Symantec raporuna göre, virüsler, að þebekelerini hedefleyen büyük saldýrýlar yerine, bireysel bilgilerin bulunduðu daha küçük hedeflere, masaüstü ve internet uygulamalarýna odaklanýyor.


ÝSTANBUL - Dünyanýn en büyük bilgi iþlem güvenlik þirketi Symantec’in altý ayda bir yayýnladýðý Ýnternet Güvenlik Tehdit Raporu, 1 Temmuz-31 Aralýk 2005 dönemine ait internet saldýrýlarýný deðerlendiriyor. Rapora göre, geçmiþteki saldýrýlar bilgiyi yok etmeye yönelik tasarlanýrken, bugünse kullanýcýya herhangi bir teknik zarara yol açmadan, bilgi çalmaya yönelik saldýrýlar artýþta.
Symantec, finansal kazanç amaçlý finansal ve kiþisel bilgi hýrsýzlýðýnýn yeni yýlda artýþ göstereceðini öngörüyor. Bireysel veya kurumsal bilgi hýrsýzlýðý amaçlý yazýlýmlar ‘crimeware’ olarak adlandýrýlýyor. Saldýrganlar, güvenlik duvarlarý ve yönelticiler üzerinden büyük saldýrýlar yerine kurumsal, bireysel ve özel bilgilerin çalýnmasýna izin veren daha küçük hedeflere, masaüstülere ve internet uygulamalarýna odaklanýyor.

Raporda, geçen yýlýn son altý ayýnda 50 kötü niyetli kodun yüzde 80’inin gizli bilgileri açýða çýkarmaya yönelik tasarlandýðý vurgulandý; bu bir önceki döneme göre artýþ gösteriyor.

ZOMBÝ SAYISINDA DÜÞÜÞ YETERSÝZ
Bir saldýrganýn izinsiz olarak bilgisayara sýzarak kontrolünü ele geçirmesini saðlayan bot programlarýn sayýsýnda bir önceki altý aya oranla yüzde 11’lik düþüþ yaþandý. Bu þekilde ele geçirilen ve uzaktan gerçekleþtirilen saldýrýlarda kullanýlan bilgisayarlara ‘zombi’ deniyor. Söz konusu dönemde her gün 9 bin 163 bilgisayar, ‘zombi’ye dönüþtü. Bu oldukça yüksek bir rakam.

ÇÝN, BOT BÝLGÝSAYARLARDA DÜNYA ÝKÝNCÝSÝ
Dünyada en çok ‘bot programý’ bulaþmýþ bilgisayar ABD’de. Bunu ABD’den sonra dünyanýn ikinci büyük online nüfusuna sahip Çin takip ediyor. Çin’den yapýlan bot saldýrýlarý ise son dönemde yüzde 153 artýþ gösterdi. Bu artýþ, Çin’de geniþbant internet eriþimindeki artýþla iliþkilendiriliyor.

DOS SALDIRILARI ARTTI
Symantec, bu dönemde yüzde 51’lik artýþla günde ortalama 1.402 DOS (Denial of Service) saldýrýsý tespit etti. Symantec, web uygulamalarýný hedef alan saldýrýlarda yüzde 15’lik bir yükseliþ kaydetti. Symantec, web tabanlý uygulamalar ve tarayýcý açýklarý hacker’lar tarafýndan suistimal edildiði sürece, DOS saldýrýlarýnýn da artacaðýný öngörüyor.

Kullanýcý arayüzü nedeniyle bir tarayýcýya baðlý olan web uygulamalarý, HTTP gibi ortak protokollerin kullanýmýna açýk olmasý sebebiyle saldýrganlar için kolay bir hedef olarak görülüyor.

ZARARLI ‘MODÜLER KOD’LAR
Symantec ayrýca, sýnýrlý iþleve sahip olup zararlý olabilen ‘modüler kod’larda da artýþ tespit etti. ‘Modüler zararlý kod’lar, genellikle kimlik hýrsýzlýðý, kredi kartý sahtekarlýðý gibi finansal suçlarda kullanýlabilecek özel bilgileri açýða çýkartýyor. 2005’in son altý ayýnda Symantec’e rapor edilen en tehlikeli ilk 50 kodun yüzde 88’ini ‘modüler tehlikeli kod’lar oluþturuyor. Bu da bir önceki döneme oranla yüzde 77’lik bir artýþ gösteriyor.

PHISHING SALDIRILARI ARTACAK

Özel bilgileri çalmak için kullanýcýyý kandýrma giriþimleri olan ‘phishing’ (þifre çalma) faaliyetleri, günde 7.92 milyon adede ulaþtý. Symantec, gelecekte günlük mesaj servisleri aracýlýðýyla daðýtýlan phishing ve zararlý kod sayýsýnda da artýþ bekliyor.

ÝSTÝSMAR SÜRESÝ UZADI
Symantec raporu, 1998’den beri en fazla yazýlým açýðýnýn 1.985 adet ile 2005’in son döneminde çýktýðýný vurguluyor. Bunlarýn yüzde 97’si orta ve yüksek düzeyde tehlikeli, yüzde 79’u ise kolaylýkla istismar edilmeye açýk olarak deðerlendirildi. Bu açýklarýn ortaya çýkarýlmasýyla yamanmasý arasýnda geçen süre, saldýrýlarýn önlenmesinde büyük önem taþýyor.

Symantec raporu, 2005’in ikinci yarýsýnda, açýðýn ortaya çýkarýlmasý ile saldýrgan yazýlýmýn çýkmasý arasýndaki istismar süresinin 6.8 güne çýktýðýný gösteriyor. Asýl bireysel kullanýcýlarý ilgilendiren haber ise, açýðýn ortaya çýkmasýyla yamanýn piyasaya sunulmasý arasýnda geçen sürenin 49 güne çýkmasý.

ESKÝ VÝRÜSLERE YENÝ SÜRÜMLER
Symantec, son dönemde 10 bin 992 adet Win32 virüs ve solucan varyantý yakaladý; bu varyantlarýn aðýrlýklý olarak ‘düþük’ ve ‘çok düþük’ risk kategorisinde olduðunu belirlendi. 2005 yýlýnýn ilk yarýsýnda 170 olan yeni Win32 virüs ve solucan ailesi sayýsýnýn, son altý ayda 104’e düþmesi, zararlý kod üreticilerinin, sýfýrdan yeni tehditler üretmek yerine mevcut virüslerin kaynak kodunu deðiþtirmeyi tercih ettikleri þeklinde yorumlanýyor.

Symantec Ýnternet Güvenlik Tehditi Raporu’nun hazýrlanmasýnda 180 ülkeden 40 bin’i aþkýn sensörden gelen tehdit ve güvenlik verileri deðerlendiriliyor.