BitTorrent solucanı

Windows XP ve Vista'yı etkilemesi muhtemel yeni bir solucan BitTorrent kullanarak yayılıyor!

BitTorrent solucanı

Güvenlik firması Sophos'un bildirdiğine göre solucan "sosyal mühendislik" yöntemi kullanarak kullanıcıların bilgisayarlarına onlara fark ettirmeden bulaşıyor. Adı W32/Impard-A olarak belirlenen solucan diğer çoğu kötü niyetli kod parçası gibi IRC üzerinden kontrol ediliyor. Sophos'tan Richard Cohen'in açıklaması şöyle:

"Bir kullanıcı tarafından IRC ile uzaktan kumanda edilebilen solucan kendisini AIM ve MSN üzerinden gönderiyor, C:RECYCLERmyphoto.zip adında bir ZIP arşivinin içerisinde yer alan IMG009.jpg-www.imagehosting.com dosyasına yerleşiyor. Solucan birden fazla dili destekliyor ve kullanılan sistemin dil seçimine göre mesajını değiştirebiliyor. Bu şekilde mesajı alan kişilerin karşı taraftan gerçekten içeriğinde zararsız bilgi içeren bir dosya olduğuna inanması kolaylaşıyor.

Solucan bilgisayara bir kere yerleştikten sonra bilgisayarda BitTorrent uygulamasının kurulu olup olmadığını (bittorrent.exe) araştırıyor. Eğer Bittorrent ı sisteme kurulu ise hemen bir torrent açıp kendisini Internet'ten download ediyor ve torrent üzerinden dağıtmaya başlıyor."


Bu solucan Bittorent yöntemini kullanan bilinen ilk zararlı kod. Elbette bu şemayı kullanan yeni kodların da sökün etmesinin yakın olacağını tahmin ediyoruz. Kullanıcılar bundan sonra sadece e-mail mesajları değil, anında mesajlaşma ve peer-to-peer dosya paylaşımı programları ile yaptıkları veri alışverişini de sıkı bir denetim altında tutması gerekiyor.

Solucan hakkında ayrıntılı bilgi için:

http://www.sophos.com/virusinfo/analyses/w32imparda.html

Okuyucu Yorumları