Bilim ve Teknolojileri
Pages: 1
6 ayda 190 bin 'zombi'miz oldu By: mumine Date: 08 Kasým 2010, 21:12:24
6 ayda 190 bin 'zombi'miz oldu

Yazýlýmlarýn kullanýcý tarafýndan güncellenmemesi yüzünden yasadýþý siber-çetelerin aðýna düþen kiþisel bilgisayar sayýsýnda patlama yaþanýyor.

Microsoft'un 1 Ocak - 30 Haziran 2010 dönemini kapsayan Güvenlik Ýstihbarat Raporu'nun 9. sürümüne göre (Security Intelligence Report) ''botnet'' denilen yazýlýmlarda büyük artýþ görüldü. Sadece Türkiye'de 6 ayda 190 bin bilgisayara botnet yazýlýmlarý bulaþtý.

Microsoft'un Masaüstü Kötü Amaçlý Yazýlým Temizleme (MSRT) programýna göre, küresel ölçekte sadece 2010 ikinci çeyrekte 7 milyon bilgisayardan botnet türü yazýlým temizlendi. Ancak tüm bilgisayarlarda Microsoft'un temizleme yazýlýmý olmadýðý düþünüldüðünde milyonlarca bilgisayarda daha botnet türü yazýlýmlarýn bulunduðunu söylemek mümkün.

MSRT tarafýndan Kore'de her 1000 bilgisayarýn 14'ü temizlenirken, Ýspanya'da 12 ve Meksika'da 11 bilgisayarda bot kökenli yazýlýmlar bulundu ve yok edildi. Türkiye'de ise ilk altý ayda yaklaþýk 190 bin bilgisayara botnet yazýlýmlarý bulaþtý ve MSRT tarafýndan temizlendi.

Raporda dikkat çeken noktalardan biri de .tr uzantýlý alan adlarýndaki SQL (Structured Query Language) bazlý ''saldýrýlmýþ internet sayfasý'' sayýsý. Microsoft, .tr uzantýlý alan adlarýndan toplam 88 bin 378 sayfada zararlý yazýlým tespit etti. Türkiye'yi, 5 bin sayfayla .ru uzantýlý Rusya ve 3 bin sayfayla .it uzantýlý Ýtalya takip etti.

Rapora göre, Microsoft'un en son iþletim sistemi Windows 7, Windows XP'ye (Service Pack 2) göre 5 kat daha güvenli.


GÜNCELLEMENÝN ÖNEMÝ
Microsoft Türkiye Ulusal Teknoloji Politikalarý Yöneticisi Buðra Karabey, AA muhabirine yaptýðý açýklamada, bilgisayarlarýn sürekli güncel tutulmasýnýn önemine iþaret etti.

Karabey, ''Güncellemeleri vaktinde yapýn, siber güvenliði bir hayat tarzý haline getirin, Microsoft;un kötücül yazýlýmlara karþý ücretsiz MS Security Essentials yazýlýmýný kullanýn, Windows 7 iþletim sistemine geçerek sunduðu ilave güvenlik avantajlarýndan faydalanýn'' görüþünü dile getirirken, Microsoft Türkiye Eðitim Sektörü Yöneticisi Arzu Kösereisoðlu ise ''Bilgisayar kullanýcýlarýnýn, risklere karþý bilinçlenmesi için web sitemiz üzerinden sürekli bilgi aktarýyoruz'' dedi.

Kösereisoðlu, internet sitesi dýþýnda Microsoft çaðrý merkezlerinin de Microsoft orjinal ürünlerini seçen kullanýcýlara teknik destek hizmeti verdiðine de iþaret etti.


e-ÞANTAJ
Kaçakçýlýk ve Organize Suçlarla Mücadele Daire Baþkanlýðý, Biliþim Suçlarýyla Mücadele Þube Müdürlüðü'nde görevli Emniyet Amiri ve Biliþim Uzmaný Bilal Þen ise bilgisayarýna botnet bulaþmýþ kullanýcýlarýn, farkýnda olmadan siber suç örgütüne hizmet edebilecekleri uyarýsýnda bulundu.

Sýfýr gün saldýrýsý adý verilen ve ilk çýktýklarýnda birçok anti virüs yazýlýmý tarafýndan tanýnmayan ''Botnet'' oluþturan zararlý kodlar sayesinde kullanýcýlarýn bilgisayarýnýn, söz konusu yazýlýmý üreten kiþinin inisayitifine açýldýðýna dikkat çeken Þen, bu bilgisayarlarýn göndericinin bir nevi ''kölesi'' haline geldiðine dikkat çekti.

Þen, þöyle konuþtu:
''Hacker, botnet yüklenen bilgisayarlardan kendisine bir sanal ordu kurarak saldýrý gerçekleþtirebiliyor, reklam içerikleri yayýnlayabiliyor, yapabilecekleri hayali ile sýnýrlý.

Hatta binlerce botnetli bilgisayardan oluþan siber ordusuyla örneðin bir elektronik ticaret sitesinin sunucusuna saldýrý gerçekleþtirilerek sitenin hatlarýný meþgul ederek çalýþmasý engellenebiliyor. Daha sonra da site sahiplerine ulaþarak saldýrý yapmamak ya da yapýlmakta olan saldýrýyý durdurmak için þantajla para talep edebiliyor. Dünyada bunun örnekleri yaþandý. Bilgisayarýnda zararlý yazýlým bulunan kullanýcýlar farkýnda olmadan bu þantajýn bir parçasý haline gelebiliyor. Bu anlamda vatandaþlarýn ve iþ dünyasýnýn huzuru için biliþim suçlarý ile mücadele ederken ayný zamanda kullanýcýlarý potansiyel tehlikelere karþý da uyarmak istiyoruz.''


POLÝSTEN ÖZEL SEKTÖRE ÇAÐRI
Biliþim suçlarýyla mücadelenin kamu ve özel sektör imkanlarýyla ortak gerçekleþtirilmesinin, suçla mücadeledeki baþarýyý olumlu etkileyeceðini bildiren Bilal Þen, kamunun ve internet baðlantýlý e-iþ üreten özel sektörün ortak fayda için güç birlikteliði yapmasý gerektiðini ifade etti.

Emniyetin sadece günümüzün suçlarýyla deðil, yakýn gelecekte karþýlaþýlaþabilinecek suçlarý da analiz etmek için çalýþtýðýný ifade eden Þen, hem bugün hem de gelecekteki suçlardan en az þekilde etkilenmek, kayýplarý azaltmak ve suçlarý daha iyi soruþturabilmek için, özel sektör yetkililerinin Emniyet Genel Müdürlüðü, KOM Daire Baþkanlýðý, Biliþim Suçlarýyla Mücadele Þube Müdürlüðü ile irtibat kurmalarýný beklediklerini belirtti.


KARABORSADA SATILIYOR
Botnet gibi zararlý yazýlýmlar dijital karaborsada da bir pazar yaratmýþ durumda.

Siber korsanlar, ya botnet ana daðýtýcý kanalýný, ya kiþilerin kendi botnet'ini kurmasý için yazýlým köklerini bazýlarý da hali hazýrda kullanýlan botnet ordusunu alýp satýyor ya da kiralýyor.


radyobeyan