Korsan Windows 7 kopyalarında truva atı tespit edildi



Ekleyen
obahadir
Güncelleme Zamanı
08.09.2009

Bir web güvenliği şirketinin yaptığı açıklamaya göre; Windows 7'nin korsan kopyalarında siber suçlular tarafından kullanılmaya hazır durumda bekleyen ve temizlenmesi son derece güç olan trojan (truva atı) tespit edildi.

Windows 7Güvenlik şirketi Damballa'ya göre Microsoft'a ait Windows 7 RC geçtiğimiz hafta kullanıcıların kullanımına sunulduktan sonra torrent'ler ve haber grupları gibi değişik kaynaklarda paylaşılmaya başlandı. Damballa; içerisinde kötü niyetli yazılımlar barındıran ve korsanlara bilgisayarın kontrolünü tamamen ele geçirmek yanında istedikleri diğer kötü niyetli yazılımları sisteme yükleme yeteneği de kazandıran Windows 7 RC'yi tespit etti.

Damballa başkan yardımcısı mühendis Tripp Cox'a göre; "Windows 7 korsan sürümü temel olarak bir botnetin parçası olarak çalışıyor. Program içindeki truva atı "codecs.sytes.net" adresini domain olarak atayarak kontrol ve kumanda işlemlerini bu adres üzerinden yürütüyor." dedi. Güvenlik endüstrisindeki ortaklarıyla birlikte mesai harcayan Damballa zararlı yazılımın kötü amaçlarla kullanılmasını engelledi.

Damballa bunun ardından toplam Windows 7 RC kullanımı içinde siber suç örgütleri tarafından kullanılmaya hazır durumda bulunanların oranınTrojanı tespit ederek raporladı. Yine Tripp Cox'un açıklamasına göre; Damballa birkaç bin civarında Windows 7 korsan sürüm indirmesi/ paylaşımı yapıldığını tahmin ediyor.

Damballa, geleneksel imza merkezli zararlı yazılım korumalarının Windows 7 içinde gömülü durumda bulunan truva atına karşı etkili olamayacağını iddia ediyor. Şirket, Damballa ürünlerinin enfeksiyon kapmış bilgisayarın yönetim merkezleriyle kurduğu ilişkiler dahil olmak üzere botnet'in davranışlarını gözlemleyebildiğini ve olası zararları önlediğini belirtti.