Takipde Kalın!
Günlük gelişmeleri takip edebilmek için habertürk uygulamasını indirin
Gündem Ekonomi Dünya Spor Magazin Kadın Sağlık Yazılar Teknoloji Gastro Video Stil Resmi İlanlar

Cisco Systems'in güvenlik araştırması kuruluşu Talos'un ilk analizleri, saldırının Ukrayna'da başladığını doğruluyor. Şirket, hazırladığı raporla MeDoc adı verilen muhasebe yazılımının güncelleme dosyası içinde yayılmaya başladığını kaydetti. MeDoc yazılımını hazırlayan aynı adlı şirket de durumu doğruladı.

Talos'un web sitesinde yayımladığı yazıya göre, virüs bulaşan sistemlerde "Perfc.dat" adlı bir dosya bulunuyor. Bu dosya sistemi ele geçirmek için gereken adımları gerçekleştiriyor.

Zararlı yazılımdaki bir kütüphane, sistemde yönetici yetkisine ulaşıyor ve başarılı olduğunda da, bilgisayarın diskinin açılış kaydının (MBR) üzerine yazıyor. Ayrıca sistemde 139 no'lu portu TCP trafiğine açıyor.

Şurada Paylaş!
Yazı Boyutua
Yazı Boyutua
GÜNÜN ÖNEMLİ MANŞETLERİ