Ağa saldırı var lütfen yardım

Arkadaşlar bilgisayarımda tüm güvenlik güncelleştirmeleri yüklü spyware doctor ve karpersky da yüklü ama karpersky 23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern 23.05.2009 02:08:49 UDP Konu HükümraN tarafından açılmış, 1723 kişi tarafından görüntülenip, 13 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: aga lutfen saldiri var yardim
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Ağa saldırı var lütfen yardım konusundaki toplam yorum: 13, okunma sayısı: 1723.
 
Eski 23-05-2009, 13:41   #1
HükümraN
Çırak
 
Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0 HükümraN seviye: 10
Karma: 10
Unhappy Ağa saldırı var lütfen yardım

Arkadaşlar bilgisayarımda tüm güvenlik güncelleştirmeleri yüklü spyware doctor ve karpersky da yüklü ama karpersky

23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern

23.05.2009 02:08:49 UDP from 219.238.126.130 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern

23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern

gibi ağ saldırısı uyarıları veriyor ne yapmam lazım lütfen yaqrdım edin
HükümraN Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 23-05-2009, 14:31   #2
HYPERVİSOR
Daimi Üye
 
HYPERVİSOR's Avatar
 
Kayıt Tarihi: Nov 2005
Üye numarası: #39394
Mesaj sayısı: 539
Karma etkisi: 943 HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000HYPERVİSOR seviye: 2000
Karma: 93671
Kullanıcıya MSN yolu ile mesaj gönder

modeminizn firewall ozelliği var ise modeminizden engellleyebilirsiniz.Herhangi bir adresten 1434 poru ile sisteme giriş yapmak isteyen girişleri engelle diye bir kural oluşturabilirsiniz.bunu kasperskylada yapabilirsiniz.Kasperskyda Settings -system secutry bolumuden firewall ayarlarında -network package ye giriniz.Bu bolumde add diyerek yeni bir kural oluşturun..
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017
Action bolumu block secin.Netwrok services kısımına add a tıklayarak bloklayacağımız portun adını ve nerden nereye olduğunu belirtiniz.protokol olarak udp ve hangi ports o portları yazıp ok diyerek engelleme yapabilirsniz.
HYPERVİSOR Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 14:42   #3
ReQuiemForAsaW
Moderator
 
ReQuiemForAsaW's Avatar
 
Kayıt Tarihi: Jun 2005
Üye numarası: #25757
Yer: C:\perl\bin>
Mesaj sayısı: 8,405
Karma etkisi: 22524 ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000ReQuiemForAsaW seviye: 2000
Karma: 2250920
Kullanıcıya MSN yolu ile mesaj gönder

bunlar önemsiz bot saldırıları gibi duruyor,,kaspersky'nin önceki sürümlerinde çok sorulurdu bu soru... muhtemelen eski sürüm kaspersky kullanıyorsunuz,,son sürümlerde hiç böyle bir şey duymamıştım.....

saygılar
ReQuiemForAsaW Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 16:07   #4
Web|master
Daimi Üye
 
Web|master's Avatar
 
Kayıt Tarihi: Jun 2006
Üye numarası: #75068
Yer: Üsküdar
Mesaj sayısı: 448
Karma etkisi: 852 Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000
Karma: 84690
Kullanıcıya ICQ yolu ile mesaj gönder Kullanıcıya AIM yolu ile mesaj gönder Kullanıcıya MSN yolu ile mesaj gönder Kullanıcıya Yahoo yolu ile mesaj gönder Send a message via Skype™ to Web|master

Muhtemelen Udp veya TCP Portlarından birisi Açık !!! Öncelikle modeminin sitesine giderek portu kapat Firewall ı aç ve daha sonra bilgisayarıma sağ tıkla özellikler de ve ordan uzaktan yardım kutucugunu boşalt ...
Web|master Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 21:10   #5
HükümraN
Çırak
 
Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0 HükümraN seviye: 10
Karma: 10

Alıntı:
Orjinal Mesaj Sahibi In_the_lie Mesajı Göster
modeminizn firewall ozelliği var ise modeminizden engellleyebilirsiniz.Herhangi bir adresten 1434 poru ile sisteme giriş yapmak isteyen girişleri engelle diye bir kural oluşturabilirsiniz.bunu kasperskylada yapabilirsiniz.Kasperskyda Settings -system secutry bolumuden firewall ayarlarında -network package ye giriniz.Bu bolumde add diyerek yeni bir kural oluşturun..
Action bolumu block secin.Netwrok services kısımına add a tıklayarak bloklayacağımız portun adını ve nerden nereye olduğunu belirtiniz.protokol olarak udp ve hangi ports o portları yazıp ok diyerek engelleme yapabilirsniz.


kardeşim teşekkür ederim dediğini karperskydan yaptım bakalım olcak mı bidaha
HükümraN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 21:12   #6
HükümraN
Çırak
 
Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0 HükümraN seviye: 10
Karma: 10

diğer arkadaşlara da teşekkür ederim sanırım udpportu açık uydunetten bağlanıyorum modeme girilemiyor
HükümraN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 24-05-2009, 15:26   #7
drmartin
Forum Kalfası
 
drmartin's Avatar
 
Kayıt Tarihi: Jan 2007
Üye numarası: #106161
Mesaj sayısı: 814
Karma etkisi: 453 drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000
Karma: 44796
1stClass Üye 

Sanırım 2008- 2009 a damgasını vuran şu meşur Conficker virüsü


Bundan kurtulmak için windowsun tüm güncelleştirmelerini eksiksiz yüklemeniz gerekli

Yada manuel olarak port kapatıcaksınız

Nasıl olucak dersen önce şu dosyayı indirin

http://www.upload.gen.tr/d.php/s5/q7..._UGUR.rar.html


ipseccmd.exe dosyasını c:\windows a kopyalayın ( Port kapamak için gerekli olan dosyadır )

başlattan çalıştıra gelelim ve sırası sadece bu komutları teker teker girelim


IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Inbound TCP 445 Rule" -f *=0:445:TCP -n BLOCK -x

IPSeccmd.exe -w REG -p "Block TCP 139 Filter" -r "Block Outbound TCP 139 Rule" -f 0=*:139:TCP -n BLOCK

IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Outbound TCP 445 Rule" -f 0=*:445:TCP -n BLOCK

şimdi gelelim regedit Kısmına

başlattan çalıştıra Regedit yazalım açılan menu de h_key_local machine\SOFTWARE\microsoft\ole\eneableDCOM Y ise N olarak degişitirin ve çıkın

5 : WindowsXP-KB838079-SupportTools-ENU.exe dosyasını çalıştırın SP3 kurulu ise gerekmez

6 : WindowsXP-KB921883-x86-TRK.exe dosyasını çalıştırın

ve artık bu sorununuz kalmaz

SON OLARAK BU İŞLEMDEN SONRA MAKINELERINIZ AGI GORMEZSE GUVENLİK DUVARINI KALDIRIN

eğer ana makinede dağıtıcı olarak SERVER 2003 kullanıyorsanız 5-6 işlemleri uygulamayınız onun yerine IPX/SPX iletişim kuralını ekleyerek aynı menude dosya ve yazıcı paylaşımı kısmını işaretleyerek aktif ediniz ve guvenlik duvarını açınız aktif olsun
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017



Geçmiş olsun
drmartin Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-05-2009, 15:57   #8
HükümraN
Çırak
 
Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0 HükümraN seviye: 10
Karma: 10

Alıntı:
Orjinal Mesaj Sahibi drmartin Mesajı Göster
Sanırım 2008- 2009 a damgasını vuran şu meşur Conficker virüsü


Bundan kurtulmak için windowsun tüm güncelleştirmelerini eksiksiz yüklemeniz gerekli

Yada manuel olarak port kapatıcaksınız

Nasıl olucak dersen önce şu dosyayı indirin

http://www.upload.gen.tr/d.php/s5/q7..._UGUR.rar.html


ipseccmd.exe dosyasını c:\windows a kopyalayın ( Port kapamak için gerekli olan dosyadır )

başlattan çalıştıra gelelim ve sırası sadece bu komutları teker teker girelim


IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Inbound TCP 445 Rule" -f *=0:445:TCP -n BLOCK -x

IPSeccmd.exe -w REG -p "Block TCP 139 Filter" -r "Block Outbound TCP 139 Rule" -f 0=*:139:TCP -n BLOCK

IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Outbound TCP 445 Rule" -f 0=*:445:TCP -n BLOCK

şimdi gelelim regedit Kısmına

başlattan çalıştıra Regedit yazalım açılan menu de h_key_local machine\SOFTWARE\microsoft\ole\eneableDCOM Y ise N olarak degişitirin ve çıkın

5 : WindowsXP-KB838079-SupportTools-ENU.exe dosyasını çalıştırın SP3 kurulu ise gerekmez

6 : WindowsXP-KB921883-x86-TRK.exe dosyasını çalıştırın

ve artık bu sorununuz kalmaz

SON OLARAK BU İŞLEMDEN SONRA MAKINELERINIZ AGI GORMEZSE GUVENLİK DUVARINI KALDIRIN

eğer ana makinede dağıtıcı olarak SERVER 2003 kullanıyorsanız 5-6 işlemleri uygulamayınız onun yerine IPX/SPX iletişim kuralını ekleyerek aynı menude dosya ve yazıcı paylaşımı kısmını işaretleyerek aktif ediniz ve guvenlik duvarını açınız aktif olsun



Geçmiş olsun

kardeşim çok teşekkür ederim format attım ama yine oldu şimdi senin dediklerini uygulayıp haber vericem ilgine teşekkürler
HükümraN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-05-2009, 17:06   #9
mustoo1
Cool Üye
 
mustoo1's Avatar
 
Kayıt Tarihi: Jun 2006
Üye numarası: #74248
Mesaj sayısı: 207
Karma etkisi: 10 mustoo1 seviye: 350mustoo1 seviye: 350mustoo1 seviye: 350mustoo1 seviye: 350mustoo1 seviye: 350
Karma: 409

bilgilendirme için teşekkürler
mustoo1 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-08-2009, 00:14   #10
! JUBA !
Forum Kalfası
 
! JUBA !'s Avatar
 
Kayıt Tarihi: Mar 2006
Üye numarası: #60127
Mesaj sayısı: 1,717
Karma etkisi: 5557 ! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000! JUBA ! seviye: 2000
Karma: 554948
Send a message via Skype™ to ! JUBA !

karspersky 2010 da da benzer bir durum yaşadım çin in bejing kentinden bir saldırı denemişler. bir de 1434 portunun önemli bir görevi var mı?
! JUBA ! Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-08-2009, 01:56   #11
*TurkBey*
Cool Çırak
 
*TurkBey*'s Avatar
 
Kayıt Tarihi: May 2005
Üye numarası: #19001
Mesaj sayısı: 32
Karma etkisi: 0 *TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000*TurkBey* seviye: 2000
Karma: 4758

Komşunuzla internet bağlantınızı paylaşıyormusunuz..
Eğer evet ise onun bağlantı fişini modemden ayırın..
Çünkü benimde başıma gelmişti ve komşu virus yemiş benim kaspersky devamlı ötüyordu..
Çektim fişini gidip virusunu temizledim kaspersky resgue boot cd ile..Herşey normale bindi..
*TurkBey* Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-08-2009, 09:57   #12
Keop[S]
Çırak
 
Keop[S]'s Avatar
 
Kayıt Tarihi: May 2009
Üye numarası: #334342
Mesaj sayısı: 19
Karma etkisi: 0 Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500Keop[S] seviye: 1500
Karma: 1655
Ağ Virüsü Kido Çok tehlikeli

Kido (aka Conficker, Downadup) S.S.S.


Kido nedir?
İlk kez Kasım 2008’de tespit edilen Kido, yerel ağlarda ve taşınılabilir depolama araçlarında yayılan bir solucan türü olarak tanımlanıyor. Kido, solucanın en son nesli kendi başına yayılamıyor olsa da daha önceki versiyonları gibi internet üzerinden kendini güncelleyebiliyor.

Kido solucanı bulaştığı makineler ile çok güçlü bir botnet ağı oluşturuyor. Kido kendisini 1 Nisan’da güncellemek üzere programlamıştı. Bu güncellemeyle son versiyona yükselecek olan solucan, rastgele bir algoritmaya göre 50.000 alan adı üreterek bu alan adları arasından 500 tanesini kendisini güncelleyebileceği potansiyel bağlantı noktaları olarak seçiyor. Kido solucanı çok karmaşık bir teknoloji kullanıyor. Sürekli değişen online kaynaklardan güncellemeler indiriyor; P2P paylaşım ağlarını güncellemelerin indirilebileceği ek bir kaynak olarak kullanıyor; komuta ve kontrol merkezi ile bağlantısına sızmaları önlemek için güçlü bir şifreleme tekniği kullanıyor ve anti virus programlarının güncelleme yapmalarına engel oluyor.

Kido botnet ağının neden oluşturulduğu ve gelecekte hangi amaç için kullanılabileceği hala belirsizliğini koruyor.

Kido neden tehlikeli bir tehdittir?
Kido’nun bulaştığı bilgisayarlardan oluşan devasa botnet ağı siber suçlulara herhangi bir internet kaynağına kitlesel DDoS saldırıları düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen içerik dağıtımı (ör: toplu spam eposta gönderimi) imkanlarını sağlıyor. Dünya çapında 5 ila 6 milyon bilgisayara Kido zararlı yazılımının bulaştığına inanılıyor.
Kido başlangıç evresinde yerel ağlar ve taşınabilir depolama araçları ile yayılımını gerçekleştirdi. Solucanın özellikle Microsoft tarafından Ekim 2008’de yaması yayınlanan MS08-067 kritik güvenlik açığından yararlandığı biliniyor. Yine de Ocak 2009’da Kido yayılımının en hızlı evresini yaşarken önemli sayıdaki bilgisayarın ilgili yamayı yüklememiş olduğuna inanılıyor.



Kido killer ve kido virüsünün bulaşmaması için updateler
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017

içinde 3 adet update var sırayla hepsini yükleyin ve pc yeniden başlatın.
ağ da tehdit var dediğinde ise kido killer çalıştırın sorun ortadan kalkıcak.

http://rapidshare.com/files/27009354...pdateleri_.rar

RaR Password : www.wardom.org

Selametle...

3|) Security |S|m
Keop[S] Çevrimdışı   Alıntı Yaparak Cevapla

Eski 25-09-2009, 11:35   #13
HükümraN
Çırak
 
Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0 HükümraN seviye: 10
Karma: 10

Alıntı:
Orjinal Mesaj Sahibi Keop[s] Mesajı Göster
Kido (aka Conficker, Downadup) S.S.S.


Kido nedir?
İlk kez Kasım 2008’de tespit edilen Kido, yerel ağlarda ve taşınılabilir depolama araçlarında yayılan bir solucan türü olarak tanımlanıyor. Kido, solucanın en son nesli kendi başına yayılamıyor olsa da daha önceki versiyonları gibi internet üzerinden kendini güncelleyebiliyor.

Kido solucanı bulaştığı makineler ile çok güçlü bir botnet ağı oluşturuyor. Kido kendisini 1 Nisan’da güncellemek üzere programlamıştı. Bu güncellemeyle son versiyona yükselecek olan solucan, rastgele bir algoritmaya göre 50.000 alan adı üreterek bu alan adları arasından 500 tanesini kendisini güncelleyebileceği potansiyel bağlantı noktaları olarak seçiyor. Kido solucanı çok karmaşık bir teknoloji kullanıyor. Sürekli değişen online kaynaklardan güncellemeler indiriyor; P2P paylaşım ağlarını güncellemelerin indirilebileceği ek bir kaynak olarak kullanıyor; komuta ve kontrol merkezi ile bağlantısına sızmaları önlemek için güçlü bir şifreleme tekniği kullanıyor ve anti virus programlarının güncelleme yapmalarına engel oluyor.

Kido botnet ağının neden oluşturulduğu ve gelecekte hangi amaç için kullanılabileceği hala belirsizliğini koruyor.

Kido neden tehlikeli bir tehdittir?
Kido’nun bulaştığı bilgisayarlardan oluşan devasa botnet ağı siber suçlulara herhangi bir internet kaynağına kitlesel DDoS saldırıları düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen içerik dağıtımı (ör: toplu spam eposta gönderimi) imkanlarını sağlıyor. Dünya çapında 5 ila 6 milyon bilgisayara Kido zararlı yazılımının bulaştığına inanılıyor.
Kido başlangıç evresinde yerel ağlar ve taşınabilir depolama araçları ile yayılımını gerçekleştirdi. Solucanın özellikle Microsoft tarafından Ekim 2008’de yaması yayınlanan MS08-067 kritik güvenlik açığından yararlandığı biliniyor. Yine de Ocak 2009’da Kido yayılımının en hızlı evresini yaşarken önemli sayıdaki bilgisayarın ilgili yamayı yüklememiş olduğuna inanılıyor.



Kido killer ve kido virüsünün bulaşmaması için updateler

içinde 3 adet update var sırayla hepsini yükleyin ve pc yeniden başlatın.
ağ da tehdit var dediğinde ise kido killer çalıştırın sorun ortadan kalkıcak.

http://rapidshare.com/files/27009354...pdateleri_.rar

RaR Password : www.wardom.org

Selametle...

3|) Security |S|m


arkadaşlar hepsini denedim olmuyor hatta şuan karpersky ve avast yüklü yine saldırı alıyorum antivürüsleri devre dışı bırakınca ağ bağlantılarına bi bakıyorum ağımda bir sürü bilgisayar var ve uydunetten bağlanıyorum internete sanırım onlar da ortak ağdan veriyorlar interneti modem arayüzüne zaten giremiyorum şu yazı çıkıyor
Click image for larger version

Name:	6FF6A4F134B44DA2B0FC08D8AA635E22[1].jpg
Views:	9
Size:	32.2 KB
ID:	41579
HükümraN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-03-2010, 15:22   #14
leyvaz
Hızlı Çırak
 
Kayıt Tarihi: Mar 2010
Üye numarası: #434393
Mesaj sayısı: 72
Karma etkisi: 0 leyvaz seviye: -10
Karma: -7

Paylaşım için teşekkürler
leyvaz Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 13, okunma sayısı: 1723.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 21:15.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.