17 Ağustos 2012 Cuma


Son zamanların en tehlikeli zararlısı Gauss. Adını ünlü matematikçiden alan Gauss'un özellikle Orta Doğudaki kullanıcıları hedef aldığı tespit edildi. Daha önce İran'daki nükleer santrallere yapılan siber saldırılarla büyük yankı uyandıran Stuxnet ve Flame ile aynı aileden olan zararlının hedefi bankacılık işlemleri. Gauss'u tehlikeli yapan ise zararlının belirli düzeyde şifreleme kullanması. Daha önce hiçbir zararlıda rastlanılmayan karmaşıklığı ve kullandığı ileri düzey şifreleme güvenlik yazılımcılarının elini kolunu bağlamış durumda. Hatta, Kaspersky zararlının kullandığı şifrelemeyi kıramadıklarını açıklayıp zararlı hakkında elde ettikleri bilgileri sunarak gönüllü kriptograflardan ve matematikçilerden yardım istedi.

Zararlı hakkında bugüne kadar elde edilen en önemli bilgi ise bulaştığı bilgisayarlarda Palida Narrow isimli bir yazıtipi oluşturduğu. Şu anda zararlının tespitin için kullanılan en önemli yöntem de bu yazı tipinin varlığı. Ancak, yazı tipinin bulunmaması da zararlının bilgisayara bulaşmadığı anlamına gelmiyor olabilir.

Zararlının tespiti ve ayrıntılı bilgi için aşağıdaki bağlantılara göz atabilirsiniz.



Hiç yorum yok: