Zotob'un Yazarı Yoğun Bir Yaz Geçirmiş
2005/09/04
04.09.2005 07:29 - SophosLabs'dan alınan bilgiye göre, geçen hafta Zotob kurtçuğu ile ilgili olarak tutuklanan biri Fas'lı diğeri Türk, 2 programcıdan bir tanesinin en az 20 kurtçuk daha yazmış olabileceği düşünülüyor.
SophosLabs araştırmacıları Ağustosta yayılmaya başlayan virüsü Farid Essebar'ın yazdığını düşünüyorlar.
18 yaşındaki Fas'lı Essebar ve 21 yaşındaki Türk Atilla Ekici, perşembe günü kendi ülkelerinde yakalandıktan sonra Zotob ve Mytob virüsünü yazmak ve yaymakla suçlandılar.
Zotob, çok hızlı yayılan bir virüs olarak dikkati çekti. Ağustos'un hemen başında, Microsoft'un yayınladığı yamanın arkasından yayılmaya başlayan virüs Windows Plug-and-Play açığını kullanıyordu. Virüsün özellikle ABC, CNN, The Associated Press ve The New York Times, gibi medya şirketlerini vurması dikkatleri çekti. Sophos, FBO'ın "Diabl0" ismini kullandığını bildirdiği Essebar'ın Zotob-A kurtçuğu içine kendini tanıtan bu işareti bıraktığını bildiriyor.Sophos'a göre, virüs yazıcılarının kodlarının içine mesaj bıraktıkları görülüyor ama tanıtıcı işaret bırakmalarını normal olmayan bir durum. Ancak daha ilginç açıklamaya göre, Sophos araştırmacıları, Mydoom-BG ve Mytob kurtçuğu'nun da dahil olduğu 20'den fazla başka virüsün içinde de "Diabl0" adının yer aldığını tespit etmişler. Sophos'dan Graham Cluley şöyle diyor;
Demek ki, Zotob'un yazan kimse, Mytob kaynak kodlarına da erişebiliyormuş. Mytob virüsünün bu yılın virüs patlamasında önemli bir yeri var. Bu nedenle de gelecek çeşitlerinin geliştirmesini ve yayılmasını önleyecek her şey, her bilgi çok önemli"
İçinde "Diabl0" işareti taşıyan virüslerden 6 tanesi, en çok yayılan 10 virüs listesi içinde yer alıyor. Sophos'a göre, yayılan tüm virüslerin % 54'ü de bunlar. Cluley ekliyor;
Eğitimsiz bir göz, Mytob ile Zotob'u farklı sanabilir. Biri mail yoluyla yayılıyor. Diğeri Microsoft'un bir güvenlik açığını kullanıyor. Ama tecrübeli bir virüs analisti benzerlikleri hemen farkediyor"
Alıntı:www.turk.internet.com
posted by gildorx @ 9/04/2005 07:29:00 ÖÖ,