Kaspersky Lab uzmanları, gunde uc kez guncelleme yaptıkları Koobface solucanı hakkında uyarıyor.

İnterpromedya Haber Merkezi
19 Mart 2010 09:57

Kaspersky Lab araştırma ekibi, gectiğimiz 2 hafta icerisinde, gunde ortalama uc kere Koobface'in Komut & Kontrol Sistemlerini (K&K) kapattığını veya temizlediğini saptadı. Bu işlemin 25 Şubat'taki 107'den 8 Mart'ta en az seviye olarak kabul edilen 71'e indiği gozlendi. Daha sonra 48 saat icinde uzaktan kumanda edilen ve guncellenen Koonface viruslu bilgisayar sayısının 71'den 142'ye yukselerek iki katına cıktığı belirlendi.
Facebook ve Twitter gibi sosyal paylaşım sitelerini hedef alan Koobface solucanı, bu sitelerin ana komut ile kontrol sistlemlerini yasal proxy olarak kullanıyor.
Koobface Komut & Kontrol Sistemlerinin Gelişimi
Kaspersky Lab EEMEA ust duzey bolgesel araştırmacı Stefan Tanase: "En son gelişmeler bize Koobface altyapısı hakkında bilgi veriyor. Buna bağlı olarak siber sucluların devamlı olarak altyapı durumlarını gozlediğini soyleyebiliriz. Onlar Komut & Kontrol Sistemleri sayısının cok fazla duşmesini istemiyor. Cunku bu onların botnetler uzerindeki kontrollerinin azaldığı anlamına gelir. Aktif Komut & Kontrol Sistemleri sayısı kritik seviyelere duştuğu zaman, yenilerini sisteme sokup bu sayıyı tekrar yukseltiyorlar. Aynıca, ele gecirme surecini daha guclu kılmak icin dunyanın her yerine dağılmış farklı Internet Servisi Sağlayıcıları ile Komut & Kontrol Sistemlerinin olmasını tercih ediyorlar. Koobface Komut & Kontrol Sistemlerinin coğu Amerika'da bulunuyor."
Kaspersky Lab kullanıcılara bazı puf noktaları veriyor:
• Gondericisi guvendiğiniz Facebook arkadaşınız bile olsa şupheli mesajlarda bulunan linkleri acarken dikkatli olun.
• Firefox 3.x, Internet Explorer 8, Google Chrome, Opera 10 gibi guncel ve modern internet tarayıcısı kullanın.
• Mumkun olduğunca kişisel bilgilerinizi acığa cıkarmayın. Ev adresinizi, telefon numaranızı veya diğer ozel detayları paylaşmayın.
• Kotu niyetli programların yeni surumlerinin bilgisayarınıza saldırmaması icin antivirus yazılımınızı guncel tutun.


Btnet



__________________