{"id":947,"date":"2013-06-08T21:45:39","date_gmt":"2013-06-08T21:45:39","guid":{"rendered":"http:\/\/www.kodcafe.com\/?p=947"},"modified":"2013-06-08T21:45:39","modified_gmt":"2013-06-08T21:45:39","slug":"bilgisayariniz-acilamaya-bilir-bkdr_matsnu-mcb","status":"publish","type":"post","link":"http:\/\/www.kodcafe.com\/?p=947","title":{"rendered":"Bilgisayar\u0131n\u0131z bu virus ile a\u00e7\u0131lamayabilir. ( BKDR_MATSNU.MCB )"},"content":{"rendered":"<p>Bu haber Almanya\u2019dan. Ancak spam mesajlar\u0131n salg\u0131n gibi yay\u0131ld\u0131\u011f\u0131n\u0131 d\u00fc\u015f\u00fcnd\u00fc\u011f\u00fcm\u00fczde, s\u0131radaki \u00fclke biz de olabiliriz. Spam mesajlar ile g\u00f6dnerilen bu zararl\u0131, sisteminizi uzaktan kontrol edebildi\u011fi gibi MBR yani \u2018master boot record\u2019 bilgisini silebiliyor. Bu durumda i\u015fletim sisteminizin y\u00fcklenmesi gereken yerde, siyah ekranla ba\u015f ba\u015fa kal\u0131yorsunuz. Daha \u00f6nce G\u00fcney Kore\u2019nin ba\u015f\u0131n\u0131 a\u011fr\u0131tan sistemin ayn\u0131s\u0131.<br \/>\nBu arka kap\u0131y\u0131 baz\u0131 spam e-postalar\u0131n i\u00e7inde bulduk. Almanca haz\u0131rlanm\u0131\u015f i\u00e7erik, size borcunuz oldu\u011funu ve detaylar\u0131 ekteki dosyadan alman\u0131z gerekti\u011fini s\u00f6yl\u00fcyor. Dosyay\u0131 a\u00e7arsan\u0131z sisteminiz ele ge\u00e7iriliyor.<\/p>\n<p><!--more--><\/p>\n<p>Tipik bir arka kap\u0131 olan BKDR_MATSNU.MCB, komut al\u0131p verebiliyor, sisteminizdeki bilgileri transfer edebiliyor ve kendini \u00f6zel k\u0131lan \u00f6zelli\u011fi, MBR\u2019yi silebiliyor. Daha \u00f6nce G\u00fcney Kore\u2019ye kurulu\u015flar\u0131na yap\u0131lan sald\u0131r\u0131 da buna benzer bir sistemle yap\u0131lm\u0131\u015ft\u0131. Yani asl\u0131nda y\u00fcksek profil dedi\u011fimiz t\u00fcrden sald\u0131r\u0131larda kullan\u0131l\u0131yordu.<\/p>\n<p>Bu sistemi ba\u015f belas\u0131 yapan \u015fey ise, sistemi a\u00e7\u0131lmaz hale getirdi\u011fi i\u00e7in, i\u00e7ine girdi\u011fi bilgisayar\u0131 kullan\u0131m d\u0131\u015f\u0131 b\u0131rakmas\u0131.<\/p>\n<p>Arka kap\u0131dan giren bir di\u011fer komut ise ekran kilitleme. Sistem a\u00e7\u0131l\u0131yor ancak kilitlendi\u011fi i\u00e7in kullan\u0131lam\u0131yor. Kilidi a\u00e7man\u0131z i\u00e7in para \u00f6demeniz gerekti\u011fini s\u00f6yleyen bir ekran \u00e7\u0131k\u0131yor. Bu y\u00f6ntem daha \u00e7ok Rusya\u2019da kullan\u0131lsa da, di\u011fer \u00fclkelerde de yerel versiyonlar\u0131na rastlad\u0131k. T\u00fcrkiye\u2019de Emniyet Genel M\u00fcd\u00fcrl\u00fc\u011f\u00fcnden geldi\u011fini s\u00f6yleyen versiyonu dola\u015f\u0131mda.<\/p>\n<p>Testlerimiz s\u0131ras\u0131nda BKDR_MATSNU.MCB zararl\u0131s\u0131, MBR silme i\u015flemini yerine getirdi. Tek yapmas\u0131 gereken, ana sunucusundan bu komutu almakt\u0131. Ancak ekran kilidi i\u00e7in bu komut gerekmiyor. Bunun i\u00e7in farkl\u0131 bir mod\u00fcl indiriliyor ve kilit i\u015flemini ger\u00e7ekle\u015ftiriyor. Hangi i\u015flemin yap\u0131laca\u011f\u0131, sunucuyu kontrol eden ki\u015finin insiyatifinde. \u0130stedi\u011fi komutu g\u00f6nderebilir.  Her ikisini de yapabilir elbette.<\/p>\n<p>BKDR_MATSNU.MCB\u2019nin bir di\u011fer versiyonu, ekran kilit i\u015flemini daha kolay ba\u015flat\u0131yor. Bu versiyonu arama \u00e7al\u0131\u015fmalar\u0131m\u0131z devam etmekte.<\/p>\n<p>Daha iyi bir koruma i\u00e7in, dosya eklerini a\u00e7arken \u00e7ok dikkatli olmal\u0131 ve en ufak \u015f\u00fcphede a\u00e7mamay\u0131 tercih etmelisiniz. E\u011fer sisteminize girilmi\u015fse, kesinlikle para \u00f6demeyin.  Silmek i\u00e7in <a href=\"http:\/\/about-threats.trendmicro.com\/us\/malware\/BKDR_MATSNU.MCB\" title=\"trend\">\u015furadaki<\/a> bilgilerden faydalanabilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bu haber Almanya\u2019dan. Ancak spam mesajlar\u0131n salg\u0131n gibi yay\u0131ld\u0131\u011f\u0131n\u0131 d\u00fc\u015f\u00fcnd\u00fc\u011f\u00fcm\u00fczde, s\u0131radaki \u00fclke biz de olabiliriz. Spam mesajlar ile g\u00f6dnerilen bu zararl\u0131, sisteminizi uzaktan kontrol edebildi\u011fi gibi MBR yani \u2018master boot record\u2019 bilgisini silebiliyor. Bu durumda i\u015fletim sisteminizin y\u00fcklenmesi gereken yerde, siyah ekranla ba\u015f ba\u015fa kal\u0131yorsunuz. Daha \u00f6nce G\u00fcney Kore\u2019nin ba\u015f\u0131n\u0131 a\u011fr\u0131tan sistemin ayn\u0131s\u0131. Bu arka [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":277,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,15],"tags":[71],"class_list":["post-947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-genel","category-guvenlik","tag-bkdr_matsnu-mcb"],"_links":{"self":[{"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/wp\/v2\/posts\/947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=947"}],"version-history":[{"count":0,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/wp\/v2\/posts\/947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=\/"}],"wp:attachment":[{"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=947"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.kodcafe.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}