<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; w32.kakavex virüsü</title>
	<atom:link href="http://www.virusguvenlik.com/tag/w32kakavex-virusu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>w32.kakavex</title>
		<link>http://www.virusguvenlik.com/2008/09/24/w32kakavex/</link>
		<comments>http://www.virusguvenlik.com/2008/09/24/w32kakavex/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 22:20:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[w32.kakavex virüsü]]></category>

		<guid isPermaLink="false">http://70.85.138.151/~virusguv/?p=50</guid>
		<description><![CDATA[w32.kakavex gün geçtikçe ismini daha sık duyacağımız, tehlikeli bir salgın gibi yayılma kapasitesi olan virüstür. Bilgisayarda C’den Z’ye kadar usb dahil tüm disk bölümlerine sıçramakta ve tüm .exe dosyalarını kısa zamanda etkilemektedir (örnek olarak .exe uzantılı dosyanın boyutu eklenen kodlarla 118 KB artmaktadır). Asıl amacı ise bilgisayardaki bilgilerin internete taşınmasıdır.
internet explorer üzerinde yazılan yazıların (bir [...]]]></description>
			<content:encoded><![CDATA[<p>w32.kakavex gün geçtikçe ismini daha sık duyacağımız, tehlikeli bir salgın gibi yayılma kapasitesi olan <a href="http://www.bildirgec.org/etiket/vir%C3%BCs" target="_blank">virüs</a>tür. <a href="http://www.bildirgec.org/etiket/Bilgisayar" target="_blank">Bilgisayar</a>da C’den Z’ye kadar <a href="http://www.bildirgec.org/etiket/usb" target="_blank">usb</a> dahil tüm disk bölümlerine sıçramakta ve tüm .exe dosyalarını kısa zamanda etkilemektedir (örnek olarak .exe uzantılı dosyanın boyutu eklenen kodlarla 118 KB artmaktadır). Asıl amacı ise bilgisayardaki bilgilerin internete taşınmasıdır.</p>
<p><a href="http://www.bildirgec.org/etiket/internet-explorer" target="_blank">internet explorer</a> üzerinde yazılan yazıların (bir nevi keylogger olarak kaydını) ve girilen sitelerin adreslerini kişiye farkettirmeden belirli bir siteye postalamaktır. Böylece e-mail bilgileri, çeşitli site üyelikleri ve hatta kredi kartı bilgileri çalınabilmektedir.</p>
<p>Tespit edilen bazı alıcı tarafındaki site örnekleri:</p>
<ul>
<li>h**p://tat-neftbank.ru</li>
<li>h**p://%74%61%74%2d%6e%65%66%74%62%61%6e%6b.%72%75</li>
</ul>
<p>Tahmin edebileceğiniz gibi ikinci adres birinci adresin url-encoding halidir. Alıcı url, bu şekilde kullanıcıya belli edilmemektedir. Bu adresler yerine direkt olarak alıcı bilgisayarın <a href="http://www.bildirgec.org/etiket/dns" target="_blank">dns</a> adresleri de kullanılabilir.</p>
<p>Birçok <a href="http://www.bildirgec.org/etiket/antivir%C3%BCs" target="_blank">antivirüs</a> programı bu virüsten kurtulamasa da imdadımıza <a href="http://www.symantec.com/" target="_blank">symantec</a> firmasının norton antivirus 2008′i yetişmektedir.</p>
<p>Virüs hakkında bilgiye <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-011014-1759-99" target="_blank"><strong>buradan</strong></a>, 15 günlük Norton antivirüs yazılımına <a href="http://gc.digitalriver.com/store/symeehho/tr_TR/ContentTheme/ThemeID.918400/pbPage.Trialware_tr_TR" target="_blank"><strong>buradan</strong></a> erişebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/09/24/w32kakavex/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

