Etiket arşivi: deep security

BLYPT: Java Açığı ile Yüklenen Yeni Bir Arka Kapı Ailesi

by Murat Songür (Kıdemli Satış Mühendisi ve Güvenlik Danışmanı) 

Trend Micro, BLYPT olarak adlandırdığı yeni bir arka kapı ailesini gözlemlediğini açıkladı. Söz konusu arka kapı ailesi, Windows kayıt defterinde bulunan Binary Large Object (BLob) bileşenlerini kriptolama (encrYPTion) teknikleri ile birlikte kullanması özelliğinden esinlenilerek BLYPT ismini aldı. BLYPT arka kapı zararlısı istemci sistemde bulunan Java açıklarından yararlanarak kendisini yüklüyor. Kullanıcı tarafından yapılan yüklemeler ya da ihlal edilmiş web siteleri vasıtası ile yayılıyor. Yapılan araştırmalar bu saldırıların arkasında ağırlıklı olarak Romanya ve Türkiye’de yer alan sunucuların kullanıldığını gösteriyor.

Şu anda bu tehdit ağırlıklı olarak Amerika Birleşik Devletleri’ndeki kullanıcılara zarar veriyor. Kurumsal kullanıcılardan ziyade son kullanıcılar daha çok etkilenmiş durumda.

Okumaya devam et

Flame Yangınını Trend Micro Söndürüyor!

Trend Micro, Smart Protection Network ve Sanal Yama teknolojilerine sahip Deep Security, OfficeScan ve Deep Discovery ürünleri ile kurumları Flame virüsü ve yarattığı tehditlerden koruyor.

Son zamanlarda hızlı bir yayılma sergileyen ve bazı kaynaklar tarafından ABD ve İsrail’in ortaklaşa geliştirdiği iddia edilen Flame virüsü sanal 2010 yılından bu yana özellikle İran ve Orta Doğu’da etkili oluyor. Dünyanın önde gelen güvenlik firmalarından Trend Micro’nun çözümleri, kurumları oldukça karmaşık bir yapıya sahip olan ve bilgi çalma konusunda pek çok tekniği bünyesinde barındıran bu virüsten koruyor.

Flame virüsü, kullandığı bilgisayarlara giriş yöntemiyle ileride ortaya çıkabilecek virüslere de yol gösteriyor. Bu yöntemleri inceleyen Trend Micro, Smart Protection Network teknolojisi ile Flame’in bilgisayarlara girişini engelliyor. Flame tarzı virüslerin kendisini yayma ve etkin hale gelmelerinin önünü açan Windows güvenlik açıkları ise Trend Micro’nun Deep Security ve OfficeScan ürünlerinde bulunan Sanal Yama özelliği ile kolayca kapatılabiliyor. Sanal Yama özelliği, bu açıkları kapattığı gibi, sunucuları ve uygulamaları etkilemeden minimum efor ile açıklardan kaynaklanabilecek riskleri de ortadan kaldırıyor. Örneğin; MS10-061, MS10-046 referans numaralı Microsoft güvenlik açıklarını adresleyen ve kapatan teknoloji atak imzalarını Deep Security, OfficeScan ve Deep Discovery ürünlerinde barındırıyor.