Şimdi Ara

CCleaner saldırısı devlet destekli olabilir, silmek yeterli değil

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
38
Cevap
1
Favori
1.163
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • CCleaner saldırısı devlet destekli olabilir, silmek yeterli değil


    Geçtiğimiz günlerde CCleaner yazılımının yeni bir sürümüne arka kapı enjekte edildiği anlaşılmış ve kullanıcılar güncelleme konusunda uyarılmıştı. Ortaya çıkan bilgiler siber saldırının sanılandan çok daha ciddi ve devlet destekli olabileceğini gösteriyor.


     


    Hatırlanacağı üzere CCleaner 5.33.6162 sürümünün ve CCleaner Cloud 1.07.3191 sürümünün 32-bitlik versiyonlarının kurulum dosyalarına açık kapı eklendiği ortaya çıkmıştı. Saldırganlar bu arka kapıyı kullanarak sisteme daha başka zararlı yazılım yüklemeye çalışıyordu.


     


    Endüstriyel hırsızlık amaçlı


     


    Siber saldırı bir hacker grubunun işi olarak görülmüştü ancak CCleaner’ın şimdiki sahibi Avast ve Talos güvenlik ekibi kodları incelediğinde daha çarpıcı gerçeklerle karşılaşmış. Açık kapının kurulum dosyasına eklenmesi, hackerların geliştirme aşamasına kadar gittiğini gösteriyor. Bu bakımdan çok ciddi bir sızıntı söz konusu.


     


    İkinci olarak açık kapının loglarına bakıldığında Google, Microsoft, Samsung, Sony, Intel, HTC, Linksys, D-Link, Cisco gibi büyük şirketlerin olduğu görülmüş. Açık kapı üzerinden hackerlar ikinci parti veri çalma yazılımlarını yüklemeye çalışıyor. Bu yazılımlarda hızlı bir şekilde bilgisayarın bağlı olduğu ağı inceleyerek diğer bilgisayarlara erişim sağlamaya çalışıyor.


     


    Ayrıca Bkz.Dikkat: CCleaner yazılımında arka kapı tehlikesi

    Diğer taraftan izleri araştıran ekipler daha önce Google’ın kurumsal sunucularına saldıran Çinli ATP grubuna ait işaretler bulmuş. Bu grubun Çin devletinin desteğini aldığı ve çok güçlü saldırılar yaptığı biliniyor. Bu bakımdan büyük teknoloji şirketlerinin sırlarını çalmak üzere Çin hükümetinin grubu teşvik ettiği ihtimaller arasında. Bu noktada iyi bir haber ise açık kapının daha çok kurumsal bilgisayarları tehdit etmesi ve son kullanıcıların hedefte olmaması.


     


    Önemli bir gelişme ise CCleaner sürümünü güncellemenin çok da bir faydası olmadığı yönünde. Açık kapı şimdiye kadar 2.2 milyon bilgisayarı etkilemiş durumda ve bunlara zararlı yazılım kurmuş olma ihtimali çok yüksek. Bu bakımdan kurumsal kullanıcıların daha önceki imajlarına geri dönerek bu zararlı yazılımlardan kurtulmaları gerektiğinin altı çiziliyor. 


     

    CCleaner saldırısı devlet destekli olabilir, silmek yeterli değil 







  • Hepsini biliyorum ama CCleaner kullanmak kolayıma geliyor buna ne diyeceksin? Milleti kullandığı yazılımlardan dahi sınıflandırmaya kadar gelmişiz. Yarın bi gün Windows hacklense, "Linux kullanmayı bilmeyenler" mi diyeceksin? Ortada hacklenen bi yazılım var, ama suçlusu kullanıcı. Kafaya bak.

    Ekleme: Bi nane olmaz arkadaşlar. Kullanan kullanmaya devam etsin. Bu tür haberler sıklıkla çıkar. Olayın yarısı medya pompalaması. Güncel iyi bir antivirüs yazılımınız olsun, güvenlik duvarı olsun. Bi şey olmaz.
  • Ne yapalım özetle peki? Silsek de pek işe yaramıyor kurumsal değiliz eski imaja falan da dönmeye gerek yok format mı atalım, tavsiyeler neler?

  • Aile fotografları mp3 ve crackli bir kaç oyun...endişeye mahal yok :)

  • :)) Gerçekte olabilir fakat söz konusu bu herifler olunca her zaman şüphe ile bakmak gerek. Amerika'nın dijital propagandaları. Çamuru at nasıl olsa izi kalıyor sonuçta.

  • ileride bir 3. dünya savaşı çıkabilir.
    bilgisayar hakkında eğer ciddi bir araştırma yapmışsanız
    ilk x86 komut setinde
    ilk bilgisayarın ilk işlemci komutları
    oku ve yaz (sil) dir !
    ( pc de linux olup olmaması bu işlemci komut setini değiştirmez !!! )
    ve bu komutlar o kadar küçük bir veridir ki !
    adamlar istese manyetik flash şok bombası atıp
    hiç bir internet bağlantısı olmayan ama çalışır durumdaki
    bir bilgisayardaki tüm verileri silinmesine sebep olacak
    bu çok basit bir mors sinyali seviyesinde bir flash şoku oluşturabilirler.

    veri güvenliği konusunca japonlar bu olasılık karşısında
    verilerin daha büyük kapasiteli bir şekilde saklanması için
    Blu-ray Disc formatını boşuna geliştirmediler.
    özetle 3. dünya savaşı çıkarmı bilinmez ama
    en güvenilir olan şey CD-ROM formatı dır !

    birde yazma olayını 1x hızında yazarsanız daha garanti olur !



    < Bu mesaj bu kişi tarafından değiştirildi ProjectMan -- 22 Eylül 2017; 14:3:51 >
  • şu söylediklerinin Ccleaner daki back-door ile alakası nedir bir de onu açıklar mısın?

    yine her yorumunda olduğu gibi olayı " biri bizi dürtüyor" a getirmişsin ama konuyla alakalı yorum yok.


    Ccleaner ın açtığı arka kapıyı kapatmanın yolu yine güvenlik yazılımlarında. bilgisayarınızda bir firewall falan mevcut ise güncelleyip pc nizi taratın.

    kişisel bilgisayarlarda büyük sorun yaratmaz bu durum. firma iseniz ve firewall kullanmıyorsanız da bir an önce edinmenizde fayda var.
  • quote:

    Orijinalden alıntı: Piêr Dé Sans

    şu söylediklerinin Ccleaner daki back-door ile alakası nedir bir de onu açıklar mısın?

    yine her yorumunda olduğu gibi olayı " biri bizi dürtüyor" a getirmişsin ama konuyla alakalı yorum yok.


    Ccleaner ın açtığı arka kapıyı kapatmanın yolu yine güvenlik yazılımlarında. bilgisayarınızda bir firewall falan mevcut ise güncelleyip pc nizi taratın.

    kişisel bilgisayarlarda büyük sorun yaratmaz bu durum. firma iseniz ve firewall kullanmıyorsanız da bir an önce edinmenizde fayda var.

    firewall diye bir şey var evet isim ve ad olarak böyle bir şey var !
    ama ne hikmetse firewall nasıl çalışır kısmı soru işaretidir.
    teoriler üzerinden konuşursak antivirüs yazılımı varsa virüs girmez
    güvenlik duvarı varsa güvenliktesiniz demek ne kadar doğru ! ?
    güvenlik duvarı varken virüs nasıl girdi sorusunun cevabı nedir !?

    resmi utorrent yazılımı bile kaşla göz arası yıllardır
    milyonlarca insanın PC başında oturmadığı anda
    PC üzerinde kripto para madenciliği için kullandığı haberini
    buradan okuyunca insanlar utorrent yazılımını
    sistemden silmeye başladı !

    veya şöyle bir örnekle
    sisteminize -0- format atın !
    ve işlemci kullanım durumuna bakın
    sistem boştaysa %1 kaynak tüketimi oluyor !
    ve ne hikmetse sistem 1 yıl sonra sistem boştayken
    saatlik bazda kontrol edilince o %1 olmuş %10 lar civarında bir kullanıma dönmüş !?
    PC de neler oluyor !?

    sen pc ye yeni yazılım bile yüklemediğin halde !?
    bu nasıl oluyor !?

    özetle kripto para misali artık zararlı yazılımlar bile kendilerini
    kriptolayarak kamuflaj yapabiliyorlar. bu konuda dikkat edin
    hiç bir güvenlik şirketi bu konuda hiç bir öngörü bile oluşturmamış
    burada bu yorum bile bir ön görü aslında !




  • quote:

    Orijinalden alıntı: XPerience

    Ne yapalım özetle peki? Silsek de pek işe yaramıyor kurumsal değiliz eski imaja falan da dönmeye gerek yok format mı atalım, tavsiyeler neler?

    Hdd yi çıkarıp yakalım bence kesin çözüm, benim dh hesabımı falan çalarlarsa lütfen beni banlamayın.
  • Firewall senin yönettiğin kadar iyidir.

    Keza antivirüs yazılımı da, internet security de.

    Sistemin boşta o kadar yük harcamasını sadece ajanlık olarak görüyorsan sana tavsiyem aynı işlemi pc network e bağlı değilken de dene. aynı kullanımı göreceksin. bunun casus yazılımla, kriptoyla, illuminati ile alakası yok.

    Firewall, sistem güvenliği, sistem yönetimi konusunda tartışmayalım istersen.

    Hayır senin gibi birisi nasıl SEO Uzmanı olabilmiş anlamış bile değilim. Her haltı ajanlığa, illuminatiye, ota b.ka bağlayan birisinin teknolojiyi bu şekilde görmesi acı bir durum.

    Biraz araştırın lütfen. Firewall sandığınız gibi " firewall kurdum o zaman güvendeyim" gibi bir durum değil. SÜrekli yönetip araştıracaksınız.

    Arka kapı mı var? takip edip kapatacaksınız. yoksa istediğin uygulamayı kur fark etmez.
  • 64 bit kullanıyordum yinede sildim dahada ccleaner falan kullanmam

  • Çerezdir, temp'dir temizlemesini bilmeyecek kadar teknolojiye uzaksan, neden bilmediğin şeyi temizlemek için zamazingolar indirirsin? Bu bir başarıdır, hacker arkadaşları tebrik ederiz.

  • quote:

    Orijinalden alıntı: Piêr Dé Sans

    Firewall senin yönettiğin kadar iyidir.

    Keza antivirüs yazılımı da, internet security de.

    Sistemin boşta o kadar yük harcamasını sadece ajanlık olarak görüyorsan sana tavsiyem aynı işlemi pc network e bağlı değilken de dene. aynı kullanımı göreceksin. bunun casus yazılımla, kriptoyla, illuminati ile alakası yok.

    Firewall, sistem güvenliği, sistem yönetimi konusunda tartışmayalım istersen.

    Hayır senin gibi birisi nasıl SEO Uzmanı olabilmiş anlamış bile değilim. Her haltı ajanlığa, illuminatiye, ota b.ka bağlayan birisinin teknolojiyi bu şekilde görmesi acı bir durum.

    Biraz araştırın lütfen. Firewall sandığınız gibi " firewall kurdum o zaman güvendeyim" gibi bir durum değil. SÜrekli yönetip araştıracaksınız.

    Arka kapı mı var? takip edip kapatacaksınız. yoksa istediğin uygulamayı kur fark etmez.

    Dostum, konuştuğun kullanıcı kripto paraları hadis ile açıklayan birisi




  • quote:

    Orijinalden alıntı: Haplo

    Çerezdir, temp'dir temizlemesini bilmeyecek kadar teknolojiye uzaksan, neden bilmediğin şeyi temizlemek için zamazingolar indirirsin? Bu bir başarıdır, hacker arkadaşları tebrik ederiz.

    Hepsini biliyorum ama CCleaner kullanmak kolayıma geliyor buna ne diyeceksin? Milleti kullandığı yazılımlardan dahi sınıflandırmaya kadar gelmişiz. Yarın bi gün Windows hacklense, "Linux kullanmayı bilmeyenler" mi diyeceksin? Ortada hacklenen bi yazılım var, ama suçlusu kullanıcı. Kafaya bak.

    Ekleme: Bi nane olmaz arkadaşlar. Kullanan kullanmaya devam etsin. Bu tür haberler sıklıkla çıkar. Olayın yarısı medya pompalaması. Güncel iyi bir antivirüs yazılımınız olsun, güvenlik duvarı olsun. Bi şey olmaz.



    < Bu mesaj bu kişi tarafından değiştirildi Ambarad -- 22 Eylül 2017; 22:38:54 >
  • Kişisel kullanıcıya pek bir zararı olacağını sanmıyorum.
    Kurumsal düzeyde çok ciddi sorunlara yol açıyorlar amaçları da bu zaten. Kimse senin kıytırık bilgilerine erişmeye çalışmaz.
  • Haplo kullanıcısına yanıt
    Bu nasıl bir düşünce mantığıdır ya, korsanları tebrik etmekte nedir... amaç ne yani ?
  • quote:

    Orijinalden alıntı: aschil

    Bu nasıl bir düşünce mantığıdır ya, korsanları tebrik etmekte nedir... amaç ne yani ?

    Düşünce mantığı değildir efendim, âdettir. Dedelerimiz bize "yiğidi öldür, hakkını yeme" diye öğretmişlerdir. Yaptıkları iş öyle kolay bir iş gibi görünmüyor; emek var, uğraşı var, bir elin diğerine üstün geldiği görülüyor. Tasvip etsek de etmesek de başarı takdir edilir.
  • Haplo kullanıcısına yanıt
    Wut?
  • quote:

    Orijinalden alıntı: Ambarad

    quote:

    Orijinalden alıntı: Haplo

    Çerezdir, temp'dir temizlemesini bilmeyecek kadar teknolojiye uzaksan, neden bilmediğin şeyi temizlemek için zamazingolar indirirsin? Bu bir başarıdır, hacker arkadaşları tebrik ederiz.

    Hepsini biliyorum ama CCleaner kullanmak kolayıma geliyor buna ne diyeceksin? Milleti kullandığı yazılımlardan dahi sınıflandırmaya kadar gelmişiz. Yarın bi gün Windows hacklense, "Linux kullanmayı bilmeyenler" mi diyeceksin? Ortada hacklenen bi yazılım var, ama suçlusu kullanıcı. Kafaya bak.

    Ekleme: Bi nane olmaz arkadaşlar. Kullanan kullanmaya devam etsin. Bu tür haberler sıklıkla çıkar. Olayın yarısı medya pompalaması. Güncel iyi bir antivirüs yazılımınız olsun, güvenlik duvarı olsun. Bi şey olmaz.

    Tövbe estağfurullah, ben öyle mi dedim efendi? Neresinde yazıyor milleti sınıflandırma? Fesat karıştırmayalım, lütfen bir daha okuynunuz. Gâyet açıktır ki şunu söylüyorum. Bir şahıs "temp" temizlemesini bilmiyorsa, şunu da bilmemesi çok doğal değil midir acep "temp" nedir "çerez" nedir? İnsan hiç bilmediği şeyi temizlemek için zamazingo indirir mi? Bu merak dolu bir sorudur, neden eleştiri olarak alıyorsunuz? Kendimden de örnek verebilirim. Şahsen ben "registry"den hiç anlamam; kalkıp da "bi registry temizlik zamazingosu" indireyim diyor muyum? Teessüf ederim, sinirinizi benden çıkarmayınız.

    Tabi ki işin kolayına kaçmanız sizin bileceğiniz iştir. Kızdığınız nokta sanıyorum ki bilgisayar korsanalarını takdir etmemdendir. Lâkin bizde kestirme yoldan iş yapılmayacağı öğretilmiştir; yapılan işte itina göstermek ve emek sarf etmek takdir edilmiş, yüceltilmiştir. Bu sebepledir ki tasvip etsek de etmesek de takdir etmek gerekir. Ne kadarı doğrudur bilmem ama anlatılan hikâyelerden biliriz ki büyük şirketleri hackleyenlerden bazıları o şirketlerde işe girmiştir; yabancı devletin Pentagon'unu hackleyenlerden, Pentagon'da işe başlayanlar olmuştur; hayırsız gördükleriniz, kimileri için hayırlara vesile olmuştur. Oraya buraya kızıp saldırmak yerine bu haberlerden bir ders çıkarmalıyız.



    < Bu mesaj bu kişi tarafından değiştirildi Haplo -- 23 Eylül 2017; 1:15:22 >




  • Format her derdin ilacıdır.


    Format atın.

  • quote:

    Orijinalden alıntı: SEO-Uzmanı

    ileride bir 3. dünya savaşı çıkabilir.
    bilgisayar hakkında eğer ciddi bir araştırma yapmışsanız
    ilk x86 komut setinde
    ilk bilgisayarın ilk işlemci komutları
    oku ve yaz (sil) dir !
    ( pc de linux olup olmaması bu işlemci komut setini değiştirmez !!! )
    ve bu komutlar o kadar küçük bir veridir ki !
    adamlar istese manyetik flash şok bombası atıp
    hiç bir internet bağlantısı olmayan ama çalışır durumdaki
    bir bilgisayardaki tüm verileri silinmesine sebep olacak
    bu çok basit bir mors sinyali seviyesinde bir flash şoku oluşturabilirler.

    veri güvenliği konusunca japonlar bu olasılık karşısında
    verilerin daha büyük kapasiteli bir şekilde saklanması için
    Blu-ray Disc formatını boşuna geliştirmediler.
    özetle 3. dünya savaşı çıkarmı bilinmez ama
    en güvenilir olan şey CD-ROM formatı dır !

    birde yazma olayını 1x hızında yazarsanız daha garanti olur !


    MORS SİNYALLERİ İLE DESTEKLİ FLASH ŞOK BOMBASI İNSANLIĞIN SONUNU GETİRECEK

    Disket olmaz mı güvenli veri için? Alayım şöyle 1 milyon tane disket, 1.44 MB'den 1,44 GB eder. Dolapta saklarım.




  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.