Vikipedia’ya destek olalım!
31 Ağustos 2006
Kısıtlanan Bilgi Ağları
5 Ekim 2006

Olympus.org sitesini uzun zamandan beri takip ediyorum. Güvenlik konusunda çok özel bilgileri ve ayrıntıları ile bizlere sunmaya çalışan bir site. Günlük virüs uyarılarının arasında işlemci için özel olarak yazılan bir virüsün olması biranda alala dedirttirdi. Artık sistemsel zararların dışında direk işlemci uygulamalarına müdahil virüslerinde dijital hayatımıza girmesi farklı bir sektör olarak ortaya çıkıyor gibi geldi bir an.

Genel söylem şudur ya; firmalar sistemler için kendileri virüs yazdırıyorlar gibi. Bu da farklı bir pazar sonuçta. Ve sonuçları özellikle büyük ölçekli firmalar için büyük zararlara, maddi külfeti yüksek olan rakamlara tekabül eden şeyler.

Olympus sitesinden almış olduğum haberi aşağıya aktarıyorum. AMD için yazılan bu virüsten sonra yakında Intel işinde duyabiliriz gibime geliyor.

Virüs

Symantec AMD işlemcilerini hedefleyen bir virüs tespit etti.
“Yapılabildiğinin kanıtı” niteliğinde olan virüs‘ün biri 32-bit diğeri de 64-bit AMD işlemcileri hedefleyen iki çeşidi var. Symantec virüs’lere “w32.bounds” ve “w64.bounds” isimlerini vermiş.Sadece kanıt niteliğinde olsa da kodu daha zarar verici hale getirebilecek birilerinin çıkmasından endişe duyuluyor.  

Symantec firmasından Vincent Weafer virüs yazarlarının işlemci seviyesine indiklerinde kernel ve kullanıcı korumasını aşabileceklerini söylüyor.

Symantec daha sonraki admının 32 ve 64-bit sürümlerinin tek bir virüs‘te birleştirilebileceği, Intel ve AMD işlemcilerini hedefleyen virüs‘lerin çıkabileceği olduğunu söylüyor. Teknik toplu bir saldırı için kullanılmasa da belirli hedefleri ele geçirmede kullanılabileceğini söyleniyor.

Virüs yazarları daha kolay olduğu için işletim sistemini hedefleyen virüs‘ler yazmayı tercih ediyor. 1998’de CIH/Chernobyl virüsünün kendisini flash-BIOS’a eklemesi ve milyonlarca bilgisayara hasar vermesinden beri işlemci seviyesinde zarar veren bir virüse rastlanmadı.

Kaynak: http://www.theinquirer.net/default.aspx?article=33988
Ref: http://www.symantec.com/security_response/writeup.jsp?docid=
2006-080913-5115-99