Parola hırsızı Dorkbot’tan kurtulmanın ve korunmanın yolları

Dorkbot adı verilen botnet FBI, Interpol ve Europol kuruluşları işbirliğiyle yürütülen küresel bir çalışma sayesinde ortaya çıkarıldı

Kuzey Amerika, Avrupa ve bazı Asya ülkelerindeki kurumların C&C, yani komuta ve kontrol sunucularında ortaya çıkan kesintiler üzerine FBI, Interpol ve Europol gibi uluslararası polis organizasyonları devreye girerek bir operasyon başlattı. ESET’in de dahil olduğu bu çalışma sonucu ortaya çıkarılan Dorkbot adlı botnetin 190’ı aşkın ülkeye yayıldığı belirlendi. Bu güvenlik tehdidinin 1 milyondan fazla bilgisayara bulaştığı tahmin ediliyor.

Dorkbot nedir?

Teknik adı ‘Win32/Dorkbot’ olan tehdit, sosyal ağlar, spam ya da çıkartılabilir bellekler aracılığıyla yayılan bir botnet. Botnet, uzaktan yönetilen ve kötü amaçlı yazılım bulaşmış çok sayıda bilgisayarın oluşturduğu ağı tanımlar. Yazılım, bir kere makineye yüklendiğinde güvenlik yazılımının normal operasyonlarını engellemeye ve güncelleme sunucusuna erişimi durdurmaya çalışır. Daha sonra da sistemi ele geçirmek üzere komutlarını ilgili sunucuya iletir.

Dorkbot nedir, hangi kullanıcıları hedefler, nasıl silinir ve sistemlerimizi bu tehditten nasıl koruruz?

Dorkbot neyi hedefliyor?

Bu zararlı yazılım, Facebook ve Twitter gibi popüler hizmetleri hedefleyen bir parola hırsızı olmanın yanı sıra bilgisayarın tüm sistemini ele geçirmeye odaklanır. Sistemin denetimini ele geçirdikten kısa bir süre sonra da akrabası olan diğer bazı kötü amaçlı yazılım kodlarını yükler. ‘Win32/Kasidet-Neutino bot’ ya da ‘Win32/Lethic’ olarak bilinen bu zararlı akrabalar ile DDoS saldırıları yapılabilir ya da spam gönderimi yapılabilir.

Konuyla ilgili açıklama yapan ESET Güvenlik Araştırmacısı Jean-Ian Boutin, “Her hafta dünyanın her bölgesinden gelen binlerce algılama ile karşı karşıyayız. İnterneti güvenli tutmak ve kullanıcılarımızı korumak için, bu botneti engelleme çabalarına teknik analizlerimizde katkıda bulunuyoruz” bilgisini paylaştı.

ESET koruyor ve temizliyor

Güncel ve lisanslı ESET ürünleri, kullanıcılarını Dorkbot ve çeşitli varyantlarına karşı koruyor.

Öte yandan internet kullanıcıları sistemlerinin Dorkbot tarafından enfekte olduğunu düşünüyor ya da kuşku duyuyorlarsa ESET’in ücretsiz aracı ile tarama yapabilirler. ESET bu amaçla özel bir temizleyici hazırladı. Bu zararlı botnet hakkında daha fazla bilgiyi Jean-Ian Boutin’in WeLiveSecurity blog sayfasında yayınlanmış makalesinden de öğrenebilirsiniz.

Cihaz.TV‘yi Facebook, Twitter, Google+, YouTube ve Instagram‘da takip edin.