Etiket arşivi: flame

Flame Yangınını Trend Micro Söndürüyor!

Trend Micro, Smart Protection Network ve Sanal Yama teknolojilerine sahip Deep Security, OfficeScan ve Deep Discovery ürünleri ile kurumları Flame virüsü ve yarattığı tehditlerden koruyor.

Son zamanlarda hızlı bir yayılma sergileyen ve bazı kaynaklar tarafından ABD ve İsrail’in ortaklaşa geliştirdiği iddia edilen Flame virüsü sanal 2010 yılından bu yana özellikle İran ve Orta Doğu’da etkili oluyor. Dünyanın önde gelen güvenlik firmalarından Trend Micro’nun çözümleri, kurumları oldukça karmaşık bir yapıya sahip olan ve bilgi çalma konusunda pek çok tekniği bünyesinde barındıran bu virüsten koruyor.

Flame virüsü, kullandığı bilgisayarlara giriş yöntemiyle ileride ortaya çıkabilecek virüslere de yol gösteriyor. Bu yöntemleri inceleyen Trend Micro, Smart Protection Network teknolojisi ile Flame’in bilgisayarlara girişini engelliyor. Flame tarzı virüslerin kendisini yayma ve etkin hale gelmelerinin önünü açan Windows güvenlik açıkları ise Trend Micro’nun Deep Security ve OfficeScan ürünlerinde bulunan Sanal Yama özelliği ile kolayca kapatılabiliyor. Sanal Yama özelliği, bu açıkları kapattığı gibi, sunucuları ve uygulamaları etkilemeden minimum efor ile açıklardan kaynaklanabilecek riskleri de ortadan kaldırıyor. Örneğin; MS10-061, MS10-046 referans numaralı Microsoft güvenlik açıklarını adresleyen ve kapatan teknoloji atak imzalarını Deep Security, OfficeScan ve Deep Discovery ürünlerinde barındırıyor.

Flame görüntü ve sesi kaydedip başkasına gönderiyor!

2010 yılından bu ayna özellikle İran’da görülen ve Orta Doğu’da hızla yayılan, bilgi çalmaya çalışan zararlı yazılım Flame, yine kendini gösterdi. Oldukça karmaşık bir yapıya sahip olan Flame, birçok bilgi çalma tekniğini gerçekleştirebiliyor.

Flame zararlı yazılımı ekran görüntüsünü ve bilgisayar mikrofonundan duyulan her şeyi kaydederek istenmeyen kişilere gönderebiliyor. Hedef aldığı ölçek ve kabiliyetleri açısından Flame’in Stuxnet’e benzediğini söyleyebiliriz. Stuxnet de 2010 yılında görülmüş ve SCADA sistemlerini hedef almıştı.

Güvenlik yazılımlarını kapatabiliyor

Trend Micro uzmanlarının analizlerine göre, bu zararlı yazılım taşınabilir diskler aracılığıyla yayılıyor. Öncelikle bir bilgisayara sızan yazılım, yerel ağ üzerinden tüm bilgisayarlara bulaşabiliyor. Ayrıca bu zararlı yazılımın bir diğer önemli özelliği de çalışan bir uygulamayı kapatabilmesi. Yani bu zararlı yazılım, birçok güvenlik yazılımını da etkisiz hale getirebiliyor. Bilgisayardaki tüm işlemleri kaydedip bunları dışarı taşıyabilen yazılım, hızla yayılıyor.

Trend Micro kullanıcıları Flame virüsünden etkilenmiyor. Sızan sistemleri de kurtarabilen Trend Micro çözümü, zararlı yazılımın hiçbir etkide bulunmadan bilgisayardan temizlenmesini sağlıyor.