Dabber, Sasser'in izinden gidiyor
Yeni bir bilgisayar solucanı internette yayılmaya başladı. Dabber adlı solucan kendisini yaymak için milyonlarca bilgisayarı etkileyen Sasser virüsündeki bir açığı kullanıyor.
Online güvenlik firması Lurhq yetkililerinin verdiği bilgiye göre Dabber’in Windows işletim sistemiyle çalışan binlerce bilgisayara bulaştığı tahmin ediliyor, ancak solucanın salgın hale gelmesi ve internet trafiğine büyük bir darbe vurması beklenmiyor.
Lurhq yetkililerinden Joe Stewart, güvenlik önlemlerine uyanlar için Dabber’ın büyük bir sorun olmayacağını belirterek, “Bu virüsü alanların sistemine muhtemelen Sasser hatta Agobot da bulaşmıştır” dedi.
Dabber’i diğerlerinden farklı kılan ise yayılma şekli. Güvenlik uzmanları Dabber’in başka bir solucanın kodundaki açığı kullanarak bilgisayarlara bulaşan ilk solucan olduğunu tahmin ediyor.
Daha önce Doomjuice ve Deadhat adlı solucanların MyDoom bulaşmış sistemlerde etkili olduğu görülmüştü, ancak bu solucanlar kendinden önceki virüsün bıraktığı arka kapıları kullanarak yayılıyordu. Dabber ise doğrudan Sasser’in FTP sunucusu bileşenindeki bir açığı kullanıyor. Ayrıca Dabber etkilediği sisteme bulaşmış diğer virüslerin çalışmasını da engellemeye çalışıyor.
(Hürriyetim)
Yeni bir bilgisayar solucanı internette yayılmaya başladı. Dabber adlı solucan kendisini yaymak için milyonlarca bilgisayarı etkileyen Sasser virüsündeki bir açığı kullanıyor.
Online güvenlik firması Lurhq yetkililerinin verdiği bilgiye göre Dabber’in Windows işletim sistemiyle çalışan binlerce bilgisayara bulaştığı tahmin ediliyor, ancak solucanın salgın hale gelmesi ve internet trafiğine büyük bir darbe vurması beklenmiyor.
Lurhq yetkililerinden Joe Stewart, güvenlik önlemlerine uyanlar için Dabber’ın büyük bir sorun olmayacağını belirterek, “Bu virüsü alanların sistemine muhtemelen Sasser hatta Agobot da bulaşmıştır” dedi.
Dabber’i diğerlerinden farklı kılan ise yayılma şekli. Güvenlik uzmanları Dabber’in başka bir solucanın kodundaki açığı kullanarak bilgisayarlara bulaşan ilk solucan olduğunu tahmin ediyor.
Daha önce Doomjuice ve Deadhat adlı solucanların MyDoom bulaşmış sistemlerde etkili olduğu görülmüştü, ancak bu solucanlar kendinden önceki virüsün bıraktığı arka kapıları kullanarak yayılıyordu. Dabber ise doğrudan Sasser’in FTP sunucusu bileşenindeki bir açığı kullanıyor. Ayrıca Dabber etkilediği sisteme bulaşmış diğer virüslerin çalışmasını da engellemeye çalışıyor.
(Hürriyetim)