Ana Sayfa · İlanlar · Downloads · Forum · Sohbet · ileti$im · Arama · Haberler · Kampanya · Köşe Yazıları · FotoÄŸraf Albümü Cumartesi, Eylül 04, 2010
Ana Menü
Ana Sayfa
İlanlar
Downloads
S.S.S
Forum
Sohbet
ileti$im
Arama
İşlerim
Haberler
Kampanya
Köşe Yazıları
Fotoğraf Albümü
Davet Et
Sitene Ekle

Üye İstatistikleri
jonturk 1 Gün
hatice ... 3 Gün
gegese 6 Gün
Babur Hota 1 Hafta
Cyborg 1 Hafta
Angela 1 Hafta
maya 1 Hafta
ismaily... 4 Hafta
Biocyte 5 Hafta
dark 7 Hafta


Bugün: 0
Dün: 0
Bu Hafta: 1
Bu ay: 0
Bu yıl: 37
Yeni Kullanıcı : recai3d

Çevrimiçi Ziyaretçiler: 0
Toplam Üye Sayısı: 130
Günlük Ziyaretçi
Ziyaretçi : 170506
Site484 gündür açık
352 ziyaretçi / gün

e-mail Kayit Dağılımı
Yahoo:4 (3.08%)
Gmail: 10 (7.69%)
Hotmail: 92 (70.77%)
MSN: 2 (1.54%)
Mynet: 4 (3.08%)
Other: 18 (13.85%)



En Aktif Üyeler
Üye AdıMesaj
Babur Hota[265]
jonturk[199]
maya[123]
gegese[118]
Cyborg[85]
Pandora[65]
Angela[41]
reiS[16]
mirwell[16]
By_ErdeM[11]
CaKiRoGLu[9]
kobebryant[3]
marinov[3]

Forum Başlıkları
En Yeni Forum Başlıkları
Buğday çimi faydal...
Sniper Ghost Warrior...
Assassins Creed 2 Ke...
Battlefield Bad Comp...
Battlefield Antology...
En Fazla İlgilenilen Başlıklar
Abyssinian [63]
Bence Artık Send... [12]
Tüm Göçmenler ... [10]
Güllaç ne ile y... [9]
Yarınlara Geç K... [6]

En Son İlanlar
Satılık Domain
Script, Sözlük, Sa...
Çoban Köpeği Kars...
Satılık Laptop HDD
SATILIK ŞAHİN

Kolay Menü
Günlük Falınız

Fala inanma falsızda kalma

GocmenMedya 'nın desteğiyle


R E K L A M

iNTERNET HAFTASI

     R E K L A M  A L A N I

     R E K L A M  A L A N I

~ Göçmen Medya Ekibi ~ Son Dakika Haberler ~

iWork09 virüsünü bulma ve silme
BiliÅŸim

Mac için virüs yok! Eh, hepimiz bunu veya benzerini daha önce duymuşuzdur... Fakat yine hepimizin bildiği gibi, bu doğru değil.

Yeni iWork09 trojan bunu bir kez daha gösteriyor.

Bu truva ve iWork09 ile ilgili bazı ilgi çekici bilgiler:
* Apple 6 Ocak'ta MacWorld09'da iWork09'u çıkardı. (Sürüm bir seri numarası gerektiriyor)
* 19 Ocak'ta Apple iWork09 için bir seri numarasına ihtiyaç olmadığına karar verdi.
* iWork09 trojan 21 Ocak'ta tespit edildi.

Mantıklı açıklaması ne olabilir? Apple seri numaraya ihtiyaç olmadığına karar verdi, bu da yasadışı torrent'lerde bir patlamaya yol açtı, ve kötü amaçlı kod yazarı da kendi truvasını paket içerisine ekleme fırsatı buldu.

Yanlış!

iWok09 torrentlerine bakarken, farklı bir zaman hattı farkettim.. Çoğu virüslü torrent'in tarihi yaklaşık olarak 7 Ocak. iWork09'un çıkışından tam bir gün sonra, ve kötü amaçlı dosya da bu teoriyi destekliyor:
-rwxr-xr-x  1 pedrobueno  staff  413568  7 Jan 22:22 iworkservices

Bu iWork09 truvasının diğer yeni popup açan Mac truvalarından farklı, oldukça iyi geliştirilmiş bir kod, ve kriptolanmış haberleşme kanalı ve p2p benzeri ağ stili kullanıyor.

Bu tip gelişmiş bir Mac virüsünün gerçek amacının ne olduğu daha tam açık değil, fakat zaman içerisinde detayları ortaya çıkacaktır.

Aşağıdaki komutlar bu kötü amaçlı yazılımı bilgisayarınızda olup olmadığını anlayabilmenizi ve sonrasında temizleyebilmenizi sağlayacaktır.

Truva ağı kullanıyormu
sudo lsof -i -P|grep -i tcp|grep -i iworkserv

Komutun çıktısı aşağıdaki gibi olacaktır:
iworkserv 5326     pedrobueno    9u  IPv4 0x7170270      0t0    TCP *:<port>

Truva hdd de bulunuyormu
sudo find / -iname "iworkservice*" -print 

Komut çıktısı muhtemelen aşağıdaki gibi olacaktır:
.funnystuff/English.lproj/iWorkServices.info
.funnystuff/iworkservices
.funnystuff/iWorkServices.bom
.funnystuff/iWorkServices.pax.gz
.funnystuff/iWorkServices.sizes

Truvanın sisteminizde çalışıp çalışmadığının kontrolü
sudo ps aux |grep -i iworkservice |grep -v "grep"

Komut çıktısı aşağıdaki gibi olacaktır:
pedrobueno  5326   0.6  0,4   451036  15660 s002  S+    4:49     0:00.62 ./iworkservices

5325 = PID

Kötü amaçlı işlemi öldürmenin en hızlı yolu aşağıdaki gibi bir komut satırı kullanmaktır:
Sudo kill -9 PID (yukarıdaki örneğimizde PID 5326 idi)

Bu komut çalışan işlemi sonlandırır fakat dosya hala sistemde durmaktadır.

iworkservices dosyasını silmek daha sonra çalışmasını engelleyecektir.

Bunu yapmak için ikinci komut çıktısındaki klasöre gidin ce aşağıdaki komutları çalıştırın:
Sudo rm –rf iWorkservic*
Sudo rm –rf iworkservic*

DİKKAT: rm -rt komutu Unix sistemlerde çok güçlü bir komuttur, özellikle süper kullanıcı yetkileri ile, bu yüzden dikkatli kullanın. Yanlış kullanımından sorumlu değilim.

Bir sonraki adım da makinanızı tekrar başlatıp tekrar kontrol etmek olacaktır. Unutmayın, bu kötü amaçlı yazılım birden fazla yeteneğe sahip bir arka kapı niteliğinde ve kendisini güncelleyebildiği için yukarıdaki işlemler ilerde işe yaramayabilir.

Ve son olarak, Mac'iniz için bir AV düşünün.

Bazı iWork referansları:

McAfee AvetLabs: OSX/IWService - http://vil.mcafeesecurity.com/vil/content/v_153893.htm
Intego security: http://www.intego.com/news/ism0901.asp
F-Secure: http://www.f-secure.com/v-descs/backdoor_osx_iworkserv_a.shtml

http://isc.sans.org/diary.html?storyid=5743 adresinden türkçeye çevrilmiştir.

 

Kaynak: http://www.olympos.net

Yorum
Henüz yorum yazılmamış.
Yorum yaz
Yorum göndermek için lütfen üye girişi yapın.
Oylama
Sadece üyeler oylayabilir.

Lütfen Üye olun ya da Üye girişi yapın.

Henüz bir oylama yapılmamış.


Forum Threads Cloud
Microsoft'un reklamları Apple'ı bunalttı, Radovan KARACİÇ 'in yakalanması üzerine, 16 java Games, Eğer, Adını Sen Koy, 2 New Java Games, Boğa Burcu Özellikleri, Cilt için limon, Diyarbakır'daki her mahalleye Türk Bayrağı asmak (:, Tüm Göçmenler Buraya, Efes Pilsen World Cup 8 biletleri satışta, Burçlara Göre Anneler, Hak ve Özgürlükler Hareketi, Automotive Manuals AIO, News Portal Joomla Template

Haber Basliklari Bulutu
Sarnıç-Gaziemir Bal-Göç Şubesi Duyurusu, Makedonya Türklerinin Milli Bayramı Coşkuyla Kutlandı, Kampanya Butonu, - AYDON - // Danışmanlık ve Begelendirme Hizmetleri, Makedonyalılar Schengen Ülkelerinde Vizesiz Seyahat Etmeye Başladı, THY, Bosna Hersek Havayolları'nın Sermayesini Arttıracak, Boşnak mutfağı Piknik Köfte'de, Microsoft internet kullanıcılarını, "Taterf" adlı virüse karşı uyardı, Gostivar’da Türkçe resmi dil olacak, Sıkıştırma formatları ile güvenlik yazılımlarını atlatmak hala mümkün, Papandreu: Kıbrıs Konularına Öncelik Tanımalı, Vize Serbestliği İçin Daha Çok Çalışılmalı

Üye Girişi
Kullanıcı Adı

Parola



Henüz Üye Değil Misiniz?
Buraya Tıklayarak Üye Olabilirsiniz.

Parolanızı Mı Unuttunuz?
Buraya Tıklayın

Anket
Hangi ülke göçmenisiniz?















Oy vermek için üye olmanız gerekmektedir.

Kısa YoL Menü
Atatürk Diyor ki
atatürk

Göçmen Medya
SÖZLÜK
Kelime:
www.gocmenmedya.com

Döviz Kuru

R E K L A M

     R E K L A M  A L A N I

Kısa Mesajlar
Mesaj göndermeniz için üye olmanız gerekmektedir.

12/04/2010
nolsun be abi mücadeleye devam işte Smile

28/02/2010
Vayyy Biocyte nerelerdesin sen bakalım valla gençler iyi sen nasılsın.?

28/02/2010
Gençler ne yapıyorsunuz yahu Smile

09/02/2010
Babur hoÅŸgeldin...

28/01/2010
e-dost önerin üzerine tema değişikliği yapıldı söz konusu temanın yerine tamamen kodlarla hazırlanmış sade bir tema kullandık umarım hoş olmuştur.


RSS Yayýn
RSS - Resimler
RSS - Forumlar
RSS - Weblinkleri
RSS - Makaleler
RSS - Haberler
RSS - Programlar

Göçmen Medya "Özgür bir platformdur" tüm alt sayfaları Fikir ve Sanat Eserleri Kanunu'na tabidir ve içeriğine ilişkin her türlü ses, görüntü, tasarım, yazı içeren bilgi, belge ve her türlü fikri ve sınai haklar ile tüm telif hakları ve diğer fikri ve sinai mülkiyet hakları Göçmen Medya Yayıncılık, Elektronik Bilgilendirme ve Haberleşme Hizmetlerine aittir. Unutmayınızki! burada yazmış; olduğunuz her yazı Resmi Gazete'de yayınlanmış yazıyla eş değerdir, Göçmen Medya Sitesi 5651 Sayılı yasada tanımlanan, yer sağlayıcı olarak hizmet vermektedir. İlgili yasaya göre,site yönetiminin hukuka aykırı içerikleri kontrol etme yükümlülüğü yoktur. Bu sebeple, sitemiz "Uyar ve Kaldır" prensibini benimsemiştir. Telif hakkına konu olan eserlerin yasal olmayan bir biçimde paylaşıldığını ve yasal haklarının çiğnendiğini düşünen hak sahipleri veya meslek birlikleri, mail adresinden bize ulaşabilirler. Sitemizde yer alan video, program benzeri içerikler google, yahoo, movshare, 4shared gibi sitelerde barındırılmaktadır. Türkiye Cumhuriyeti kanunlarında yazılı olan ilgili tüm kanunlar burada da geçerli olup aksi davranışlar ilgili üyeyi bağlamaktadır. Hukuki gereksinimler haricinde üyelerimizin kişisel bilgileri saklı tutulur, gerçek bilgileri verilmez.