İçindekiler
• Giriş
• KötüNiyetli Programlar
• Kötü Niyetli Programların Belirtileri
• Kötü Niyetli Program Türleri
• Bilgisayar Virüsü
• Bilgisayar Solucanları
• Truva Atı
• Kök Kullanıcı Takımı
• Arka Kapılar
• Kötü Niyetli Programları Engelleyici Programlar
• En Çok Kullanılan Kötü Niyetli Programları Engelleyici Programlar
• Norton AntiVirus
• Avast Antivirus
• ESET
• Bitdefender
• Malwarebytes
• Webroot
• Avira
• Kaynakça
3.
Giriş
Gün geçtikçe bilgisayarteknolojileri gelişmekte ve
yaygınlaşmaktadır. Bu teknolojiler her ne kadar
hayatımıza fayda sağlasa da kötü niyetli kişiler
tarafından geliştirilen zararlı yazılımlar bir o kadar
hayatımızı zorlaştırmaktadır. Bu çalışmada kötü
niyetli programların ve bu programlara karşı
kullanılan engelleyici programların neler olduğu
hakkında bilgilendirme yapılmıştır.
4.
Kötü Niyetli
Programlar
Zararlı yazılım,kötü amaçlı yazılım veya
malware (İngilizce: malicious software
kavramının kısaltması), bilgisayar ve
mobil cihazların işlevlerini bozmak, kritik
bilgileri toplamak, özel bilgisayar
sistemlerine erişim sağlamak ve
istenmeyen reklamları göstermek amacı
ile kullanılan yazılımdır [1].
5.
Kötü Niyetli ProgramlarınBelirtileri
Kötü niyetli programlar, bir bilgisayar sistemine bulaştıktan sonra işlerini gizlice yapmaya
başlarlar. Her ne kadar kötü niyetli programları bulmak kolay olmasa da bazı önemli ve
yaygın belirtiler bu programların tanısını koymada kayda değer deliller sunmaktadır. Eğer,
Bilgisayarınız hiçbir şey yokken donmaya başlamışsa veya her zamanki başarımı
gösteremiyorsa,
İnternet tarayıcınızda istemeyen siteler açılıyorsa,
Görev yöneticisinde daha önce görmediğiniz bir program çalışıyorsa,
CD-ROM sürücüsü kendi kendine açılıp kapanıyorsa,
İşletim sisteminiz tarafından rastgele hata mesajları alıyorsanız,
İnternet’e modem ile bağlanıp da büyük meblağlarda telefon faturası aldıysanız
sisteminizde çok büyük ihtimalle kötü niyetli programlar bulunmaktadır.
6.
Kötü Niyetli ProgramTürleri
Genel olarak tüm kötücül yazılımlar; yaşam döngüsü, kendi kendini çoğaltma, özerklik,
bulaşma mekanizması, ayrık veya virüs özelliği taşıma, korunma mekanizması açısından
farklı karakteristikler sergileyebilmektedir. Kötücül yazılımlar, yaşam döngüsünde her hangi
bir aşamada farklı davranışlar sergileyebilecekleri gibi, kendi kendini çoğaltmayacak tek bir
amaca yönelik çalışmakta; kullanıcının araya girmesine ihtiyaç duyabilecekleri gibi tamamen
özerk bir yaklaşıma sahip olmakta; kötü niyetli kişiler tarafından bizzat elle hedef bilgisayar
sistemine kurulabilmekte, kendisini saptayacak veya yok edecek korunma yapılarına karşı
direnç gösterebilmekte, çeşitli taktiklerle bu tür programları atlatabilmektedir [2].
En genel bilinen kötü niyetli program türleri şunlardır:
Bilgisayar virüsü, Bilgisayar solucanı (worm), Truva atı (Trojan horse), Arka kapı (backdoor),
Mesaj sağanağı (spam), Şantaj yazılımı (ransomware), Kök kullanıcı takımı (rootkit), Telefon
çevirici (dialer), Korunmasızlık sömürücü (exploit), Klavye dinleme sistemi (keylogger),
Tarayıcı ele geçirme (browser hijacking) ve Casus yazılım (spyware).
7.
Bilgisayar Virüsü
Bilgisayar virüsü,kullanıcının izni ya da bilgisi dahilinde
olmadan bilgisayarın çalışma şeklini değiştiren ve kendini
diğer dosyaların içerisinde gizlemeye çalışan aslında bir
tür bilgisayar programıdır [3].
Bilgisayar virüslerini
• Dosya Virüsleri,
• Önyükleme (boot) virüsleri,
• Makro virüsleri,
• Betik (script) virüsler
olarak sınıflandıra biliriz.
8.
Bilgisayar Solucanları
Solucan, kendinikopyalayarak diğer bilgisayarlara
yayılmayı amaçlayan bir kötü amaçlı yazılım çeşididir [4].
Bir solucanın yayılmasında kullandığı en yaygın yöntemler
arasında, e-posta, FTP ve HTTP gibi İnternet hizmetleri
bulunmaktadır. Solucanları yaymak için, hedef sistemdeki
korunmasızlıklardan faydalanma veya kullanıcıların
solucanları çalıştırabilmeleri için sosyal mühendislik
yöntemlerini kullanma gibi yöntemler kullanılmaktadır.
Solucanlar, başka dosyaları değiştirmezler; fakat etkin bir
şekilde bellekte dururlar ve kendilerini kopyalarlar.
9.
Truva Atı
Truva atı(Trojan), bilgisayar yazılımı bağlamında Truva atı
zararlı program barındıran veya yükleyen programdır. (Bazen
"zararlı yük" veya sadece "truva" ibareleriyle de
nitelendirilmektedir.) Terim klasik Truva Atı mitinden türemiştir.
Truva atları masum kullanıcıya kullanışlı veya ilginç programlar
gibi görünebilir ancak yürütüldüklerinde zararlıdırlar [5].
İki tür Turuva atı vardır. Birincisi, mevcut bir programın içine
kötü niyetli kişiler tarafından zararlı kodların yüklenip program
açıldığında yayılan cins. İkincisi, bağımsız program olup başka
bir dosya gibi görünür. Turuva atları (Trojanlar) kendi başlarına
işlem yapamazlar. Trojenin zararlılığı kullanıcının hareketlerine
bağlıdır.
10.
Kök Kullanıcı Takımı
UNIXişletim sistemlerinde yönetici anlamına gelen “root”
isminden gelen kök kullanıcı takımları, saldırganın bir sistemin
kontrolünü ele geçirdikten sonra, bilgisayar sistemine eklenen
yazılımlardır. Takımda yer alan araçlar arasında, kayıt (log)
girdilerini silerek veya saldırgan proseslerini gizleyerek, saldırının
izlerini temizleyen araçlar ve saldırganın sisteme daha sonraki
girişlerini kolaylaştıracak arka kapıları düzenleyen araçları
sayabiliriz. UNIX işletim sisteminde bulunan netstat, ps, ls, du,
ifconfig ve login gibi komut programlarının orijinalleri yerine geçen
ve asıl işlevleri dışında korsana farklı imkânlar sunabilen kök
kullanıcı takımındaki programlar, orijinalleri ile aynı sağlama
toplamına (checksum) sahip olacak şekilde düzenlendiğinden; bu
programların orijinallerinden farklı olduğunu anlamak sadece
kriptografik özet karşılaştırması yapabilen “tripwire” ismi verilen
bütünlük tarama programları ile mümkün olabilmektedir [6, 7].
11.
Arka Kapılar
Arka kapı,İngilizce bilinen adıyla Backdoor, bilgisayar
sistemlerinin normal güvenliğini veya şifrelemesini es
geçen, genellikle gizli bir yöntemdir. Bu sayede bilgisayar
sistemi yetkisiz erişim ve işlemlere açık hale gelir [8].
Arka kapılar, ayrı bir program olabilir, programlara
saklanabilir, donanım firmware'ında veya işletim
sisteminde de bulunabilir.
12.
Kötü Niyetli Programları
EngelleyiciProgramlar
Kullanıcıların artan kötü niyetli
yazılımları engelleyici programları
ve tedbirleri sıkı bir şekilde takip
etmesi gereklidir. Bu tür
yazılımlardan korunmak için kötü
niyetli yazılımları engelleyici
programların kullanılması ve
çevrimizde de kullanımının
yaygınlaştırılması gereklidir.
13.
En Çok KullanılanKötü Niyetli Programları
Engelleyici Programlar
Norton AntiVirus
• 1991 yılında NorthLifeHack tarafından geliştirilen bulut tabanlı program bilgisayarı kötü
niyetli yazılımlardan korur. Program yapay zekâ ve makine öğrenimi teknolojileri
kullanılarak geliştirildiği için gerçek zamanlı koruma sağlar [9].
Avast Antivirus
• Avast Antivirus, bir antivirüs yazılımıdır ve Avast Software tarafından geliştirilmiştir.
Yazılımın ilk sürümü 1988 yılında yapılmıştır. Gelişmiş kötü niyetli yazılımı engelleme
özelliği ile bilgisayarı pshing (yemleme) saldırılarından korur [10].
14.
En Çok KullanılanKötü Niyetli Programları
Engelleyici Programlar
ESET
• ESET, 1992 yılında iki özel şirketin birleşmesiyle kurulan Slovakya merkezli BT güvenlik
şirketidir.2008, 2009 ve 2010 yıllarında en başarılı Slovak şirketi ödülünü kazanmıştır. Kötü niyetli
yazılımlara karşı güvenilir ve orta düzeyde yarar sağlayan bir antivirüs programıdır [11].
Bitdefender
• Bitdefender, Softwin tarafından geliştirilen Rumen güvenlik yazılımı firması, 100'den fazla ülkede
yan kuruluşları ve ortakları aracılığıyla faaliyet gösterir. Bilgisayar ve ağı kötü niyetli yazılımlardan
korumak için ücretli ve ücretsiz sürümler sunar [12]
Malwarebytes
• Malwarebytes, Microsoft Windows, macOS, Chrome OS, Android ve iOS için kötü amaçlı
yazılımları bulup kaldıran bir kötü amaçlı yazılımdan koruma yazılımıdır [13].
15.
En Çok KullanılanKötü Niyetli Programları
Engelleyici Programlar
Webroot
• Webroot, tüketiciler ve işletmeler için internet güvenliği hizmeti sağlayan şirket. 1997
yılında kurulan Webroot'un merkezi Broomfield'de olmakla birlikte San Mateo, San
Diego, Almanya, Avustralya, Avusturya, İngiltere, İrlanda ve Japonya'da ofisleri
bulunmaktadır [14].
Avira
• Avira Operations GmbH & Co. KG, esas olarak antivirüs yazılımları Avira Free Security ile
tanınan bir Alman çok uluslu bilgisayar güvenlik yazılımı şirketidir. Avira 2006'da kuruldu,
ancak antivirüs uygulaması, öncül şirketi H+BEDV Datentechnik GmbH aracılığıyla
1986'dan beri aktif olarak geliştiriliyor [15].
16.
Kaynakça
[1] Wikipedia, “Malware”,erişim: 05 Haziran 2022,
https://tr.wikipedia.org/wiki/Malware
[2] Gürol CANBEK ve Şeref SAĞIROĞLU, “KÖTÜCÜL VE CASUS YAZILIMLAR: KAPSAMLI BİR ARAŞTIRMA”, erişim: 05 Haziran 2022,
https://dergipark.org.tr/en/download/article-file/75575
[3] Wikipedia, “Bilgisayar virüsü”, erişim: 05 Haziran 2022,
https://tr.wikipedia.org/wiki/Bilgisayar_vir%C3%BCs%C3%BC
[4] Wikipedia, “Solucan (virüs)”, erişim: 05 Haziran 2022,
https://tr.wikipedia.org/wiki/Solucan_(vir%C3%BCs)
[5] Wikipedia, “Truva atı”, erişim: 06 Haziran 2022,
https://tr.wikipedia.org/wiki/Truva_at%C4%B1_(bilgisayar)
[6] Cole, E., “Hackers Beware: The Ultimate Guide to Network Security”, Sams Publishing, August 13, 2001.
[7] Bishop, M. A., “Computer Security: Art and Science”, Addison-Wesley Professional, December 2, 2002
[8] Wikipedia, “Arka kapı”, erişim: 6 Haziran 2022,
https://tr.wikipedia.org/wiki/Arka_kap%C4%B1
17.
Kaynakça
[9] Wikipedia, “NortonAntiVirus”, erişim: 6 Haziran 2022,
https://en.wikipedia.org/wiki/Norton_AntiVirus
[10] Wikipedia, “Avast Antivirus”, erişim: 6 Haziran 2022,
https://tr.wikipedia.org/wiki/Avast_Antivirus
[11] Wikipedia, “ESET”, erişim: 6 Haziran 2022,
https://tr.wikipedia.org/wiki/ESET
[12] Wikipedia, “Bitdefender”, erişim: 6 Haziran 2022,
https://tr.wikipedia.org/wiki/Bitdefender
[13] Wikipedia, “Malwarebytes (software)”, erişim 6 Haziran 2022,
https://en.wikipedia.org/wiki/Malwarebytes_(software)
[14] Wikipedia, “Webroot”, erişim: 6 Haziran 2022,
https://tr.wikipedia.org/wiki/Webroot
[15] Wikipeadi, “Avira”, erişim: 6 Haziran 2022,
https://en.wikipedia.org/wiki/Avira