Son zamanların en tehlikeli zararlısı Gauss. Adını ünlü
matematikçiden alan Gauss'un özellikle Orta Doğudaki kullanıcıları hedef aldığı
tespit edildi. Daha önce İran'daki nükleer santrallere yapılan siber saldırılarla büyük yankı uyandıran Stuxnet ve Flame ile aynı aileden olan zararlının hedefi bankacılık işlemleri. Gauss'u
tehlikeli yapan ise zararlının belirli düzeyde şifreleme kullanması. Daha
önce hiçbir zararlıda rastlanılmayan karmaşıklığı ve kullandığı ileri
düzey şifreleme güvenlik yazılımcılarının elini kolunu bağlamış durumda. Hatta,
Kaspersky zararlının kullandığı şifrelemeyi kıramadıklarını açıklayıp zararlı
hakkında elde ettikleri bilgileri sunarak gönüllü kriptograflardan ve
matematikçilerden yardım istedi.
Zararlı hakkında bugüne kadar elde edilen en
önemli bilgi ise bulaştığı bilgisayarlarda Palida
Narrow isimli bir yazıtipi oluşturduğu. Şu anda zararlının tespitin için
kullanılan en önemli yöntem de bu yazı tipinin varlığı. Ancak, yazı tipinin
bulunmaması da zararlının bilgisayara bulaşmadığı anlamına gelmiyor olabilir.
Zararlının tespiti
ve ayrıntılı bilgi için aşağıdaki bağlantılara göz atabilirsiniz.
Hiç yorum yok:
Yorum Gönder