atmaca

Genel Yönetici
Staff member
Katılım
27 Mart 2008
Mesajlar
4.398
Tepki puanı
916
Puanları
163
Yaş
36
Bulunduğu Yer
Gaziantep
Tuttuğu Takım
GALATASARAY
Bu tarayıcıyı kullananlar, yeni olduğu kadar diğerlerinden çok farklı bir zararlıyla karşı karşıya!
201311121005084572.jpg


Yeni ortaya çıkan bir zararlının Internet Explorer'ı etkilediği, kendisini sistem belleğinde sakladığı ve sabit diske kaydetmediği için tarayarak bulunamadığı ortaya çıktı.

Trojan'ın kendisini sabit diske kaydetmemesi, PC'nizi yeniden başlattığınızda ondan kurtulmanız anlamına geliyor. Sözkonusu zararlı, Internet Explorer'ın sadece İngilizce sürümündeki açığı kullanıyor ve en azından şimdilik kötü amaçlara hizmet etmiyor gibi görünüyor. FireEye, yayınladığı raporda yeni sıfırıncı gün açığını kullanan zararlının "stratejik olarak önemli bir web sitesine, ulusal ve uluslararası güvenlik ilkeleriyle ilgili bir siteye yerleştirildiğini" söylüyor.

FireEye'ın adresini açıklamadığı web sitesinde casusluğun arkasında bir devletin bulunabileceğini söylüyor. FireEye'ın "the diskless 9002 RAT" olarak adlandırdığı zararlı, daha önceki bir zararlının yeni sürümü. Zararlı kodun RAM'de saklanması, FireEye'a göre saldırganların kurbanların sözkonusu web sitesine tekrar gireceklerinden emin olduğunu gösteriyor.

RAT (Remote Access Trojan) şu an Windows XP'de IE7 ve IE8'i, Windows 7'de ise IE 8'i etkiliyor ve sadece İngilizce dildeki tarayıcıları hedef alıyor. Bununla birlikte FireEye, analizlerinin açığın IE7, 8, 9 ve 10'u da etkileyebileceğini gösterdiğini söylüyor.

Kaynak: CHIP.com.tr
 
Back
Yukarı