HAYAT PAYLAŞTIKÇA GÜZEL....
Would you like to react to this message? Create an account in a few clicks or log in to continue.
HAYAT PAYLAŞTIKÇA GÜZEL....

TÜRKİYE'NİN EN GENÇ PAYLAŞIM PLATFORMU
 
AnasayfaLatest imagesAramaKayıt OlGiriş yap

 

 Windows'a Dolandırıcı Truva Atı - Trojan.Kardphisher

Aşağa gitmek 
YazarMesaj
Admin
Admin
Admin


Mesaj Sayısı : 210
Kayıt tarihi : 20/01/09

Windows'a Dolandırıcı Truva Atı - Trojan.Kardphisher Empty
MesajKonu: Windows'a Dolandırıcı Truva Atı - Trojan.Kardphisher   Windows'a Dolandırıcı Truva Atı - Trojan.Kardphisher Icon_minitimeSalı Ocak 20, 2009 6:06 am

Kardphisher adında yeni bir truva atı keşfedildi. En inandırıcı dolandırıcılık yazılımı olmaya aday truva atı hakkındaki bilgiler ve korunma yolları için okumaya devam edin.


Kardphisher, Windows XP'deki etkinleştirme zorunluluğundan yararlanarak kullanıcının bilgilerini ele geçirmeyi hedefliyor. Truva atı bulaştığı bilgisayarlarda Windows'unuzun başka bir bilgisayarda etkinleştirildiğini ve tekrar etkinleştirmeniz gerektiğini belirten bir uyarı gösteriyor. Daha sonra kredi kartı bilgileri de dahil olmak üzere bazı kişisel bilgiler sizden isteniyor. Kredi kartınızdan para çekilmeyeceğini de belirten Kardphisher, bu bilgileri vermemeniz halinde bilgisayarınızı baştan başlatıyor. Bilgileri girmeniz halinde ise doğal olarak truva atını oluşturan bilgisayar korsanına ulaştırılıyor.

Mühendislik Harikası Olarak Görülüyor
İlk olarak 26 Nisan'da görülen bu truva atına, Symantec, 27 Nisan'da karşılık vererek bir paket hazırladı. Kardphisher'ın yeni bir tehdit olmasının yanısıra kullanıcıları kolayca ağına düşürmek için önemli bir kozu daha var: Arayüzü çok iyi yapılmış. Açıklamalara göre bu truva atını silmek çok kolay. Bu açıklama sonucu aklımıza takılan bir soruyu araştırma gereği hissettik.

Yapımı Yarıda Kalmış
Truva atları herkesin bildiği gibi çok kolay bir şekilde silinemiyor. Peki neden bu truva atı kolay temizlenebiliyor? Bu sorunun cevabının araştırmalarımız sonucu basit bir nedende bulduk: Bu truva atını yapan kişi ya da kişiler yazılımın yapımını bitirememişler. Sanırız en çok üzerinde durdukları noktanın arayüzü olması sebebiyle istedikleri bazı "özellikleri" ekleyememişler.

Truva Atı İçin .Net Kullanılmış
Biraz daha detaya indiğimizde çıkan sonuçlar şaşırtıcı hale geliyor. Trojanın yaklaşık 50 IP numarsı ile 10 internet adresi kullandığı ve yapanların da bazı kaynaklara göre İtalyan olduğu söyleniyor. Ayrıca arayüzün bu kadar iyi olmasının sebebini ise .Net kullanılmasından kaynaklandığını, bunun yanında birçok programlama dilinin de kullanıldığını öğreniyoruz. Bu truva atının en iyi dolandırıcı yazılımıları içinde gösterilmesinin en önemli sebebi ise kredi kartı bilgileri öğrenmek için yapılan sahte e-postalara benzemesi. Yalnız bu yöntemin tek farkı bir .exe kullanılarak yapılıyor olması. Yani bu truva atına bir phishing yazılımı diyebiliriz.

Bulaştığı Sistemler
Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows Server 2003, Windows XP bulaşmasının dışında truva atının ilk olarak 26 Nisan'da görüldüğü ele alınırsa, Windows Vista'ya da bulaşma riskinin yakın olduğu söylenebilir. Raporlarda belirtilen açıklamalarda da yakında Vista kullanıcılarının da bu trojanla karşılaşabileceği belirtiliyor.

İnce Ayrıntılar
Türkçe Windows kullanıcılarının bu tuzağa düşmeleri uzak bir ihtimal, çünkü uyarılar İngilizce veriliyor. Uyarıların İngilizce olarak verilmesi sizi tedbir almamaya yönlendirmemeli. Ayrıca uyarı metni küçük bir dilbilgisi hatası içeriyor, ki bu da dikkatli kullanıcıların gözünden kaçmayacaktır. Yayılma oranı düşük olan Kardphisher, zararlı yazılımların geldiği inandırıcılık noktasını göstermesi açısından önem taşıyor. Symantec'in İngilizce olan sayfasında teknik bilgiler ve yazılımı elle silme yolları bulunabilir.
Sayfa başına dön Aşağa gitmek
https://pc-program.yetkin-forum.com
 
Windows'a Dolandırıcı Truva Atı - Trojan.Kardphisher
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» En iyi trojan Oluşturucu
» BackPort Trojan ( denedim çalısıyor tavsiye ederim )
» Yakalanmayan Trojan Yapın Crypter Balta 1.0 %100 UD // Antiler Görmesin

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
HAYAT PAYLAŞTIKÇA GÜZEL.... :: WEP & MAİL & PC - GÜVENLİK-
Buraya geçin: