Virüslü bellek takıldığı anda direk virüs bulaşır mı?

Şu anda böyle bir sıkıntım yok fakat bir gün olabilir.
Virüs bulaşmış USB belleği Kaspersky IS yüklü ve koruma açık bir bilgisayara taktığımız anda Autorun tarzı bir işlem ile virüs anında çalışır mı?
Bahsettiğim virüsler autorun.inf dosyası atan virüslerdir.
Bildiğim kadarıyla Microsoft artık USB'lerden Autorun.inf ile otomatik program çalıştırmayı tamamen engelledi. Fakat yine de merak ediyorum, acaba virüs yazarlar yeni yöntem bulabilmiş mi diye.
Şu anda sistemimde Kaspersky Internet Security kullanıyorum. Zamanında Sality virüsü için "istediğiniz kadar yüksek seviyeyle Kaspersky kullanın, istediğiniz kadar iyi ek güvenlik yazılımı kullanın, Sality virüsü bulaşmış bir USB'yi takarsanız Sality kesinlikle sisteme bulaşır" deniyordu. Bu dediğim 2009 yıllarındaydı. Şimdi durum nedir?
AVG Antivirüs sality virüsünü temizliyor...........!
 
Konu tekrar güncellenmişken yazalım.

Sality çıkalı yıllar oldu ve antivirüslerin teknikleri bayağı gelişti zaman geçtikçe her şeyde olduğu gibi.

Bununla beraber saldırı teknikleri de geçmişe nazaran gelişti.

Sorulan sorunun cevabı eğer o bellekte veritabanına eklenmemiş ve sezgisel tespitin de algılayamadığı bir zararlı yazılım varsa evet bulaşabilir. Ama bu tarz bir şeyin genelde çok önemli biri değilseniz bireysel kullanıcıda yaşanması çok uzak bir ihtimal. Şirketler ve iş yerleri içinse antivirüsler dışında farklı güvenlik sistemleri de var. Bu sistemler hep beraber büyük ölçüde koruyor şirketleri.

Günümüzde ayrıca yayınlanan sistem güncellemelerini ve yazılım güncellemelerini ihmal etmezseniz güvenlik açıklarından da nispeten korunmuş olursunuz.
 
Konu tekrar güncellenmişken yazalım.

Sality çıkalı yıllar oldu ve antivirüslerin teknikleri bayağı gelişti zaman geçtikçe her şeyde olduğu gibi.

Bununla beraber saldırı teknikleri de geçmişe nazaran gelişti.

Sorulan sorunun cevabı eğer o bellekte veritabanına eklenmemiş ve sezgisel tespitin de algılayamadığı bir zararlı yazılım varsa evet bulaşabilir. Ama bu tarz bir şeyin genelde çok önemli biri değilseniz bireysel kullanıcıda yaşanması çok uzak bir ihtimal. Şirketler ve iş yerleri içinse antivirüsler dışında farklı güvenlik sistemleri de var. Bu sistemler hep beraber büyük ölçüde koruyor şirketleri.

Günümüzde ayrıca yayınlanan sistem güncellemelerini ve yazılım güncellemelerini ihmal etmezseniz güvenlik açıklarından da nispeten korunmuş olursunuz.
Microsoft Autorun özelliğini tamamen yasakladı diye biliyorum. Ağdan falan (hatta internetten bile) bulaşabildiğini zaten biliyorum.
Ancak alternatif bir sistem açığından falan mı faydalanıyorlar günümüzde? Çünkü USB takıldığı gibi daha hiçbir dosyayı açmadan hatta fare ve klavyeye bile ellemeden sadece Autorun ile çalışma özelliği tamamen kaldırıldı diye biliyorum.

Bu arada ek olarak güvenlik güncellemelerinden bahsetmişsiniz, son derece haklısınız. Çünkü 2017 yılında WannaCry adlı bir Ransomware çıkmıştı ve eğer gerekli güvenlik yamalarını yapmazsanız virüsün bulaşması için bilgisayarınızın sadece internete bağlı olması yeterliydi.
 
Microsoft Autorun özelliğini tamamen yasakladı diye biliyorum. Ağdan falan (hatta internetten bile) bulaşabildiğini zaten biliyorum.
Sadece autorun ile değil başka bulaşma yöntemleri de var pek bilinmeyen.

Dediğiniz gibi ağdan bulaşabilme ise zaten var.
 
Virüs bulaşmış USB belleği Kaspersky IS yüklü ve koruma açık bir bilgisayara taktığımız anda Autorun tarzı bir işlem ile virüs anında çalışır mı?
Bahsettiğim virüsler autorun.inf dosyası atan virüslerdir.
Kaspersky yüklü bilgisayara ne takarsan tak anında taramaya başlar ve zararlıyı bulursa uyarır verir veya engeller. Yapabiliyorsa otomatik temizler.
Autorun bir zararlı değil başlatıcı ayar dosyası olduğundan asıl önemli olan başlattığı zararlı biçimi.
Fakat yine de merak ediyorum, acaba virüs yazarlar yeni yöntem bulabilmiş mi diye.
Pnp destekli olduğu için bütün sistemler, sürücüyle bile bulaşabilen zararlılar var :) İllegal olsa da fiziksel müdahale eden cihazlar var.
Zamanında Sality virüsü için "istediğiniz kadar yüksek seviyeyle Kaspersky kullanın, istediğiniz kadar iyi ek güvenlik yazılımı kullanın, Sality virüsü bulaşmış bir USB'yi takarsanız Sality kesinlikle sisteme bulaşır" deniyordu.
Zamanında dediğin Sality ilk çıktığı aylarda veya tanınmadan öncesi ise evet çoğu AV'yi engelliyordu. Zaten AV kurulu olmayanları kurdurmuyordu bile sitesine izin vermiyordu girdirmeye :) AV olmayanları elinde oynatıyordu en çok zararı onlara verdi zaten.
Sality için ilk çözümü bulan da Kaspersky'dı zaten :) Bu tür yeni zararlılara karşı haliyle tanımlanmış yöntem kullanmıyorsa engellemesi kısmi oluyor AV'lerin. Bu yüzden devamlı sistem ve AV'leri güncel tutmak önemli.
 
Pnp destekli olduğu için bütün sistemler, sürücüyle bile bulaşabilen zararlılar var :) İllegal olsa da fiziksel müdahale eden cihazlar var.
Bu sebeple mesela şirketler gibi yerlere antivirüs harici koruma sistemleri yerleştirilmeli zaten ama genelde bu bireysel kullanıcıyı hedefleyen türden şeyler olmuyor. Genelde kurumsal şirketleri hedefleyen zararlı yazılımlar oluyor.
 
Çoğu IT zaten bu tür USB benzeri giriş yöntemlerini kapatıyor. Ancak konudaki gibi artık bulaşmalar farklı yöntemlere yön değiştirdi sayılır. Önlem alsa da farklı yerden çıkabilirler her zaman :) Güncel bilgiyle kalmak önemi bu yüzden.
 
@Murat5038 ve @24099 dediklerinizden anladığım kadarıyla beni etkileyecek öyle çok ciddi bir durum yok sanırım. Doğru mu?
 
@Murat5038 ve @24099 dediklerinizden anladığım kadarıyla beni etkileyecek öyle çok ciddi bir durum yok sanırım. Doğru mu?
İyi bir güvenlik yazılımı kullanıp bilmediğiniz yerlere girmeye çalışmazsanız ve indirmeye çalışmazsanız sorun olacağını sanmıyorum.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı