MyDoom saldırdı Microsoft püskürttü
Abone olMicrosoft güvenlik programları sorumlusu Stephen Toulouse sitesinin normal işleyişi sürdürdüğünü açıkladı.
Microsoft kendisine saldıran MyDoom virüsüne karşı gerekli
korumayı alarak virüsün sitesini devre dışı bırakmasını engelledi.
Microsoft güvenlik programları sorumlusu Stephen Toulouse sitesinin
normal işleyişi sürdürdüğünü açıkladı. Tarihin en hızlı yayılan
virüsü özelliğini taşıyan MyDoom.B virüsü, Microsft’ta saldırmadan
önce SCO sitesini devre dışı bırakmıştı. Virüs önce kullanıcıların
bilgisayarlarına giriyor ve daha sonra ele geçirdiği tüm
bilgisayaralara aynı saldırın komutu veriyor. Programcılık dilinde,
bir virüsün ele geçirdiği ve daha sonra uzaktan komutla yönettiği
bilgisayarlara “zombi” adı veriliyor. “Zombi” bilgisayarlar virüs
bulaştığında bıraktığı yazılımdan ile aldıkları komut ile
senkronize olarak saldırıya geçiyorlar. Kimi zaman bilgisalarların
saat ayarlarında farklılık olduğundan, bu saldırılar hiç bir zaman
gerçekten de aynı anda gerçekleşmiyor; ancak prensipte
bilgisayarlar eşzamanlı olarak saldırının hedefi olan siteye
giriyor ve sitenin aşırı yüklenme ile çökmesini sağlıyorlar.
Microsoft gardını aldı MİCROSOFT VİRÜSÜ ŞAŞIRTTI Toulouse
Microsoft’un sitesini korumak için ne gibi bir taktik izlediğini
ise açıklamazken, virüsü taşıyan bilgisayarların sitesine girmesini
engellediklerini söylemekle yetindi. Microsoft yetkilileri, kendi
sitelerine doğru gelen virüslü bilgisayarları, yapay bir site olan
https://information.microsoft.com’a doğru hedef şaşırtarak, gerçek
siteden uzak tuttular. 2004 virüs tahmin raporu KÜÇÜK SİTELER RİSK
ALTINDA Fin anti virüs şirketi F-Secure direkktörü Mikko Hypponen
MyDoom virüsü tipi saldırıların önümüzdeki yıllarda daha da
artacağını vurguladı. Hypponen politik ve kriminal unsurlarla
motive olmuş virüs programcılarının giderek daha da karmaşık
programlar yazdıklarına dikkat çekti. Saldırıların küçük web
sitelerini daha kolay etkilediğini vurgulayan Hypponen küçük web
sitelerinin bu gibi saldırılarda sorn çare olarak siteyi
internetten çekmeleri gerektiğini belirtti. Kaynak: ASSOCIATED
PRESS