CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Siber suçta saldırı teknikleri gelişiyor

Computerworld Türkiye, 29 Temmuz 2008
Son zamanlarda yeni bir phishing biçimi de görülüyor. Buna göre, kişilere, bir phishing e-postası gönderiliyor ve sahte bir siteye bağlanan bir link’e tıklamaları isteniyor. Spam mesaj atanlar, eski teknikleri de yeniden dolaşıma sokuyor. Trend Micro, Şubat ayında bir sesli phishing (diğer adıyla vishing) girişimini araştırdı. Mesaj, ikna edici görünüyor; bütün linkler, yasal sayfalara bağlanıyordu. Ama mesajda, alıcılar, hesaplarını yeniden aktif hale getirmek için bir telefon numarasına yönlendiriliyordu. Kullanıcılar, bu numarayı aradıklarında, banka kartı numaraları ve PIN kodları soruluyordu. Bu da banka hesaplarının kötü ellere geçmesi demekti.

Harmanlanmış tehditler
Malware değişkenleri, genelde birbirinden ayrı tehditler olarak düşünülüyor. Bugün, kâr odaklı Web tehditleri, farklı kötücül yazılım bileşenlerini tek bir Web tehdidi iş modelinde harmanlıyor. Örneğin, bir siber suçlu, içinde gömülü bir link ya da anlık mesaj olan bir e-posta (spam) yolluyor. Kullanıcı, link’e tıklıyor ve bir Web sitesine yönlendiriliyor. Burada bulunan bir dosya (Truva Atı) otomatik olarak kullanıcının bilgisayarına yükleniyor. Truva Atı, banka hesap numarası gibi hassas bilgileri yakalayan (spy-phishing) ek bir dosya (spyware) yüklüyor. Önemsiz bir olay gibi görünse de harmanlanmış tehditlerle mücadele etmek daha zor ve bu tehditler kullanıcı için daha tehlikeli oluyor.

Yeni teknoloji istismarı
Hızlı akış (fast-flux) tekniği, siber suçluların teknolojik gelişmeleri istismar etmelerine bir başka örnek. Alan adı sunucusu (DNS) anahtarlama mekanizması olarak tanımlanan hızlı akış, eşlerarası iletişim ağı, dağıtık komut ve kontrol, Web tabanlı yük dengeleme ve phishing teslimat sitelerine vekaleten yeniden yönlendirme fonksiyonlarını birleştiriyor. Hızlı akış, phishing sitelerine, kurbanlarını daha uzun süreyle tuzağa düşürmede yardımcı oluyor. Örneğin, araştırmacılar, zararlı Storm alan adlarını tanımlamaya çalışıyorlar; çünkü, geliştirme uzmanları, keşfedilmekten kaçınmak için hızlı akış tekniklerini kullanıyorlar.



Konunun etiketleri: Siber Suçlar & Hack, Virüs & Malware, Güvenlik Yazılımları, Güvenlik Açıkları, Yamalar

Yazıdaki şirketler: Trend Micro


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN



Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Nokia N97
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Masaüstünde Studio devri...
Dell'in Studio'su yüzde 80 küçüldü ve artık daha da Hybrid...
Nokia'dan yeni deneyimler
Avrupa'da satışa sunulan Nokia 5800 XpressMusic merak uyandırıyor.
Tek tuşla USB belleğe backup
SanDisk, CES 2009'da yeni seri USB bellek ailesini tanıttı.
Netbook mu Notebook mu?
HP, yeni Athlon Neo platformu kullanan bütçe dostu ultra portatif Pavilion dv2'yi duyurdu.
Picasa sonunda Mac'e geldi
Google'ın popüler fotoğraf düzenleme aracı Picasa sonunda Mac'lere uyumlu hale geldi.

(c) 2009 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de