Bilim ve Teknoloji
2006 Yillik Bilgi Guvenligi Raporunda, 2006 yilinin, bilgi guvenligine yonelik tehditlerin ciddi bir nitelik ve boyut degisimine ugradigi yil oldugu belirtilirken, saldirilar, yaygin ve hedef gozetmeksizin yapilirken artik, nokta hedefi gozeten ve bolgesel olarak duzenlenen saldirilarla karsi karsiya bulunuldugunun alti cizildi.
Raporda, e-posta ve anlik mesajlasma yoluyla gelen tehditlerin yani sira web`in kendisinin de bir tehdit unsuru kimligine burundugu, e-posta ve web tehditlerinin birlesmesiyle cok zararli ve bulasici viruslerin dogdugu ifade edildi.
2006 yilinin; bilgisayara her ayin belli gunlerinde devreye giren bir zaman ayarlayicisini bunyesinde barindiran ve Microsoft Office dosyalarini silen ``Nyxem solucani``, 18 yasindaki bir Alman gencinin yazdigi ve kendini bilgisayarda kayitli e-posta adreslerine gonderen ``Netsky`` ve eski teknoloji urunu olmasina ragmen hala sorun yaratabilen ``Pe-Funlove`` gibi solucanlarin adlarinin cok duyuldugu bir yil oldugu belirtildi.
Raporda, virus yazarlarinin, eskiye gore cok daha gelismis araclarla calistigi, bu araclari kullanan virus yazarlarinin, yazilim robotlarindan, rootkitlerden, toplum muhendisliginden, casusluk ve reklam amacli yazilimlardan yararlanarak karmasik virusler yaratabildikleri anlatildi.
YAZARLARIN YENI MOTIVASYONU PARA...
2006 Yillik Bilgi Guvenligi Raporuna gore, virus yazarlarinin yeni motivasyonlari ise artik para.
Yazarlarin yarattiklari virus ve benzeri kotu amacli yazilimlari kullanarak maddi cikar saglamak pesinde olduklari, bu yazarlarin buyuk kisminin Dogu Avrupa ve Asya ulkelerinden oldugunun anlasildigi bildirildi.
Daha once yazdiklari viruslerin, kullanicilarin bilgisayarlarindaki dosyalari sildigi, istekleri disinda e-posta gonderimi gibi eylemler gerceklestirirken, virus yazarlarinin artik neredeyse tamamen maddi cikar elde etme amacini guderek calismaya basladiklarinin alti cizildi.
Kullanici bilgisayarlarina yerlestirilen casus programlarin, dogru zamanda harekete gecirilerek internet bankaciligi, kredi karti numarasi ve son kullanma tarihi gibi hassas bilgileri ele gecirdigi ve virus yazarlarinca kullanildigi anlatildi.
Raporda, virus yazarlarinin, parola calma, bilgisayar klavyesine her basisi kaydetme teknigi gibi cesitli teknikleri bir arada kullandiklari belirtilirken, virus yazarlari, isin icine maddiyatin karismasi nedeniyle artik birbirleriyle isbirligi yapmaya da basladiklari ifade edildi.
ISIN BOYUTU ORGANIZE SUCA DONUSTU
Yazarlarin isbirliginin, isin boyutunun degismesine ve organize bir suca donusmesine neden oldugu belirtilen raporda, profesyonel virus yazarlarinin bir araya geldikleri, bilgi alisverisi yaptiklari ve bilgisayar kullanicilarini soymaya yonelik yazilimlar gelistirdikleri anlatildi.
Raporda, kullanicilarin onemli bir kisminin ise saldirilara karsi yeterli korunma altinda olmadigi, isletim sistemlerinde bulunan ve ureticiler tarafindan cikarilan yama adli programciklarin cok az bilgisayarda kurulduguna dikkat cekildi.
Raporda, ``Kullanicilar, internetin tehlikeli bir ortam oldugunu ya bilgisayarlari coktugunde ya da kredi kartlariyla alisveris yapildiginda idrak etmektedir`` denildi.
ZARARLI PROGRAMLAR EN COK E-POSTA ILE YAYILIYOR
Raporda, zararli programlarin onemli bir kisminin yayilma yolunun e-postalar oldugu, 2006 yilinda bilgisayar korsanlarinin, phishing olarak tanimlanan ve bir nevi kullaniciya olta ile yem atan e-postalari zararli eklerle birlikte kullanarak,``spy-phising`` olarak tanimlanan bir saldiri turunu tercih ettigi belirtildi.
Raporda ayrica, gorunuste ``codec`` olan ama esasinda bilgileri calmayi amaclayan yazilimlarin da saldiri amacli kullanildigi TROJ.ZLOB ailesi viruslerin, bu stratejiyi kullanan zararli yazilimlara iyi bir ornek oldugu bildirildi.
Virus yazarlarinin kullandigi etkili yontemlerden birinin de arama motorlarinda, tartisma forumlarinda ve diger benzer amacli sitelerde zararli linkler yayinlamak oldugu belirtilen raporda, FEEBS adli solucan bu sekilde yayilan viruslere iyi bir ornek oldugu kaydedildi.
Raporda, gecen yil virus yazarlarinin, kullanici tarafindaki guvenlik aciklarindan yararlanmaya basladiginin da tespit edildigi anlatildi.
BOLGESEL VE HEDEF GOZETEN SALDIRILAR
2006 yilinda gozlemlenen bir baska durum da saldirilarin kuresellikten yerellige kaymasi oldugu ifade eden raporda, sunlar aktarildi:
``Zararli yazilimlar, eskisi gibi genis alanlara hizla yayilma becerisine sahip degildir. 2004 yilinda bir virusun cikisi ile yedi kitaya birden yayilmasi birkac gunluk bir isti. Bu da guvenlik sirketlerinin tum enerjilerini bu viruse karsi cozum uretmeye harcamasina neden olurdu. Harcanan bu caba sonucunda cozumun gelistirilmesi ise birkac saatten fazla zaman almazdi. Virus salgini basladigi gibi aniden bitiverirdi. Oysa 2006`da bu durum degismistir. Saldirilarin yerellestigi gozlemlenmistir. Ornegin, sadece bir web sitesini ziyaret edenler hedef alinmaktadir. Bir kere virus, karsi tarafin bilgisayarina yuklendi mi korsanlar, bilgisayar kullanicisinin hesaplarini bosaltana kadar calismaktadir.`` Raporda, 2006 yilinda cop mesaj konusunda kullanici tarafinda somut bir iyilesme kaydedilmedigi, tam tersine vaka sayisinda artis goruldugu bildirildi.
2006`DA PHISHING VAKALARI
Gecen yil ``phishing`` yapanlarin en cok hedef aldiklari sirketlerin basinda ``Ebay`` sirketinin yer aldigi bildirildi.
Raporda bu sirketlerin bircogunun, bu tur saldirilara karsi kendilerini savunmak ve olasi zararlari en aza indirmek icin kendi bunyelerinde ozel birimler kurduklari, ayrica, kullanicilarini da bu tur eylemlere karsi bilgilendirdikleri belirtildi.
Phishing yapanlarin kullandigi 10 temel yontem oldugu, fakat internet tarayici programlardaki gelismelerin, devlet ve sivil toplum kuruluslariyla phishing saldirilarina hedef olan sirketlerin yuruttukleri halki bilinclendirme cabalari sayesinde bu 10 yontemden bugun icin sadece 1 tanesinin etkili olabildigi belirtilen raporda, konuya iliskin su bilgiler verildi:
``O da adres cubugunu kullaniciya hakiki bir siteymis gibi gosteren yontemdir. Bu teknikte Java veya ActiveX script guvenlik aciklarindan yararlanilir ve adres satirinda gercek bir siteye ait bir ifadenin yer almasi saglanir.`` Raporda, ``Rootkitler``in de bilgi guvenliginde son donemin en ciddi tehditlerinden birini olusturdugu, tek baslarina olduklarinda zarar verme becerisinden yoksun olan rootkitlerin, diger zararli program turevlerince kendilerini gizlemek icin kullanildigi anlatildi.
Raporda, bir kere bulastiktan sonra saptanmasi ve temizlenmesi cok zor olan rootkitlerin, Microsoft`un yeni isletim sistemi Windows Vista ile birlikte etkinliklerini yitirmesi beklendigi, Windows Vista`nin, rootkitlerin bilgisayar icinde calismasini engelleyecek bir mimariye sahip olduklarini kaydedildi.
CEP TELEFONLARINA YONELIK SALDIRILAR
Raporda, gecen yil cep telefonlarina yonelik saldirilarda artis oldugunun gozlemlendigi, bu trendin altinda yatan nedenin, akilli telefon denen kategorideki cihazlarin yayginlasmasi oldugu belirtildi.
Raporda, ``Bugune kadar herhangi bir salgin gorulmemistir. Ancak, akilli cihazlarin yayginlasmasiyla gelecekte bir salgin yasanmasi muhtemeldir`` denildi.
Cep telefonu viruslerinin ise kullanicilarin internet uzerinden program indirmeleriyle bulastigi, bazi viruslerin ise bluetooth uzerinden bulastigi kaydedildi.
Virus telefona bulastiktan sonra kisa mesajlar gondermeye basladigi, kullanicinin bilgisi haricinde gonderilen bu mesajlarin, faturaya ciddi bir yuk getirebildigine dikkat cekildi.
Raporda, cep telefonu viruslerinin, suc orgutlerinden cok daha kucuk gruplarin isi oldugu, pazar buyuyup potansiyel kullanicilar iletisim agina dahil oldukca, durumun cok daha kotuleseceginin tahmin edildigi vurgulandi.
2007 BEKLENTILERI
Rapora gore 2007 yili, web kaynakli tehditlerin artacagi ve agirlik kazanacagi bir yil olacak.
Genellikle birden fazla teknigin bir arada kullanildigi internet kaynakli saldirilar, cok sayida turev yaratarak daha buyuk sorunlara yol acarken, hedef kitlesini de olabildigince kucuk tutmaya calisacak, belli bir bolgedeki hatta sirketteki kullanicilar hedef alinabilecek.
2006`da gorulen saldirilara benzer sekilde 2007`de duzenlenecek saldirilarin da maddi cikar elde etme amacina hizmet edecegi vurgulanan raporda, ``Kullanici bilgisayarlarinda olabildigince uzun sureyle gizlenmeye calisacak olan zararli programciklar bilgi calma gorevlerini de mumkun oldugunca uzun bir muddet icin yerine getirecektir`` denildi.
Raporda, 2007`de ``bot`` tehdidinin de artmasinin ongoruldugu, bot yaraticilarinin, bunlari kullanicilarin bilgisayarlarina yuklemek icin yeni yontemler gelistirmeye devam edecekleri aktarildi.
Raporda, casus programlar ve diger saldirgan pazarlama kampanyalarinin da birer tehdit olarak varliklarini 2007 icinde surdurecekleri bildirildi.
ONERILER...
Kurumsal guvenlik icin cok katmanli bir guvenlik kalkaninin onerildigi raporda sunlar kaydedildi:
``Web tehditlerinin yayginlasmasindan oturu, orta ve buyuk olcekli sirketlerin mutlaka bir web tarama sistemi kurmasi gereklidir. Kurumsal ag icin en tehlikeli protokollerin basinda, kullanicilarin birbirlerinin bilgisayarlarindaki dosyalari paylastirdigi P2P protokolu ve sohbet protokolu IRC gelmektedir. Bu iki protokol, virus, solucan ve benzer her turlu zararli yazilimin yayilmasinda onemli rol oynamaktadir. O nedenle kurumsal guvenlik duvari tarafindan bloke edilmelidir. Aga guvenlik zaafi tarama yazilimi kurulmasi agin guvenligi icin sarttir.
EV KULLANICILARINA TAVSIYELER
Ev kullanicilarina tavsiyelerin de yer aldigi raporda, kullanicilar, yazilim kurulmasini isteyen web sayfalarina karsi dikkatli olmalari konusunda uyarildi.
Internetten indirilen her seyin bir antivirus ve casus program tespit yazilimiyla taranmasi onerisinde bulunulan raporda, su tavsiyeler yer aldi:
``Garip e-postalara karsi ihtiyatli olun. Bu e-postalardaki ekleri acmayin, linkleri tiklamayin. Windows isletim sistemi kullaniyorsaniz, otomatik guncellestirme ozelligini etkinlestirin. Gercek zamanli bir antivirus programi edinin. Surekli olarak guncelleyin ve calisir tutun. Orijinal antivirus yazilimlarinin kirilmis versiyonlarindan uzak durun.``
milliyet
26.01.2007 16:18
0.672