Stuxnet virüsü etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Stuxnet virüsü etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

16 Ekim 2010 Cumartesi

Hackerler bu kalkanı geçemeyecek



Microsoft, Stuxnet 'sabotaj' yazılımı başta olmak üzere yeni pek çok siber-tehditlere karşı geliştirdiği en kapsamlı güvenlik paketini yayınladı.

Microsoft, Windows işletim sistemi ve internet tarayıcısındaki güvenlik açıklarını kapamak amacıyla bugüne kadar geliştirdiği en kapsamlı güvenlik yama paket olarak duyurdu. Pakette 49 açığı kapamaya yönelik toplam 16 yama bulunuyor.

Güvenlik yamaları, özellikle ‘istihbarat örgütlerince’ geliştirildiği düşünülen Stuxnet başta olmak üzere pek çok yeni kötü amaçlı yazılıma kapıları kapıyor.

Microsoft’tan yapılan açıklamada, yamaların dördünün çok önemli olduğu ve Windows kullanıcıları tarafından bir an önce kurulması gerektiği bildirildi.

Yayınlanan yeni yama paketinin Windows işletim sistemiyle birlikte MS Office ve Microsoft Server yazılımlarındaki bazı eksik ve hataları da gidermesi bekleniyor.

Güvenlik yamasında özellikle adı geçen Stuxnet virüsü, İran’daki bir nükleer santralin bilgisayarlarına yapılan saldırı sırasında gündeme gelmişti.

Gelişmiş bir virüs yazılımı olan Stuxnet’in ‘serbest’ hackerlarca geliştirilmesinin imkansız olduğu belirtilrken bu işe uzun zaman ve para ayırılması halinde güvenliğin kırılabileceği açıklandı.

Veteknoloji

1 Ekim 2010 Cuma

Siber savaşlarda yeni bir çağın başlangıcı!



Kaspersky Lab Uyarıyor: Stuxnet Solucanı Türünün Tek Örneği.

Kaspersky Lab uzmanları, Stuxnet’in siber savaşlarında yeni bir çağın başlangıcı olduğuna inanıyor. Uzmanlar, söz konusu solucanın türünün tek örneği olduğunu ve bu gelişmiş kötü niyetli saldırıların SCADA teknolojisi konusunda çok ayrıntılı bilgiye sahip, çok iyi finanse edilip, çok becerikli bir ekip tarafından geliştirildiğini ifade ediyor. Uzmanlara göre, bu tarz bir saldırı sadece bir ulusun desteği ve arka çıkmasıyla gerçekleştirilebilir.

Kısa süre önce gerçekleşen Stuxnet solucan saldırısı; içeriği, amacı, kaynağı ve en önemlisi saldırganların kimliği ve hedefleri hakkında birçok tartışma ve spekülasyonu beraberinde getiriyor. Kaspersky Lab uzmanları, bu tarz bir saldırının yalnızca bir ulusun desteği ve arka çıkmasıyla gerçekleştirilebileceğine inanıyor.

Solucanın nihai amacı, endüstriyel, altyapısal veya tesis-tabanlı süreçlerde endüstriyel kontrol sistemleri olarak kullanılan Simatic WinCC SCADA’ya erişmek. Benzer sistemler dünya genelinde petrol boru hatlarında, enerji santrallerinde, geniş iletişim sistemlerinde, havaalanlarında, gemilerde ve hatta askeri üslerde kullanılıyor. Kaspersky Lab uzmanlarına göre, Stuxnet, dünyada yeni bir silahlanma yarışına sebep olacak bir siber silahın canlı ve korkutucu ilk örneği.

Kaspersky Lab’in kurucusu ve CEO’su Eugene Kaspersky “Bu tam bir dönüm noktası, yeni bir dünyaya adım atıyoruz. Geçmişte sadece siber suçlular vardı, artık günümüzde korkarım ki siber terör, siber silah ve siber savaş gibi kavramlarla karşı karşıyayız” diyerek tehlikeye dikkat çekti.

Eugene Kaspersky, Münih’te gerçekleşen Kaspersky Güvenlik Sempozyumu’nda uluslararası gazetecilerle olan konuşmasında Stuxnet’i “Pandora’nın Kutusu’nun” açılışı olarak nitelendirdi. Kaspersky, “Bu kötü niyetli program para çalmak, spam göndermek veya şahsi bilgileri toplamak amacıyla değil, işletmeleri sabote etmek ve endüstriyel sistemleri yok etmek üzere tasarlandı. Korkarım ki, bu yeni dünyanın sadece bir başlangıcı; 90’lar siber magandaların, 2000’ler siber suçluların dönemiydi; maalesef günümüz siber-savaşların ve siber-terörün çağı” dedi.

Kaspersky Lab uzmanları, birbirinden bağımsız olarak solucanların dört ayrı sıfır gün açığından yararlandığını ortaya çıkardı. Uzmanlar, bu açıkların üçünü doğrudan Microsoft’a rapor etti ve yazılım yamalarının geliştirilmesi ile sunulması sürecinde satıcı firmayla yakın bir işbirliği içerisindeydi. Dört sıfır gün açığına ek olarak Stuxnet, zararlı yazılımı uzun bir süre radar altında tutmaya yardım eden iki geçerli sertifikayı (Realtek’den JMicron’a) kullandı.

SCADA teknolojisi hakkında geniş bilgiler, çok katmanlı saldırıların kapsamlılığı, birden fazla sıfır gün açığı kullanılmış olması ve kanuni sertifikaların kullanımı; Stuxnet’in ciddi kaynaklara ve finansal desteğe sahip oldukça profesyonel bir ekip tarafından yaratıldığını gösteriyor.

Saldırının hedefi ve başladığı bölge (ilk Iran’da) bunun olağan bir siber suçlu grubu olmadığının bir göstergesi. Dahası, solucan kodunu inceleyen Kaspersky Lab güvenlik uzmanları Stuxnet’in ilk hedefinin virüslü sistemleri üzerinde casusluk yapmak değil, bir sabotaj gerçekleştirmek olduğu konusunda ısrarlı. Yukarıda listelenen tüm özellikler, Stuxnet’in geliştirilmesinin arkasında güçlü istihbarat bilgilerine sahip bir ulus olduğuna işaret ediyor.
Veteknoloji

24 Eylül 2010 Cuma

Başka bir virüs



Bu virüs İran'ın tesislerini hedef alıyor...

BBC’ye konuşan yazılım uzmanları bugüne kadar bulunan en gelişmiş virüs yazılımlarından birinin İran’ın değerli altyapı tesislerini hedef aldığını söyledi. Uzmanlar Stuxnet isimli yazılımın yapısının çok karmaşık olmasının bir 'ulus devlet' tarafından yazılmış olmasıyla açıklanabileceğini belirtti.

Söz konusu virüs, elektrik santralleri, barajlar ve sanayi birimleri gibi gerçek altyapı tesislerini hedef alan bugüne kadar bilinen tek yazılım. İlk kez Haziran ayında keşfedilen Stuxnet virüsü o günden bu yana çok yakından incelendi.

Virüsün ilk keşfedildiği günlerden bu yana üzerinde çalışmalar yapan güvenlik şirketi Symantec’ten Liam O’Murchu, BBC News’e yaptığı açıklamalarda, “İran’da dünyanın başka yerlerindekine göre çok daha fazla virüs bulaşma vakasıyla karşılaşmamız, bize bu tehdidin İran’ı hedef aldığını ve İran’ın bu virüsü yazanlar için çok kıymetli bir şey olduğunu düşündürüyor” dedi.

Stuxnet’in hedefinin İran’ın Buşehr’de bulunan nükleer enerji santralini ya da Natanz’da bulunan uranyum zenginleştirme tesisleri olduğu yönünde söylentiler bulunuyor. Ancak O’Murchu ve güvenlik uzmanı Bruce Schneier gibi isimler virüsün hedefinin ne olduğu ya da kim tarafından yazıldığı konusunda kesin sonuçlara varmak için elde yeterli bilgi olmadığı konusunda hemfikir.

Öte yandan Symantec’ten yapılan açıklamada Hindistan ve Endonezya’da da virüs oranlarının İran’dakine yakın olduğu ifade edildi.

2009'DAN BU YANA DOLAŞIMDA

Stuxnet, ilk olarak Belaruslu bir güvenlik firması tarafından Haziran ayında fark edildi. Ancak virüsün 2009 yılından bu yana dolaşımda olabileceği ihtimali üzerinde duruluyor.

Birçok başka virüsün aksine, Stuxnet güvenlik gerekçeleri dolayısıyla normalde internete bağlanmayan sistemleri hedef alıyor ve USB portlarına bağlanan flaş diskler üzerinden yayılıyor. Bir firmanın iç ağına bulaştığı zaman, Siemens’in tasarladığı özel bir sanayi kontrol konfigürasyonuna ulaşmaya çalışıyor. Bu noktadan itibaren virüs “kontrol edilebilir mantık kontrolü” (PLC) denen yazılımı yeniden programlayarak sanayide kullanılan makinelere yeni talimatlar verebiliyor.

O’Murchu, “PLC’ler motorları açıp kapatır, sıcaklığı denetler, hatta ibre belli bir derecenin üzerine çıktığında soğutucuları devreye sokar. Saldırıya uğramamış sistemler böyle işler” dedi.

Eğer sistemde söz konusu Siemens yazılımı yoksa virüsün zararı dokunmuyor. Ancak yazılımın karmaşık yapısı ve hazırlanma sürecinde birden fazla farklı tekniğin kullanılması soru işaretlerine neden oldu. O’Murchu, “Bugüne kadar görmediğimiz birçok yeni, bilinmeyen teknik kullanılıyor” dedi.

BİLİNMEYEN GÜVENLİK AÇIKLARINA SALDIRIYOR

Bu teknikler arasında virüsün kendini PLC’lerde ve flaş disklerde saklaması ve altı farklı yayılma metodu olması da yer alıyor. Dahası Stuxnet, Windows’ta bugüne kadar bilinmeyen ve yamanmamış güvenlik açıklarını bulup saldırabiliyor.

F-Secure güvenlik şirketinin araştırma biriminin başındaki isim Mikko Hypponen, BBC News’e “Yamanmamış bir güvenlik açığını kullanarak bir saldırı düzenlemek çok yaygın bir durum değildir. Stuxnet bu açıkların birini, ikisini değil dördünü birden yakalayıp kullanıyor” dedi. Hypponen, sanal suçluların ve “sıradan korsanların” yamanmamış açıklara büyük değer verdiğini ve hepsini bir arada kullanarak ziyan etmeyeceğini belirtti. Bu arada Microsoft bu açıkların iki tanesini kapattı.

Hypponen’in görüşlerine destek veren O’Murchu, analizinden elde edilen bulguların, yazılımı hazırlayan her kimse “büyük çaba” sarf ettiğine işaret ettiğini söyledi. Sanayi bilgisayarları uzmanı Ralph Langer ise internette yayımlanan bir makalesinde, “Elimizdeki adli tıp bilgileriyle, Stuxnet’in içeriden bilgi sahibi birileri tarafından doğrudan sabotaj saldırısı düzenleme amacıyla hazırlandığını kanıtlayabiliriz” dedi.

"ULUS DEVLET" ŞÜPHESİ

BBC News’e konuşmayı reddeden Langer, makalesinde Stuxnet’i yazanın bir ulus devlet olabileceğini ve virüsün hedefinin Buşehr nükleer santrali olabileceğini belirtti.

Öte yandan Stuxnet’in hedef aldığı sistemlerin üreticisi Siemens’ten bir sözcü, “virüsün hedefiyle ilgili spekülasyonlar” konusunda yorum yapmayacağını belirtti. Sözcü, İran’ın nükleer tesislerinin bir Rus taşeron firmanın yardımıyla inşa edildiğini ve Siemens’in konuyla bir ilgisi olmadığını söyledi.

Sözcü virüsün çoğunluğu Almanya’da 15 noktaya saldırdığını, ancak her seferinde başarıyla ortadan kaldırıldığını ve bir tesisin çökmesi gibi bir durumun söz konusu olmadığını ifade etti.

DAF Park Isıtıcı Arızası | Daf Parking Heater Setting | Kalibrasyon Yapma | Webasto Arıza Kodları

 Daf XG XF CF Serilerinde bulunan PARK ISITICI yani Webasto kalibrasyonunu göstereceğim. Aracımızın öncelikle soğuk olması gerekiyor sulu w...