmasin engellemek icin “host” olarak ilgili verileri giriyor.
127.0.0.1 www.trendmicro.com
127.0.0.1 trendmicro.com127.0.0.1 rads.mcafee.com
127.0.0.1 customer.symantec.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 updates.symantec.com
127.0.0.1 update.symantec.com
127.0.0.1 www.nai.com
127.0.0.1 nai.com
127.0.0.1 secure.nai.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 download.mcafee.com
127.0.0.1 www.my-etrust.com
127.0.0.1 my-etrust.com
127.0.0.1 mast.mcafee.com
127.0.0.1 ca.com
127.0.0.1 www.ca.com
127.0.0.1 networkassociates.com
127.0.0.1 www.networkassociates.com
127.0.0.1 avp.com
127.0.0.1 www.kaspersky.com
127.0.0.1 www.avp.com
127.0.0.1 kaspersky.com
127.0.0.1 www.f-secure.com
127.0.0.1 f-secure.com
127.0.0.1 viruslist.com
127.0.0.1 www.viruslist.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 mcafee.com
127.0.0.1 www.mcafee.com
127.0.0.1 sophos.com
127.0.0.1 www.sophos.com
127.0.0.1 symantec.com
127.0.0.1 securityresponse.symantec.com
127.0.0.1 www.symantec.com
Onceden belirlenmis IRC sitesine baglanmaya calisiyor ve oradan alicagi komutlari uyguluyor. Komutlar asagidaki islemleri saglamaktadir:
Sistem hakkida bilgi edinmek
Dosya indirmek ve calistirmak
FTP sitelerine baglanip dosya yuklemek
SSH kullanarak baska sistemlere baglanmak
Calisan programlari durdurmak
E-posta adresleri toplamak
SOCKS proxy olarak calismak
Yukarda belirtilen aciklari olan bilgisayalari agda ariyor.
Asagidaki paylasimlara kullanici adi ve parola deniyerek baglanmaya calisiyor.
admin$, c$, d$, e$, print$

Kategori
Virüs Haberleri
RSS Yorumlar
RSS Yorumlar
Trackback
Trackback

« Vista’nın 4GB’lık Bellek İhtiyacı Windows 2008 server çıktı »

Yorum gönder

Bu kodları kullanabilirsiniz : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Kategoriler

Son Yazılar

  • Yaprak Dökümü 82. Bölüm
  • Yaprak Dökümü 81. Bölüm de “son”bahar başlıyor!
  • KEYODEMELERIN DE SIKÇA SORULAN SORULAR
  • Kaspersky Anti Virus 2008 indir
  • Messenger durumunuzu web de gösterme
  • Süper Loto Çekiliş Sonuçları 31 Temmuz 2008
  • OKS Ortaöğretim Kurumlarına Geçiş Sistemi 2008 Yılı Sonuç Bilgileri
  • 2008 Yılı Devlet Parasız Yatılılık Ve Bursluluk Sınavı Sınav Sonuç Bilgileri (6,7 Sınıflar)
  • 2008 Yılı Devlet Parasız Yatılılık Ve Bursluluk Sınavı Sınav Sonuç Bilgileri (5,8,9,10,11 Sınf)
  • 2008 Yılı Ortaöğretim Kurumlarına Geçiş Sistemi ( 6. ve 7. Sınıf SBS) Sonuç Bilgileri
  • 2008 Ortaöğretim Kurumları Öğrenci Seçme ve Yerleştirme Sınavı, I.Yerleştirme Sonuç Bilgileri
  • 2008 SBS (6. ve 7. Sınıflar ) İstatistiki Bilgileri
  • 2008 SBS sonuçları açıklandı
  • AGSL, Spor, Fen ve Sosyal Bilimler Liseleri Mülakat Sınav Tarih, Yer ve Saatleri
  • Sınav Soruları (OKS,DPYB,MTSS)

Etiketler

Önlisans Taban Puanı ön lisans için 145 18 temmuz sezen aksu konseri 59 ytl ucak bileti 444 444 2538 2008 dpy 2008 oks 2008 sbs 2008 sezen aksu konser AJET A JET anadlu jet iç hat Anadolu Jet AnadoluJet anadolujet bilet fiyatları anadolujet iç hat ucuşları anadolujet kampanya ankaraliturgut dpy sinavi sonucu Eurovision 2008 Eurovision 2008 birincisi eurovision 2008 russia dima bilan believing FerhatGöçer Ferhat Göçer Ferhat Göçer son albümü hava yolları iç hat ucuşları istanbul sezen aksu kibaiye istanbul benden buyuk millipiyango on numara millipiyango onnumara oks 2008 on numara onnumara süper loto sonucu Sınıf Seviye Belirleme Sınavı Soruları ve Cevap Anahtar sbs sezen aksu konseri sezen aksu konserleri www.ankaraliturgut.com www.ferhatgocer.com.tr www.onnumara.com www.osym.gov.tr Yaprak Dökümü

Son Yorumlar

  • Kibariye’nin Son Albümü 2008 Anlayamazsın yazısı için suat tarafından yapılan yorum
  • Zara yeni albümü Bahar ı dinle 2008 yazısı için moral tarafından yapılan yorum
  • SBS İLE İLGİLİ ÇOK ÖNEMLİ BİR HABER Daha doğrusu SBS REZALETİ bir haber yazısı için büşra aksu tarafından yapılan yorum
  • SBS İLE İLGİLİ ÇOK ÖNEMLİ BİR HABER Daha doğrusu SBS REZALETİ bir haber yazısı için büşra tarafından yapılan yorum
  • SBS İLE İLGİLİ ÇOK ÖNEMLİ BİR HABER Daha doğrusu SBS REZALETİ bir haber yazısı için elif tarafından yapılan yorum
  • Kibariye’nin Son Albümü 2008 Anlayamazsın yazısı için aziz tarafından yapılan yorum
  • SBS İLE İLGİLİ ÇOK ÖNEMLİ BİR HABER Daha doğrusu SBS REZALETİ bir haber yazısı için umut tarafından yapılan yorum
  • Kibariye’nin Son Albümü 2008 Anlayamazsın yazısı için ibrahim tarafından yapılan yorum
  • Kibariye’nin Son Albümü 2008 Anlayamazsın yazısı için ayşe tarafından yapılan yorum
  • 2008 ÖSS ÖSYS soruları ve yanıtları yazısı için suphi tarafından yapılan yorum

Kategoriler

  • Deprem
  • Donanım
  • Eğitim
  • Elektronik
  • Eta Bilgisayar
  • Finans
  • Güncel Haberler
  • Kategorilenmemiş
  • Muzik
  • Oyun
  • Seyahat
  • Sinema
  • Spor
  • Virüs Haberleri
  • Yaşam Sağlık
  • Yazılım

Arşivler

Meta

  • Giriş
  • Yazılar RSS
  • Yorumlar RSS
  • WordPress.org

Spam Blocked

1,598 istenmeyen yorum
engelleyen
Akismet
rss RSS Yorumlar valid xhtml 1.1 design by jide powered by Wordpress get firefox Internet Blogs - BlogCatalog Blog Directory')