Bu Antivirüsü Bilgisayarınıza Yüklemeyin

  Eğer Bilgisayarınıza bu yazılımı yükleme yapacaksanız vazgeçin, çünkü bilgisayarınız ciddi risk altında.

 

Microsoft‘un açıklamasına göre internet üzerinde dolaşan sahte bir antivirüs programı,düzünelerce çalıntı kod imzalama sertifikası kullanarak, bilgisayarları ele geçirebiliyor. İlk olarak 2009 yılında tespit edilen ve adı Antivirus Security Pro olan yazılım, yıllar içinde pek çok farklı şekilde karşımıza çıktı ve şimdi, bir kez daha ortalıkta dolaşıyor ve yanlışlıkla yuklendiği taktirde kolayca silinemiyor, bilgisayarınıza format attırmanız gerekebilir.
Sertifika Yetkilileri (Certification Authorities-CAs) tarafından verilen dijital sertifikalar, yazılımcılar tarafından programlarını imzalamak amacıyla kullanılıyor.
İmzalanan bu programlar daha sonra kullanıcıya zarar verecek şekilde değiştirilemediklerinin ve ilgili yazılımcıya ait olup olmadıklarının anlaşılabilmesi için kriptografik olarak kontrol ediliyorlar. Ama eğer bir hacker sertifika imzalamak için gerekli kimlik doğrulama bilgilerini edinmeyi başarabilirse, kendi yazılımını imzalayıp o yazılımı meşru bir üreticinin yazılımı olarak gösterebilir .

 Microsoft’un açıklamasına göre elde edilen farklı “Antivirüs Security Pro” örnekleri dünyanın çeşitli yerlerinden farklı sertifika yetkililerinin sağladığı sertifikaların çalıntılarını kullanıyor. Verilere göre bu sertifikalar Hollanda, Rusya, Amerika, İngiltere, Almanya ve Kanada gibi ülkelerden ve VeriSign, Comodo, Thawte ve DigiCert gibi farklı sertifika yetkililerinden elde edilmiş.

Microsoft
Microsoft’un elde ettiği örneklerden birinin sertifikası sadece üç gün önce yayınlanmış. Bu durum da bu zararlı uygulamayı yayanların eski biriktirdikleri sertifikaları kullanmayıp, sürekli olarak yeni sertifikaların peşinde olduğunun kanıtı.

Sorunların önüne geçilmesi için yazılım geliştiricilerin kişisel kod imzalama anahtarlarına dikkatle sahip çıkmaları gerekiyor. Bu anahtarlar yazılımcının geliştirdiği ürünü akıllı kartlar, donanım güvenlik modülleri ya da USB cihazlar üzerinden imzalamasına olanak sağlıyor.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir