Algın Erozan

Random.JS Toolkit Truva Atı

Bilişim Güvenliği konusunda üye olduğum haber bültenlerinden bugün gelen bir habere göre Aralık ayında “Random.JS Toolkit” truva atı, ABD’de güvenli olduğu kabul edilen, 10.000 web sitesini etkilemiş. Haberin kaynağı da bir gateway (geçit kapısı) üreticisi olan Finjan. Finjan’ın zararlı kod araştırma merkezi (Malicious Code Research Center – MCRC) Random.JS’ni n çok sinsi bir truva atı olduğunu ve bulaştığı makinadan kötü çocuklara internet üzerinden geriye bilgi gönderdiğini tesbit etmiş.

Bu truva atı tarafından doküman, şifre, web sitesi sörf alışkanlıkları gibi hassas bilgilerin çalınabileceğini ortaya koymuşlar. Random.JS’nin tesbit edilmemek ve yayılmak için farklı metodları varmış. Anti virüs kontrollerini atlatabiliyor ve zararlı kodu yasal sitelerde saklayabiliyormuş. Random.JS, bir javascript kodu ve her ulaşıldığında şekil değiştiriyormuş. Bundan dolayı geleneksel virüs kontrol programları truva atını tesbit edemiyormuş. Random.JS web sayfasına, kullanacağı zaralı komut dosyasını aktif bir şekilde gömüyormuş. Rastgele bir dosya adı veriyor ve kullanıcı kirlenmiş dosyayı bir kere alınca, bir sonraki isteklerde o sayfaya başvuru yapılmamasını sağlıyormuş. Bu da daha sonra yapılacak forensics çalışmalarında zararlı kodun tesbit edilmemesini sağlıyormuş. Random.JS Toolkit, yüksek teknoloji suçları içerisinde yeni trendin bir örneği olarak gösteriliyor ve güvenilir web sitelerinin altını kazacağı düşünülüyor.

Add a comment

Kardphisher

Symantec tarafından haber olarak duyurulan yeni bir Truva Atı, Kardphisher. 26 Nisan 2007′de farkına varılmış. Truva atlarının, alışıla gelmiş, teknik olarak yaptıklarının dışında davranıyor. Kredi kartı bilgisini çalmaya odaklanmış bir phishing programı. Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP işletim sistemlerinde çalışabiliyor.

Program çalıştıktan sonra bilgisayarınızı kapatıp açınca Windows’u aktifleştirmeniz için bir ekran geliyor ve kredi kartı bilgisini almak için bilgi ekranını doldurmanızı istiyor. Kartınızdan para çekilmeyeceğini gösteren bir mesaj da var. Kredi kartı bilgisini girmezseniz bilgisayarı kapatıyor. Ayrıca kendisini bulup kapatmayasınız diye görev yöneticisini (task manager) de etkisiz hale getiriyor. Bakalım daha neler göreceğiz… Ayrıntılı bilgiye buradan ulaşabilirsiniz.

Add a comment