JPEG dosyalarına bulaşan bir virüsün varlığı, bir güvenlik firması olan Network Associates ve diğer antivirüs şirketleri tarafından, perşembe günü, anonim kalmak isteyen virüs yazarının yolladığı kodlara dayanarak duyuruldu.
Artık W32/Perrun olarak adlandırılan virüs, JPEG dosyalarından veri çıkarttıktan sonra, yerine virüsten etkilenmiş dijital görüntüler ekliyor.
Güvenlik uzmanlarına göre, Perrun'ın bu kadar önemli olmasının nedeni, birden çok kısımdan oluşan ilk virüs olması ve virüs kodunu programlardan veri dosyalarına taşıyabilme yeteneği. Şimdiye kadar veri dosyaları virüs bulaşmasına karşı göreceli olarak bağışıklı olsalar da artık durumun değiştiği anlaşılıyor.
Tipik olarak, virüs email veya bir disket içinde, çalıştırılabilir bir dosya olarak geliyor. Dolayısıyla ek olarak gönderilen programların çalıştırılması ile ilgili standart uyarının geçerli olacağı düşünülüyor.
Virüsün bulaşmış olduğu dosya, sabit disk sürücüsüne bir "extractor" virüs salıyor ve .JPG uzantısındaki herhangi bir dosyaya erişim sağlandığında, virüsün ikinci kısmı dosyayı gönderenin veya alıcının haberi olmadan kendisini bulaştırıyor.
Güvenlik uzmanlarına göre iyi haber, bu virüsün şu anki hali ile kolayca engellenebileceği ve virüsün toplu olarak gönderilen e-postalar ile yayılamayacağı. Ancak bir güncelleme ile bu virüs daha zarar verici ve PC kullanıcılarına ciddi bir tehdit oluşturacak hale getirilebilir.
Uzmanlara göre, Microsoft Windows'un kullanıldığı bilgisayarlar Perrun'a karşı bir dereceye kadar savunmasız durumda.
McAfee Security antivirüs araştırmacısı Vincent Gullotto'ya göre, Perrun JPEG dosyalarının el değiştirmesi ile ortaya çıkabilecek sorunların ve virüslerin gelişimindeki oldukça zarar verici bir örneğin işaretçisi
älıntı
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Virüsün bulaştığı bir JPEG dosyası temiz bir sitemde açıldığı zaman sistemi etkileyemiyor, virüsün JPEG dosyasından etkinleşebilmesi için sistemin önceden bu virüs tarafından etkilenmiş olması gerekiyor. Bunun anlamı tek başına JPEG dosyaları risk içermiyor virüs .jpeg uzantılı bir dosyadan çıkabilmek için extrk.exe isimli ayıklayıcı bir yardımcı programa ihtiyaç duyuyor.Tabi aralarındaki bağlantıyı kurabilmek için kayıt defterinde de önceden gerekli değişikliği yapmış olması gerekiyor.
bölümümüzdeki topiclerin genelinden de anlaşılacağı gibi internet kullanıcılarımızın çoğu MSN ve bunun gibi basit işlerle uğraşmakta. dolayısıyla uzun vadede ayıklayıcı programcığın bilgisayarlara eklenmesi mümkün görünüyor. böylesi bulaşması kolay hale getirilmiş bir virusten korunmak da bir o kadar zor olacaktır. artık virusu kapmamak için sayfalarda sorulan güvenlik sorularına evet demememiz de yetmeyecek anlaşılan. açılan her resimden şüphelenebiliriz...
kimsenin başına büyük bir sorun açmaması dileklerimle...
prorat programı ile server hazırlıyoduk mesala jpeg ile karşı taraf aldığında dosyayı açtığında otomatikmen resim açılıyo ama gönderdiğimiz server bize gerekli bilgileri gönderiyordu yaa artık bilmediğimiz yerden hiç bişi almıcazz başka çağre yok
prorat programı ile server hazırlıyoduk mesala jpeg ile karşı taraf aldığında dosyayı açtığında otomatikmen resim açılıyo ama gönderdiğimiz server bize gerekli bilgileri gönderiyordu yaa artık bilmediğimiz yerden hiç bişi almıcazz başka çağre yok
Benzer gözükse de tamamen farklı şeyler aslında trojanlar da exe dosyası içine resim yüklenir, sonuçta uzantı yine exe olduğu için ayırt edilebilir. Fakat burda söz konusu olan virüsün kendini resmin, jpeg kadar pasif bir doysa türü içine gömmesi ki bu daha önce office dosyaları dışında pek de rastlanmamış birşey.
JPEG dosyalarına bulaşan bir virüsün varlığı, bir güvenlik firması olan Network Associates ve diğer antivirüs şirketleri tarafından, perşembe günü, anonim kalmak isteyen virüs yazarının yolladığı kodlara dayanarak duyuruldu.
Artık W32/Perrun olarak adlandırılan virüs, JPEG dosyalarından
veri çıkarttıktan sonra, yerine virüsten etkilenmiş dijital
görüntüler ekliyor.
Güvenlik uzmanlarına göre, Perrun'ın bu kadar önemli olmasının
nedeni, birden çok kısımdan oluşan ilk virüs olması ve virüs kodunu programlardan veri dosyalarına taşıyabilme yeteneği. Şimdiye kadar veri dosyaları virüs bulaşmasına karşı göreceli olarak bağışıklı olsalar da artık durumun değiştiği anlaşılıyor.
Tipik olarak, virüs email veya bir disket içinde, çalıştırılabilir
bir dosya olarak geliyor. Dolayısıyla ek olarak gönderilen programların çalıştırılması ile ilgili standart uyarının geçerli olacağı düşünülüyor.
Virüsün bulaşmış olduğu dosya, sabit disk sürücüsüne bir "extractor" virüs salıyor ve .JPG uzantısındaki herhangi bir dosyaya erişim sağlandığında, virüsün ikinci kısmı dosyayı gönderenin veya alıcının haberi olmadan kendisini bulaştırıyor.
Güvenlik uzmanlarına göre iyi haber, bu virüsün şu anki hali ile
kolayca engellenebileceği ve virüsün toplu olarak gönderilen e-postalar ile yayılamayacağı. Ancak bir güncelleme ile bu virüs daha zarar verici ve PC kullanıcılarına ciddi bir tehdit oluşturacak hale getirilebilir.
Uzmanlara göre, Microsoft Windows'un kullanıldığı bilgisayarlar Perrun'a karşı bir dereceye kadar savunmasız durumda.
McAfee Security antivirüs araştırmacısı Vincent Gullotto'ya göre, Perrun JPEG dosyalarının el değiştirmesi ile ortaya çıkabilecek sorunların ve virüslerin gelişimindeki oldukça zarar verici bir örneğin işaretçisi
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.