Son günlerin tehlikeli virüsünü ihbar edene 250 bin dolar ödül verilecek.
İSTANBUL - Yazılım devi Microsoft, Atatürk Havalimanı ve Fransız Ordusu’nu da etkileyen Conficker, Downadup, Sasser ve Kido adlarıyla bilinen virüsün kaynağını bildiren veya geliÅŸtiricisinin yakalanmasını saÄŸlayana 250 bin dolar ödül vereceÄŸini açıkladı.
20 teknoloji firması ve organizasyonu son günlerde hızla yayılan virüsün engellenebilmesi ve kaynağının çözümlenebilmesi amacıyla güçlerini birleÅŸtirdiklerini açıkladı.
Microsoft, yazılım güvenliÄŸi firması Symantec ve veri güvenliÄŸi firması VeriSign, solucanın kontrolü altına aldığı alan adlarının İnternet üzerinde sirkülasyonunu engellemek amacıyla ICANN (Internet Corporation for Assigned Names and Numbers - İnternet Tahsisli Sayılar ve İsimler Kurumu) ile birlik oluÅŸturduklarını açıkladı. Microsoft, bu hareketten bağımsız olarak, virüsün yayılmasına neden olan kiÅŸiyi ya da virüsün kontrol edildiÄŸi noktayı açıklayan kiÅŸilere 250 bin dolar para ödülü vereceÄŸini belirtiyor.
Microsoft’un Ekim ayında yayınladığı MS08-067 yamasını yüklemeyen sistemlere bulaÅŸan solucan, enfekte ettiÄŸi bilgisayarda her gün listesi güncellenen 250 farklı alan adından bir liste yaratıyor ve bu alan adlarına baÄŸlanarak zararlı yazılım yüklemeye baÅŸlıyor. Yüklenen zararlı yazılım bilgisayarı ele geçiriyor ve kullanıcının ÅŸifrelerini kullanarak aÄŸ içindeki farklı bilgisayarlara yayılmaya baÅŸlıyor. Kurulan birlik, her gün güncellenen bu 250 alan adından oluÅŸan listeye eriÅŸimin İnternet genelinde engellenebileceÄŸi ve virüsün yayılma hızını azaltabilecek bir formül üzerinde çalışacak.
Finlandiyalı “F-Secure” ve ABD’li “Symantec” güvenlik firmaları, son birkaç haftadır günlük olarak yenilenen bu alan adlarını satın alıp, virüsün yayılmasını engellemeye ve iÅŸleyiÅŸ algoritmasını çözerek temizlenmesi için yöntemler geliÅŸtirmeye çalışıyor.
Åžimdiye kadar virüsün temizlenebilmesi için gerçek ölçüde baÅŸarıya ulaÅŸabilmiÅŸ bir yöntem bulunamadı. Symantec tarafından geçtiÄŸimiz günlerde 453 bin farklı IP adresinde faaliyetinin izlendiÄŸi virüsün Kasım ayından beri 1.74 milyon farklı noktadan yayıldığı belirtiliyor. Virüsün günde ortalama 2.2 milyon bilgisayara yerleÅŸtiÄŸi biliniyor.
Birincil olarak aÄŸ üzerinden yerel bilgisayarların ÅŸifresini kırarak aÄŸdaki diÄŸer bilgisayarlarda oturum açıp kendini kopyalayan virüs, USB, Firewire gibi harici baÄŸlantı noktalarını kullanan depolama birimleriyle de yayılıyor.
|