1. Kaynak : Torrent-Oyun
Antivürüs yazılımlarının onu tanıdığını hissedince kendini imha ederek ortadan kaybolan yeni virüs, büyük merak uyandırdı. Virüsün yapısının ortaya çıkmasının ve bulaştığı diğer bilgisayarlarda da tespit edilmesinin önüne geçmek için yakalandığında kendini imha etme yeteneği kazandırılmış virüs bu şekilde yapımcısının kimliğini de saklamış oluyor. Cisco analistlerinin Rombertik ismini verdikleri virüs, analiz edilmeye başlandığını sezdiğinde, bulaştığı Windows'un hayati dosyalarını da silmeye başlayarak bilgisayarı kullanılamaz hale getiriyor böylece bilgisayar yeniden açılmak için sonsuz bir döngüye girip, kendini kapatıp açıyor. Güvenlik uzmanları, Rombertik'in şimdilik çok az sayıda bilgisayara bulaşmış olduğunu ve dikkat çekmemek için hızlı yaygınlaşmadığını vurguluyorlar ancak virüs geniş kitlelere yayılırsa, dünya çapında çok büyük zarar yaratması mümkün görünüyor.
2. Kaynak : Tam Indir
Yeni bir malware alarmı verildi. Şimdiye kadar bulunan kötücül yazılımların en tehlikelisi olan Rombertik, saptandığı anda tüm verilerinizi siliyor.
Bilgisayarlara sızan Rombertik, üçüncü parti koruyucu yazılımlar tarafından saptandığı anda bilgisayardaki tüm verileri silmeye başlıyor. Cisco Systems tarafından keşfedilen bu yazılım, bilgisayara bulaştığı andan itibaren klavye ile ne yazarsanız kopyalıyor ve uzak sunuculara gönderiyor. Bu kopyalama işlemi banka şifreleri, word dokümanları hatta basit not defteri yazılarını bile kapsıyor. Kısaca klavye ile yazılabilecek ne varsa bu verileri toparlayarak çalıyor.
Rombertik adı verilen ve yeni keşfedilen kötücül yazılımın saçtığı tehlike bununla da kalmıyor. Bilgisayarınıza Rombertik bulaştığını keşfederseniz ve ondan kurtulmaya çalışırsanız, yazılım tüm kayıt edilmiş verilerinizi siliyor ve bilgisayarınızı kullanılmaz hale getiriyor.
Bilinen diğer kötücül yazılımlardan farklı bir algoritması olan Rombertik malware, 2013 yılında Güney Kore’de ortaya çıkan “Wiper” kötücül yazılımına benzese de çok daha tehlikeli olarak tanımlanıyor. Yazılım kendine yönelik bir tehdit algılandığında sistemleri silmekle de kalmıyor, HDD donanım üzerinde "bad sector" yaratarak yeniden bir sistem kurulmasını da engelleyebiliyor. Rombertik PC'ler yeniden başlatıldığında boot sektörde bir döngü yaratarak yeni bir sistem kurulmasını da engelleyebiliyor. Bu durumda ekranda aşağıdaki mesajı alabiliyorsunuz.
http://i.hizliresim.com/RYkMPj.jpg3. Kaynak : Bilgi Versin
Rombertik Virüsü, Tespit Edildiğinde Hard Diske Format Atıyor
Rombertik, adı verilen yeni bir virüs, Cisco / Talos güvenlik grubu tarafından tespit edildi. Bugüne dek pek de rastlanmayan bir tarza sahip olan virüs tespit edilene kadar sizi gizlice izliyor ve kişisel bilgilerinizi topluyor. Bilgi güvenliği açısından oldukça riskli olarak görülen Rombertik virüsü, yakalanıncaya kadar kredi kartı, parola, vb. kişisel bilgilerinizi klasik bir keylogger gibi servis ediyor. Yakalandıktan sonra bulunduğu hard diski formatlayan virüs bu özelliği ile dikkatleri üzerine çekiyor. Uzmanlar bu tehlikeli virüsün aslında diskin Master Boot Record (MBR) denen bölümünü sildiğini belirtiyor. MBR’si silinen bir diskin bulunduğu bilgisayar da, sürekli yeniden başlatma döngüsüne girmektedir.
Rombertik Virüsü Nedir? Nasıl Temizlenir?
Rombertik virüsü, sahip olduğu ilginç özelliği ile kısa süre içinde ilgi odağı oldu. Cisco / Talos güvenlik grubu blog sitesinde bu virüse ilişkin detaylı bilgiler paylaştı. Henüz bu virüsün nasıl temizlendiğine yönelik bir bilgi paylaşılmadı. Uzmanlar tespit edilince bulunduğu diski formatlayan bu virüsle mücadele etmek için öncelikle zararlı yazılımın bu özelliğini devre dışına çıkarmaya çalışıyor. Kişisel bilgilerinizi fark ettirmeden ele geçirerek siber korsanlara servis etmeye çalışan bu virüsün bu özelliği engellenemez ise derinlemesine inceleme yapmak pek de mümkün olmayacak gibi gözüküyor.
4. Kaynak : Log
Her gün onlarca farklı virüs keşfediliyor. Keşfedilen virüsler üzerinde araştırmalar yapan şirketler, söz konusu zararlı yazılımlardan nasıl korunulması gerektiğiyle alakalı makaleler yayınlıyor ve zararlı yazılımın bulaştığı bilgisayarlar virüslerden arındırılıyor. Ancak keşfedilen yeni bir zararlı yazılım, yetenekleri sayesinde analiz yapılmasını imkansız hale getiriyor.
Cisco‘daki güvenlik araştırmacılarının bulduğu Rombertik isimli yazılım, analiz yapılmasını engellemek amacıyla bilgisayarı sonsuz bir döngüye sokuyor ve bu nedenle de cihaz devamlı olarak açılıp kapanıyor. Sadece bununla da yetinmeyen virüs, 960 milyon kere rastgele kod yazarak analizi iyiden iyiye zorlaştırıyor. Hiçbir işlevi bulunmayan kodların ne işe yaradığını tek tek araştırmak zorunda kalan araştırmacılar, tahmin edebileceğiniz üzere oldukça zor günler geçiriyor.
Rombertik virüsü bilgisayara bulaştığında bütün hesap bilgilerini ele geçiriyor. Ayrıca bütün kişisel bilgileri de alarak saldırganlara gönderiyor. Bilgisayar bir kere yeniden başlatma döngüsüne girdiğinde ise yeni işletim sistemi kurmaktan başka çare ise maalesef yok. Bulaştıktan sonra tespit edilmesi ve kaldırılması epey zorlu zararlı yazılımı önlemek için gelişmiş antivirüs yazılımlarının kullanılmasının tavsiye edildiğini de hatırlatalım.
5. Kaynak : By-Lethal
Her geçen gün bilgisayar ortamında virüslerin türediğini söylemek zor değil. Bir sürü virüs çeşidine rağmen daha önce tanık olmadığınız bir virüs çeşidi türedi.Rombertik adlı virüs yeni ortaya çıkmaktadır. Bu virüsün diğerlerinden farkı ise; kendi kendini yok edebilmektedir. Bir çok virüse karşılık olarak yazılım şirketleri korunmak için bilgi versede, Rombertik virüsü için şuan bir çözüm bulamadılar.
Antivirüslerin virüsün yapısını fark ettiği anda kendi kendini ortadan kaldırıyor. Bu virüs sayesinde virüs yapısı ve kimliği hakkında elde bir veri toplamak imkansız hale geliyor. Virüsün yapımcısı kendi bu şekilde gizlemiş oluyor. Virüs, kendi kendini yok etmesinin yanı sıra önemli Windows dosyalarını da silmeyi ihmal etmiyor. Bilgisayarın önemli Windows dosyalarını sildiği zaman sürekli olarak yeniden başlat döngüsüne sizleri sürüklemiş oluyor. Döngü başladığı zaman bilgisayar da bulunan kişisel bilgileriniz saldırganlara ulaşıyor. Virüs bulaştığı zaman bütün hesap bilgilerinizi ele geçirebilir duruma ulaşmış oluyorlar. Rombertik virüsü, bir zamanlar Güney Kore’de yaygın olan Wiper virüsünü bizlere anımsatıyor.
Kendi kendini imha etmeyi nasıl başarıyor?
Cisco güvenlik şirketinin bulduğu Rombertik adlı virüs, 960 kere farklı kod tanımlayarak kendini döngü içinde bulunmaz sır parçası olmayı başarıyor. Virüsü çözmek isteyen güvenlik departmanları bu kodları tek tek araştırmak ve ne işe yaradığını bulmak zorundalar. Bilgisayar ortamın da verileri sildikten sonra{B] HDD üzerindeBad Sector olayını oluşturarak, yeni bir sistem kurmanıza sizi zorluyor.
Bu virüsten nasıl korunabiliriz?
İnternet ortamında bilmediğiniz ve güvenmediğiniz kişiler ile dosya aktarımımı yapmamalısınız. Mail adreslerine gelen mailler de bulunan alt linklere gelişi güzel tıklamamalısınız. İnternet sitelerinin bilmediğiniz eklentilerini kurmamalısınız.
Bu işle uğraşan güvenlik ve teknoloji görevlileri Rombertik adlı virüsün dünya çapında yayılması durumunda çok fazla zararın ortaya çıkabileceğini öne sürüyor. Güvenlik uzmanlarının şimdilik tek tesellileri ise virüsün zor bir şekilde yayıldığı söyleniyor
6. Kaynak : Yazilim Ofisi
Bu yeni virüs, antivirüs programlarınca fark edildiğinde deyimi yerindeyse intihar ediyor.
Antivirüs yazılımlarınca tanındığında kendini yok eden bu yeni virüs bilgisayar kullanıcılarını meraklandırdı.
Bu virüse, yapımcısının kimliğini korumak , virüs yapısının ortaya çıkmasını engellemek ve bulaştığı diğer cihazlarda tespit edilmesini önlemek için fark edildiğinde kendini imha etme kabiliyeti kazandırılmış.
Cisco analistleri, analiz edilmeye başlandığını hissettiğinde girdiği Windows’un en önemli dosyalarını silerek işe başlayan ve bilgisayarı kullanılamaz duruma getiren bu virüse Rombertik adını verdiler. Böylelikle hayati dosyaları silinen bilgisayar açılmak için sonu olmayan bir döngüye giriyor ve yeniden kendini kapatıyor.
Güvenlik uzmanlarının açıklamalarına göre,
Rombertik virüsü şu anda az sayıda bilgisayara bulaşmış bulunmakta. Dikkat çekip fark edilmemek için de hızlı yayılmamakta. Ancak eğer virüs yayılıp geniş kitlelere bulaşırsa yaratacağı zararın çok büyük olacağı tahmin ediliyor.
7. kaynak : Karar
Güvenlik yazılımcılarının karşısında çaresiz kaldığı Rombertik adlı virüs, analiz edildiğini anladığında bilgisayarı çökerterek kullanılamaz hale getiriyor.
Dijital dünya yeni bir virüsle tanıştığında, güvenlik uzmanlarının ilk işi kendi araç ve yazılımlarını kullanarak bu virüsü araştırmak olur. Ancak yeni ortaya çıkan bir virüs, herhangi bir analiz yazılımını tespit ettiği anda kendini imha ederek araştırmaları (ve dolayısıyla bir çözümün geliştirilmesini) imkansız hale getiriyor.
Cisco’nun yaptığı çalışmalara göre Rombertik adı verilen virüs, analiz yazılımlarını önlemek için Windows işletim sisteminin temel dosyalarından olan Master Boot Record (MBR) içerisindeki kritik verileri silerek, araştırma için kullanılacak bilgisayarı sonsuz bir döngüye sokuyor. Virüs ayrıca antivirüs araştırmacılarının kullandığı yazılımları aldatmak için sistem belleğine 1 milyara yakın rastgele veri yazabiliyor.
Rombertik bir kullanıcının bilgisayarına bulaştığında, herhangi bir siteye girilen kullanıcı giriş bilgilerini ve diğer kişisel verileri çalarak bunları sanal korsanlara iletiyor.