İPUCU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

Seçenekler

Anti-Virüsleri Ele Geçiren Virüs

08-08-2017 23:34
#1
n0on - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2017
Nereden:
Tanrı Dağı
Mesajlar:
1.016
Teşekkür (Etti):
17
Teşekkür (Aldı):
113
Konular:
31
Ticaret:
(0) %
Bu Virüs Anti-virüs programlarını bile ele geçiriyor

DoubleAgent isimli saldırı tekniği sadece anti-virüs değil, her türlü programı ele geçirme potansiyeline sahip.

Güvenlik araştırma firması Cybellum, yeni tür bir siber saldırı keşfettiğini açıkladı. DoubleAgent ismi verilen bu kötü niyetli yazılım, bilgisayarınızda kurulu anti-virüs programlarını gizlice ele geçirip size karşı kullanma becerisine sahip. DoubleAgent saldırısı, Microsoft'un Yazılım Onaylama (Application Verifier) aracını kullanarak sisteme sızıyor. Bu araç uygulamalarda normalde farkedilmeyecek bazı programlama hatalarını ortaya çıkartmaya yarıyor. Uygulama geliştiricilerin bu aracı kullanabilmek için, yazdıkları uygulamaya Microsoft tarafından onaylanmış bir DLL (Dynamic-link library) eklemeleri gerekli.

Görünmez siber saldırılar 40 ülkede büyük şirketleri hedef aldı

Kötü niyetli saldırganlar, anti-virüs programlarında da bulunması gerekli bu DLL'in yerine, programlara arka kapı açan kendi modifiye edilmiş DLL'lerini yükletmeyi başarmışlar. Bu şekilde bir arka kapı açıldığı anda anti-virüs programı üzerinden harddiskinizi veya önemli dosyalarınızı kilitleyecek bir yazılım çalıştırmak mümkün oluyor. Bu da kötü niyetli saldırganın, dosyaların sahibine şantaj yapma fırsatı veriyor. Hatta DoubleAgent bir kez aktive olursa, farklı programlar ile tüm bilgisayarın kontrolünü ele geçirmek bile mümkün.








DoubleAgent bu şekilde tüm büyük anti-virüs markalarının programlarını etkisiz hale getirebiliyor. Cybellum firması anti-virüs programı üreten Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal ve Norton'a gerekli uyarıyı yaptığını belirtmiş. Bu firmaların hepsi önlem almak için uğraşıyor ama şimdilik sadece Malwarebytes ve AVG bu tehlikeyi yama ile önleyebilmiş.


Alıntıdır
Kullanıcı İmzası
Bu memleket tarihte Türk'tü, halde Türk'tür ve ebediyen Türk olarak yaşayacaktır.
Mustafa Kemal Atatürk
Konu n0on tarafından (08-08-2017 23:35 Saat 23:35 ) değiştirilmiştir. Sebep: Bişey Unuttum

09-08-2017 06:10
#2
Üyelik tarihi:
07/2015
Mesajlar:
727
Teşekkür (Etti):
127
Teşekkür (Aldı):
89
Konular:
24
Ticaret:
(0) %
DoubleAgent adından da anlaşılacağı üzere vizyon sahibi bir kişi tarafından yazılmış.
Aslında bizleri izleyen anti-virüs ve bilişim şirketlerini bir nevi kendi silahlarıyla vurarak onlar ile kullanıcıları ele geçiriyor, muazzam.
Kullanıcı İmzası
Ey Türk Gençliği!

Birinci vazifen, Türk istiklâlini, Türk Cumhuriyetini, ilelebet, muhafaza ve müdafaa etmektir.
... Ey Türk istikbalinin evlâdı! İşte, bu ahval ve şerâit içinde dahi, vazifen;
Türk İstiklâl ve Cumhuriyetini kurtarmaktır! Muhtaç olduğun kudret, damarlarındaki asil kanda mevcuttur!
M. Kemal Atatürk
09-08-2017 06:12
#3
Üyelik tarihi:
08/2016
Nereden:
127.0.0.1
Mesajlar:
1.821
Teşekkür (Etti):
81
Teşekkür (Aldı):
174
Konular:
75
Ticaret:
(0) %
İnşallah wannacry gibi yayılmaz
Kullanıcı İmzası
Toprağa bir fidan düşer,büyür dallar açar zafere savurur rüzgarını ve döker yapraklarını olur obada yaşlı bir çınar.
09-08-2017 07:56
#4
MWM - ait Kullanıcı Resmi (Avatar)
MWM
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
03/2017
Mesajlar:
215
Teşekkür (Etti):
14
Teşekkür (Aldı):
18
Konular:
23
Ticaret:
(0) %
kim Yaptıysa Bravo Benden Güzel Yazmış Programı

Comodo Fırewall Kullanın (Agrefsız kıpte )
09-08-2017 08:00
#5
nsxodg - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2017
Nereden:
Evden
Mesajlar:
410
Teşekkür (Etti):
8
Teşekkür (Aldı):
46
Konular:
50
Ticaret:
(0) %
Alıntı:
n0on´isimli üyeden Alıntı Mesajı göster
Bu Virüs Anti-virüs programlarını bile ele geçiriyor

DoubleAgent isimli saldırı tekniği sadece anti-virüs değil, her türlü programı ele geçirme potansiyeline sahip.

Güvenlik araştırma firması Cybellum, yeni tür bir siber saldırı keşfettiğini açıkladı. DoubleAgent ismi verilen bu kötü niyetli yazılım, bilgisayarınızda kurulu anti-virüs programlarını gizlice ele geçirip size karşı kullanma becerisine sahip. DoubleAgent saldırısı, Microsoft'un Yazılım Onaylama (Application Verifier) aracını kullanarak sisteme sızıyor. Bu araç uygulamalarda normalde farkedilmeyecek bazı programlama hatalarını ortaya çıkartmaya yarıyor. Uygulama geliştiricilerin bu aracı kullanabilmek için, yazdıkları uygulamaya Microsoft tarafından onaylanmış bir DLL (Dynamic-link library) eklemeleri gerekli.

Görünmez siber saldırılar 40 ülkede büyük şirketleri hedef aldı

Kötü niyetli saldırganlar, anti-virüs programlarında da bulunması gerekli bu DLL'in yerine, programlara arka kapı açan kendi modifiye edilmiş DLL'lerini yükletmeyi başarmışlar. Bu şekilde bir arka kapı açıldığı anda anti-virüs programı üzerinden harddiskinizi veya önemli dosyalarınızı kilitleyecek bir yazılım çalıştırmak mümkün oluyor. Bu da kötü niyetli saldırganın, dosyaların sahibine şantaj yapma fırsatı veriyor. Hatta DoubleAgent bir kez aktive olursa, farklı programlar ile tüm bilgisayarın kontrolünü ele geçirmek bile mümkün.




https://www.youtube.com/watch?v=u9pUn_iU8CE




DoubleAgent bu şekilde tüm büyük anti-virüs markalarının programlarını etkisiz hale getirebiliyor. Cybellum firması anti-virüs programı üreten Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal ve Norton'a gerekli uyarıyı yaptığını belirtmiş. Bu firmaların hepsi önlem almak için uğraşıyor ama şimdilik sadece Malwarebytes ve AVG bu tehlikeyi yama ile önleyebilmiş.


Alıntıdır
2 yildir antivirus kullanmiyorum bunlarin hepsini ben eskiden biliyordum antiviruslarinda virus oldugunu onlarinda zararli yazilimlari oldugunu biliyordum
09-08-2017 13:38
#6
n0on - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2017
Nereden:
Tanrı Dağı
Mesajlar:
1.016
Teşekkür (Etti):
17
Teşekkür (Aldı):
113
Konular:
31
Ticaret:
(0) %
Alıntı:
HACKEDBYHYDRA´isimli üyeden Alıntı Mesajı göster
İnşallah wannacry gibi yayılmaz
Öyle Bir şey olursa yandık hocam
Kullanıcı İmzası
Bu memleket tarihte Türk'tü, halde Türk'tür ve ebediyen Türk olarak yaşayacaktır.
Mustafa Kemal Atatürk
09-08-2017 13:38
#7
n0on - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2017
Nereden:
Tanrı Dağı
Mesajlar:
1.016
Teşekkür (Etti):
17
Teşekkür (Aldı):
113
Konular:
31
Ticaret:
(0) %
Alıntı:
nsxodg´isimli üyeden Alıntı Mesajı göster
2 yildir antivirus kullanmiyorum bunlarin hepsini ben eskiden biliyordum antiviruslarinda virus oldugunu onlarinda zararli yazilimlari oldugunu biliyordum
Bilmiyenler için yazdım
Kullanıcı İmzası
Bu memleket tarihte Türk'tü, halde Türk'tür ve ebediyen Türk olarak yaşayacaktır.
Mustafa Kemal Atatürk
09-08-2017 13:39
#8
n0on - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2017
Nereden:
Tanrı Dağı
Mesajlar:
1.016
Teşekkür (Etti):
17
Teşekkür (Aldı):
113
Konular:
31
Ticaret:
(0) %
Alıntı:
TurkishAttacker´isimli üyeden Alıntı Mesajı göster
DoubleAgent adından da anlaşılacağı üzere vizyon sahibi bir kişi tarafından yazılmış.
Aslında bizleri izleyen anti-virüs ve bilişim şirketlerini bir nevi kendi silahlarıyla vurarak onlar ile kullanıcıları ele geçiriyor, muazzam.
Aynen Hocam Taktik Mükemmel
Kullanıcı İmzası
Bu memleket tarihte Türk'tü, halde Türk'tür ve ebediyen Türk olarak yaşayacaktır.
Mustafa Kemal Atatürk
09-08-2017 13:41
#9
AJEXA - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
06/2013
Nereden:
Jüpiter
Mesajlar:
6.943
Teşekkür (Etti):
1145
Teşekkür (Aldı):
2469
Konular:
372
Ticaret:
(0) %
Acıktım, bi antivirüs getirin de yiyeyim . Bakalım daha neler görcez, eline sağlık
09-08-2017 14:11
#10
_MaC_ - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2009
Nereden:
Bilinmezden
Mesajlar:
1.363
Teşekkür (Etti):
136
Teşekkür (Aldı):
149
Konular:
35
Ticaret:
(0) %
Eskiden vardı böyle birşey.
Kullanıcı İmzası
01:10:11:01:01:10:00:01:01:10:00:11

2009-2018

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı