Windows kullanıcılarının yeni belalısı: Sirefef

Dünyada en çok görülen tehditler sıralamasında beşinci sırada yer alan “Sirefef“ adlı virüs, hayalet teknikler kullanarak, pek çok karanlık özelliği bir arada gerçekleştirme yeteneğine sahip. Kullanıcının internette yaptığı arama sonuçlarını değiştirerek kullanıcının farklı sitelere yönlendirilmesini sağlayan ve sahte tıklamalar yaptıran Sirefef, bulaştığı bilgisayarlar hakkında da hackerlere bilgi aktarıyor.

Her ay dünyadaki en yaygın bilgisayar tehditlerini yayınlayan ESET’in, Eylül ayı Dünya Tehdit Listesi’nde beşinci sırada yer alan“ Win32/Sirefef“ virüsü çok yönlü karanlık özellikleriyle dikkat çekiyor. Win32/Sirefef, çoklu bileşenli, bulaştığı bilgisayarda kendini saklamak için hayalet (stealth) teknikler kullanan bir zararlı yazılım ailesini tanımlıyor. Sirefef, sıklıkla crack ya da korsan programlar aracılığıyla dosya paylaşım siteleri ve Torrent gibi P2P yazılımlar yoluyla yayılıyor. Doğası gereği Sirefef’in verdiği zarar, bulaştığı bilgisayardan bilgisayara göre değişiyor.

Neler yapar?

İndirilen bileşenler

Güvenlik özelliklerini devre dışı bırakmaya çalışır

Win32/Sirefef, kendisinin tespitini ve bilgisayardan kaldırılmasını engellemek için pek çok gelişmiş saklanma ve korunma yöntemi de kullanıyor. Bu virüsün bazı türevleri bazı sistem dosyalarına ve güvenlik bileşenlerine geri dönülmez şekilde zarar vererek sistemi yeniden kurulmadan geri döndürülemeyecek hale getirebiliyor.

Bulaşmasını engellemek için ne yapılmalı?  

Exit mobile version