![]() |
||
| 7 Temmuz 2008 Pazartesi 13:25:35 | ||
|
Yeni Virus - W32/Klez
Platform
: Windows,Outlook 2000 pre-SR1, Outlook Express, Web-Based Email
Açıklama:
Virüsün Özellikleri: W32/Klez.h@MM, Microsoft Internet Explorer (ver 5.01 ya da 5.5 SP2 kurulmamış) "Incorrect MIME Header Can Cause IE to Execute E-mail Attachment" açığından yaralanarak bulaşabiliyor. W32/Klez e-posta'nın kimden kısmını
değişitirebiliyor. Gönderen adresi virüs tarafından etkilenmiş bir sistemin
kullanıcısının adresi olabiliyor. Gelen e-posta bu nedenle başka biri
tarafından gönderilmiş gibi gözükebilmektedir. Tüm e-posta başlığı okunduğunda
bu anlaşılabilmektedir.
İnternet solucanı e-posta mesajının Konu ve İçerik kısımlarını rastgele belirliyor. Bazı bilinen Konu adlandırmaları:
Eklentileri rastgele isimlendirilmiş .PIF, .SCR, .EXE ya da .BAT dosyalarıdır. Gerekli izinler olduğu sürece ağ paylaşımları yardımı ile de kendisini diğer biligisayarlar tek ya da çift tıklamayala çalışacak bir ya da iki uzanıtılı dosyalar olarak kopyalıyor.Örnek olarak: 350.bak.scr
Internet solucanı kendisini RAR arşiv dosyaları gibi de kopyalayabiliyor.Örneğin: HREF.mpeg.rar
Virüsün bir özelliği de bir çok değişik antivirüs programının sistemdeki çalışmasını durdurabilmesidir. Belirtileri: - Rastgele isimlendirilmiş ağ paylaşımları
olması
Korunma: Virüsten etkilenmemek için, Microsoft
Windows işletim sistemleri, Internet Explorer, Outlook ve Outlook Express
kritik güncelleştirmelerinin http://windowsupdate.microsoft.com adresi
kullanılarak yapılması gerekmektedir.
Temizleme Yöntemi: Symantec Inc. tarafından yapılmış
W32/Klez virüsüne özel temizleme aracını (FixKlez.com)
Ref: http://www.mcafeeb2b.com/naicommon/avert/avert-homepage.asp
|
||||||||||||||||||||
| Şirket | Arama | Program Arşivi | Hizmetlerimiz | İş Olanakları | Reklam | Sıkça Sorulan Sorular | Ana Sayfa |
| Copyright 2001 TR.NET Tel: (0312) 295 9000 Fax: (0312) 295 9090 |