Kido nedir? İlk kez Kasım 2008’de tespit edilen Kido, yerel ağlarda ve taşınılabilir depolama araclarında yayılan bir solucan turu olarak tanımlanıyor. Kido, solucanın en son nesli kendi başına yayılamıyor olsa da daha onceki versiyonları gibi internet uzerinden kendini guncelleyebiliyor. Kido solucanı bulaştığı makineler ile cok guclu bir botnet ağı oluşturuyor. Kido kendisini 1 Nisan’da guncellemek uzere programlamıştı. Bu guncellemeyle son versiyona yukselecek olan solucan, rastgele bir algoritmaya gore 50.000 alan adı ureterek bu alan adları arasından 500 tanesini kendisini guncelleyebileceği potansiyel bağlantı noktaları olarak seciyor. Kido solucanı cok karmaşık bir teknoloji kullanıyor. Surekli değişen online kaynaklardan guncellemeler indiriyor; P2P paylaşım ağlarını guncellemelerin indirilebileceği ek bir kaynak olarak kullanıyor; komuta ve kontrol merkezi ile bağlantısına sızmaları onlemek icin guclu bir şifreleme tekniği kullanıyor ve anti virus programlarının guncelleme yapmalarına engel oluyor. Kido botnet ağının neden oluşturulduğu ve gelecekte hangi amac icin kullanılabileceği hala belirsizliğini koruyor. Kido neden tehlikeli bir tehdittir? Kido’nun bulaştığı bilgisayarlardan oluşan devasa botnet ağı siber suclulara herhangi bir internet kaynağına kitlesel DDoS saldırıları duzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen icerik dağıtımı (or: toplu spam eposta gonderimi) imkanlarını sağlıyor. Dunya capında 5 ila 6 milyon bilgisayara Kido zararlı yazılımının bulaştığına inanılıyor. Kido başlangıc evresinde yerel ağlar ve taşınabilir depolama aracları ile yayılımını gercekleştirdi. Solucanın ozellikle Microsoft tarafından Ekim 2008’de yaması yayınlanan MS08-067 kritik guvenlik acığından yararlandığı biliniyor. Yine de Ocak 2009’da Kido yayılımının en hızlı evresini yaşarken onemli sayıdaki bilgisayarın ilgili yamayı yuklememiş olduğuna inanılıyor. Kido’nun bilgisayarlara nasıl bulaştığı hakkındaki daha detaylı bilgilere aşağıdaki linklerden ulaşılabilir: http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725 http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782733 http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782749 http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782790 Kido’dan nasıl korunuruz? Kaspersky Lab urunleri Kido’nun tum versiyonlarına karşı tam koruma sağlamaktadır. Kullanıcıların otomatik urun guncellemelerini etkin halde bulundurmaları (varsayılan ayarlarda etkin durumdadır) ve tam sistem taraması yapmaları tavsiye edilmektedir. Kaspersky Internet Security, ilgili guvenlik yaması yuklenmemiş bilgisayarları dahi etkin şekilde korusa da kullanıcıların en son Windows guvenlik guncellemelerinin (ozellikle MS08-067) yuklendiğinden emin olmaları gerekmektedir. Kido’nun bilgisayarıma bulaşıp bulaşmadığını nasıl bilebilirim? Eğer yerel ağ icerisinde enfekte olmuş bilgisayarlar bulunuyorsa, bu cihazların gercekleştirdiği ağ saldırıları nedeniyle yerel ağ trafiği artacaktır. Guvenlik duvarı etkin halde bulunan antivirus uygulamaları guvenlik ihlali uyarısında bulunacaktır. “Win.NETAPI.buffer-overflow.exploit attack” Eğer bilgisayarınızın enfekte olduğundan şupheleniyorsanız tarayıcınızla bir arama motoru sayfası acmaya calışın. Sayfa sorunsuz acılıyorsa www.kaspersky.com veya www.microsoft.com adreslerine ulaşmaya calışın. Eğer web sayfası acılmıyorsa web sitesi muhtemelen zararlı yazılım tarafından engellenmektedir. Kido tarafından engellenen web kaynaklarının tam listesine aşağıdaki adresten ulaşılabilir : http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725 Yerel ağ yoneticisiyim. Kido’yu sistemden nasıl temizleyebilirim? Kido’yu bu zararlı yazılımı kaldırmak uzere ozel olarak oluşturulan KKiller.exe adlı uygulamanın yardımı ile silebilirsiniz. Butun iş istasyonlarını ve ağ sunucularını Kido’ya karşı korumak icin: MS08-067, MS08-068 ve MS09-001 guvenlik acıkları icin yayınlanan yamaları yukleyin. Kuvvetli bir yonetici şifresine (buyuk-kucuk harflerden, rakam ve sembollerden oluşan en az 6 haneli) sahip olduğunuzdan emin olun. Tum taşınabilir ortamlar icin otomatik calışma işlevini ve Gorev Programlayıcıyı (Task Scheduler) durdurun. Eğer Kido’yu sistemden temizlemek icin KKiller.exe uygulamasını kullanıyorsanız bunu Kido’nun bulaştığı tum bilgisayarlarda elle calıştırmanız gerekir. Kişisel bilgisayarımdan Kido’yu nasıl temizleyebilirim? Kido’nun bulaştığı bilgisayara KKiller_v3.4.1.zip dosyasını indirin ve sıkıştırılmış dosyanın iceriğini ayrı bir klasore aktarın. KKiller.exe uygulamasını calıştırın. Tarama tamamlandığında komut satırı penceresi hala acık olabilir. Herhangi bir tuşa basarak pencereyi kapatın. Kido’nun sistemden temizlenmesi ile ilgili onerileri Kaspersky Lab teknik destek sitesinde de bulabilirsiniz: http://support.kaspersky.com/faq/?qid=208279973 Ben kullanıyorum , icim rahat sizede tavsiye ederim .. __________________