Twitter’da sizi kimin takip etmeyi bıraktığını merak etmeyin!

Twitter’ın en çok takip edilen konu başlıklarından biri bugünlerde “sizi kimin takip etmeyi bıraktığına bakın” aldatmacası oldu.

Birçok Twitter mesajı dolaşmaya başladı. Bu mesajlarda, belli rakamlar vererek kaç kişinin kendilerini takip etmediği, sizin de kimin takip etmediğini öğrenmek için bağlantıya tıklamanız gerektiği yazıyor. Mesajın sonunda da bazı etiketler yer alıyor.

Bağlantıya tıklandığında “Takipçileri Görüntüleme” (Followers Monitor) sayfasına yönlendiliyor. Bu sayfada Twitter hesabınızla girişi yaparak uygulamaya izin vermeniz isteniyor. Uygulama Twitter kullanıcısının mesajlarının okunmasına, profilinin güncellenmesine ve kendiliğinden tweet atmasına bile izin veriyor. Tabii aslında uygulamaya izin verildiği takdirde yukarıda bahsettiğimiz istenmeyen Twitter mesajları takipçilere gönderiliyor.

İstenmeyen mesajların sonuna genelde o sırada popüler olan etiketler ekleniyor ve daha fazla kullanıcının zararlı bağlantıyı görmesi sağlanıyor.

Twitter üzerindeki bağlantılara tıklamadan önce çok dikkatli olun. Trend Micro araştırmacılarının verdiği bilgiye göre, özellikle s0rt.tk kısalmasıyla gelen bağlantıları tıklamayın. Elbette Trend Micro kullanıcıları bu zararlı bağlantıdan korunuyor ancak güncel bir güvenlik yazılımı kullanmayan okuyucularımız bu tür bağlantılara tıkladıklarında Twitter hesaplarını tamamen saldırganlara kaptırabilirler. Eğer istenmeyen uygulamaya izin verildiyse bunu Twitter hesabınıza giriş yaptıkran sonra Uygulamalar (Applications) bölümüne girerek kaldırmak mümkün.

Microsoft 2011’i 13 yamayla kapatıyor

Microsoft, bu hafta 13 yama yayınladı. Windows, Internet Explorer ve Microsoft Office’daki hatalar giderilirken, DUQU için de düzeltme geldi. Özellikle saldırganların belgeler içindeki bir fontu kullanarak sistemlere sızmaya çalışmasının da önüne yeni yamalarla geçilmiş oldu.

Windows Media Player’ı da etkileyen bir güvenlik açığı da giderildi. Daha önce saldırganların Microsoft Digital Video Recoridns (.dvr-ms) uzantılı dosyalar üzerinden medya oynatıcısını kullanarak cihazın uzaktan yönetilmesine sebep olan bir açık bulunuyordu.

Deep Security ve OfficeScan yazılımlarımızı Intrusion Defense Firewall eklentisiyle kullananlar zaten açıklardan etkilenmediler. BT yöneticilerine tavsiyemiz, yeni yamalarla bir an önce sistemleri güncellemeleridir.

Sosyal medyanın karanlık yüzü

6 Aralık 2011’de Kremlim aktivistleri Twitter’daki sahte hesaplardan #триумфальная (Triumfalnaya) etiketi kullanarak saldırıda bulundu. Bu sahte hesaplardan milliyetçi ve kaba bir dil kullanarak sloganlar atıldı. Saniyede 10 mesaj atan sahte hesaplar nedeniyle Twitter’daki gerçek mesaj döngüsü sekteye uğradı.

Gerçekleştirilen boykotun sebebiyse daha sonra ortaya çıktı. Rusya’daki hükümet karşıtı protestocular gerçekleştirilen genel seçimlerde usulsüzlük olduğunu öne sürerek böyle bir girişimde bulundu. Aslında protestonun dünyanın ilgisini oldukça çektiğini söyleyebiliriz.

Aşağıdaki listedeki isimlerin bir çoğunun sahte hesaplar olduğu düşünülüyor.

berk

Руслан Дельянов

Jeje89

karyn

Armalda Balistreri

Tiernan Magers

aretha

Scarlett Rotz

pascale

Михаил Южный

benedict

Player Heine

alisa

Matrona Severson

Сережа Логинов

Oberon Buechner

сен-бернар

Polinski Leinen

евсей

alden

savannah

Fornof Ruf

Clower Provencher

Thorne Brager

shay

дедал

brett

Levy Valois

velma

Kellyn Slavin

Holden Petro

mercedes

kenyon

holmes

тифонтай

Юрий Подковыров

amber

Undry Vantassell

tanek

timon

avram

erin

price

jessica

Octavius Cauffman

piper

баба-яга

Кирилл Ст.

charity

claudia

amos

veda

Stokes Correira

heidi

Николай Шматок

Dietsche Downer

orli

Magnum Shimmel

ronan

Lydon Eskola

devin

chantale

Twitter kitlelerin bir araya gelmesi için oldukça etkili bir iletişim aracı haline geldi. Doğal afetlerde ya da toplumsal olaylarda hemen öne çıkıyor. Yapılan saldırı aslında aynı teknolojiyi kullanarak diğerlerinin sesinin de kesilebileceğini gösterdiği için oldukça endişe verici.

Her şeye rağmen görünen o ki, sosyal medya ifade özgürlüğünün bulunduğu yeni bir er meydanı haline geldi.

Saldırganların tehditleri ve hedefleri değişiyor

2011’in üçüncü çeyreği boyunca tehditlerin oluştuğu platformlarda büyük değişiklikler gözlendi. Her şeyden önce kullanıcıların en fazla ilgilendiği yazılımları üreten Microsoft, tehdit riski tahtını Google’a devretti. Gün geçtikçe daha fazla kullanıcıya ulaşan Google’ın tarayıcısı Chrome’da bulunan açıkların artması bu değişikliğin en önemli sebeplerinden biri oldu.

Oracle 63 açıkla listenin ikinci sırasında yer aldı. Microsoft 58 açık ile üçüncü sıraya kadar inmeyi başardı.

Bunun yanında, genelde en fazla istenmeyen mesaj gönderen ülkeler sıralamasında ilk basamakta yer alan ABD yerini Hindistan ve Güney Kore’ye bıraktı. Güney Kore geçtiğimiz günlerde istenmeyen mesajların önüne geçmek için ülkedeki 25 portu engelleyeceğini açıklamıştı.

Saldırganların hedefleri değişti

Trend Micro tehdit araştırmacıları da siber suçluların hedeflerindeki değişimi gözler önüne seriyor. Saldırılar mümkün olduğunca fazla kullanıcıyı etkilemek yerine doğrudan büyük bir şirket ya da ülkeyi hedefliyor. Trend Micro araştırmacıları tarafından yürütülen çalışmalarda saldırıların arkasında kalabalık grupların olduğu ortaya çıkıyor.

Mobil cihazlar ve sosyal ağlar gibi bilinen ortamlara karşı saldırılar devam ediyor. Android cihazları tehdit eden DreamDroidLight gibi saldırılar artarken, Facebook ve Google+ üzerinden aldatıcı ve zrarlı dosyalar kullanıcıları tehdit ediyor.

Saldırıların daha çok tatil günlerinde gerçekleştiği görülüyor. Saldırganların spesifik alanlarda, mobil cihazlarda ve sosyal ağlarda saldırılarını artırması bekleniyor.

Daha fazla bilgi için http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/3q_2011_threat_roundup.pdf adresini (İngilizce) kullanabilirsiniz.

Trend Micro’ya göre Google kullanıcılarını yanlış bilgilendiriyor.

Trend Micro Güvenlik Araştırmaları ve İletişimi Bölümü Direktörü Rik Ferguson, Google açık kaynaklı program müdürü Chris DiBona’nın medyada yer alan açıklamalarının kullanıcıları yanlış bilgilendirmek olduğunu belirterek, TrendLabs Güvenlik Laboratuvarlarının verilerine göre 2011 yılının ilk 6 ayında Android işletim sistemine yönelik zararlı yazılım sayısının %1410 oranında artış gösterdiğini vurguladı.

Dünyanın lider içerik güvenliği firmalarından Trend Micro, çeşitli medya kuruluşlarında “Antivirüsçüler Sahtekar” başlığıyla yer alan Google açık kaynaklı program müdürü Chris DiBona’nın açıklamalarının kullanıcıları yanılttığını duyurdu. Trend Micro Güvenlik Araştırmaları ve İletişim Bölümü Direktörü Rik Ferguson, Trend Micro’nun virüs ve güvenlik araştırma laboratuvarı Trend Labs’ın verilerine göre 2011 yılının ilk altı ayında Android işletim sistemine yönelik tespit edilen zararlı yazılım sayısının yaklaşık 14 kat yani % 1410 oranında arttığını açıkladı.

Bu dramatik artışın sebeplerinden birinin, 2011 yılı başında Android platformlarına yönelik zararlı yazılım sayısının düşük olması olduğunu belirten Ferguson, yine de 6 ay zarfında çok yüksek sayıda yeni zararlı yazılım tespit edildiğini ve artışın bundan kaynaklandığını belirtti. Android işletim sistemi kullanan cihaz sayısının 50 milyonu aştığı ve siber suçluların bu platformu kendileri için önemli bir alan olarak gördüklerini vurgulayan Ferguson, bu cihazlara yönelik geliştirilen zararlı yazılım sayısının da hızla arttığını söyledi. Ferguson; rakamların ortada olduğunu ve diğer popüler platformlar gibi mobil platformların da siber suçlular açısından önemli bir oyun alanı olduğunu sözlerine ekledi.