FBI, Interpol ve Europol'ün birlikte yürüttüğü çalışmayla ortaya çıkarılan Dorkbot isimli botnetin 190 ülkede 1 milyondan fazla bilgisayarı etkilediği belirtiliyor. Son yılların, belki de bu zamana kadar bulunan en tehlikeli virüslerden olan Dorkbot, FBI, Interpol ve Europol şirketlerinin yaptığı küresel çalışma sonrası ortaya çıkarılan bir botnet. Önce Facebook ve Twitter üzerinden kullanıcı bilgilerini ve şifrelerini çalan Dorkbot, sonrasında ise tüm bilgisayar sistemini ele geçiriyor.
Dorkbot Kuzey Amerika, Avrupa ve Asya ülkelerindeki bazı kurumların kontrol sunucularında kesintilerin yaşanması sonucu yapılan çalışmayla ortaya çıkarılmış. ESET'in de dahil olduğu çalışmada Dorkbot'un 190'dan fazla ülkedeki 1 milyon bilgisayarı etkilediği belirtildi. Hatta ESET'in yalnızca Dorkbot'a özel bir temizleyici yaması yayınladığı belirtiliyor.
Peki Dorkbot nedir?
Dorkbot, sosyal ağ, spam ya da harici bellek aracılığıyla yayılan bir botnet. Botnet ise kötü amaçlı bulaştırılan yazılımların bulunduğu bilgisayarların uzaktan kontrol edilmesi sonucunda oluşan toplu bilgisayar ağını tanımlıyor. Dorkbot bir makineye yüklenmesiyle güvenlik yazılımının standart işlevini engelleyip güncelleme sunucusuna erişimi durdurmaya çalışır. Sonrasında ise sistemi komple ele geçirmek için komutlarını sunucuya iletir.
Dorkbot'la ilgili ESET Güvenlik Araştırmacısı Jean-Ian Boutin'in açıklaması şu şekilde: "Her hafta dünyanın her bölgesinden gelen binlerce algılama ile karşı karşıyayız. İnterneti güvenli tutmak ve kullanıcılarımızı korumak için, bu botneti engelleme çabalarına teknik analizlerimizde katkıda bulunuyoruz."
|
[publicize twitter]
[publicize facebook]
[category teknoloji]
[tags BİLİŞİM YAZILARI, Ülke, Bilgisayar, Tehlike, Virüs, Dorkbot]
Hiç yorum yok:
Yorum Gönder