|
Önemli
Uyarı
|
Son günlerde Microsoft tarafından
yollanmış gibi görünen, (security@microsoft.com) çıkış adresli
bir e-posta çeşitli kullanıcılara gelmiştir. İki ayrı içerik
kullanan bu ileti ya IE sürüm 6 da bir güvenlik açığı
olduğundan, yada internette dolaşan ve 500.000 makinayı
etkilemiş bir virüsün varlığından bahsetmektedir. Koruma önerisi
olarakta e-postanın ekindeki patch.exe adlı programın
kullanılmasını önermektedir. e-postanın ekindeki bu program
içerik olarak W32.Dumaru@mm
virüsü taşımaktadır.
Eğer içeriği
yukarıdaki gibi olan bir e-posta alırsanız hemen o postayı
siliniz. Bu virüs hakkında daha fazla bilgi almak için bizi
arayabilirsiniz. |
Virüs
Haberleri
Önde gelen
anti-virüs yazılım şirketi Symantec'e©
göre şu andaki virüs
tehditleri
önem ve verdiği zarar
açısından aşağıdaki
gibi sıralanmıştır;
| Risk |
Adı |
Açıklama |
 |
W32.Bolgi.Worm |
W32.Bolgi.Worm is a
worm that exploits the DCOM RPC vulnerability (described in
Microsoft Security Bulletin MS03-026) using TCP port 445. The
worm targets only Windows 2000 and Windows XP machines. While
Windows NT and Windows 2003 Server machines are vulnerable to
the aforementioned exploit (if not properly patched), the worm
is not coded to replicate to those systems. This worm attempts
to download the file to the %WinDir%\system32 directory and then
execute it. W32.Bolgi.Worm does not have a mass-mailing
functionality. |
 |
W32.Taplak |
W32.Taplak is a
worm that attempts to spread through the KaZaA file-sharing
network.
The worm is written in Visual
Basic, and current submissions have been packed with ASPack. |
 |
PWSteal.Banpaes.B |
PWSteal.Banpaes.B
is a Trojan Horse that attempts to steal online banking
information. The Trojan is written in the Delphi language and is
packed with UPX. |
 |
W32.Randex.AR |
W32.Randex.AR is a
network-aware worm that attempts to connect to a predetermined
IRC server to receive instructions from its author.
W32.Randex.AR is written in
Microsoft Visual C++ and is packed with Exe32Pack and ASPack. |
 |
W32.HLLW.Anarch@mm |
W32.HLLW.Anarch@mm
is a worm that attempts to spread through file-sharing networks
and mIRC. It uses Microsoft Outlook to send itself to all the
contacts in the Outlook Address Book.
The email has the following
characteristics:
Subject:
New Media Player!!
Attachment: M_Player_v1.0.exe
The worm is written in the Microsoft Visual Basic programming
language. |
 |
W32.Wozer.Worm |
W32.Wozer.Worm is a
worm that spreads through network shares and IRC. It also
attempts to spread through email by sending itself as an
attached .zip file, which, however, is corrupt and will not
spread the worm.
W32.Wozer.Worm is written in
Borland Delphi and is packed with UPX. |
İsimlerin üzerine
tıklayarak Symantec©
sitesindeki açıklama sayfalarına erişebilirsiniz.
Risk sınıflandırmasının
açıklaması için
buraya tıklayınız |