Root > Documents > Web Güvenlik Açıkları > Virüler ve Korunma Yolları
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > Virüler ve Korunma Yolları
Madde
  Yazar : CWZoRBeY
  Date : 04.06.2009 15:37:06
 
# Virüler ve Korunma Yolları
 

# Virüs
Bir çok internet sitesinde var olan ve daha da yayginlasan bu zararli yazilimlar hakkinda ne kadarini biliyorsunuz?
Verecegi zararlar , ne gibi islevleri oldugunu açiklayacagim...

Virüsler bir programin içine kendi program kodlarini ekleyen ve çalistirildigi yerdeki uygun programlara da bulasarak
çogalan ,girdigi sistem ve dosyalara zarar veren yazilimlardir...

# Dosyalara Bulasan Virüsler

Bu virüslerin büyük bir kismi çalistirilabilen ( EXE,COM uzantili ) dosyalara bulasir.
Virüs zararli kodlarini genellikle bulastigi dosyanin sonuna ekler,dosyaya eklenen virüsler dosyanin boyutunu degistirir.
Bazi virüsler dosya içindeki bos yerlere yerleserek,dosya boyutunun degismesini engeller.
Bazi virüsler de hiçbir faaliyette bulunmazlar, taki virüsü yazan kisinin belirledigi tarihe kadar.
Belirlenen tarihle, sistem tarihinin çakistigi gün bu virüslerde aktif olur ve zarar vermeye baslarlar.

# Boot Sektörü Virüsleri

PC (Personel computer) nizdeki sabit diske ait tüm bilgilerin saklandigi ve bir program vasitasi ile isletim sisteminin
baslatilmasini saglayan yerdir.
Boot sektöründe diskin formati ve depolanmis verilerin bilgileriyle DOS un sistem dosyalarini yükleyen boot programlari bulunur.
Disketinde boot sektörü vardir.Bir boot virüsü boot dosyalarina bulastiginda bu disk ten bilgisayar açilmaya çalisildiginda ya açilis
dosyalarini bozarak bilgisayarin açilmasina engel olur,yada açilista sistem bellegine kopyalayarak her çalisan
programa bulasma imkani elde eder...

#Multi Partite Virüsleri

Boot sektörü virüsleri ile Master Bott Record virüslerinin birlesimidir.Hem MBR’a hemde boot sektörüne bulasir.

# Ag Virüsleri

Kullandiginiz yerel agda internet üzerinden palasilan klasör,sürücü ve açik port vs.. hedefleri kullanarak bulasir.
Yerlestigi açik sistemden agdaki diger sistemlerede yayilmaya ve agi mesgul ederek agir çalismasina sebep olur.

# Trojan (Truva atlari)

Bilgisayariniz çok iyi korunuyor olsa bile,kullandiginiz bir programin içine gizlenmis trojan virüsleri,program
çalistigi esnada ortaya çikarak,degisik programlar kurabilir,gizli bilgilerinizi açiga çikarabilir.
Sistemde degisiklikler yaparak sistem her baslatildiginda kendilerini çalistirmaya olanak saglayabilirler.
Bilgisayarinizda portlari açarak 2. sahislarin pc nize girmesine olanak saglayabilirler.
Trojanlar genellikle EXE,COM,SCR,SYS,MSI gibi ücretsiz olarak dagitilan crack yapilmis programlar
içerisine yerlestirilirler.

#Spy (Casus Yazilimlar)

Bu yazilima günlük hayatimizda sikça rastlayabiliriz...
Istenmeyen veya tanitimi yapilmak istenilen internet sayfalarini kendi açar.Sizi kendi istedigi site(ler) e sokmaya zorlayan
bu spylar reklam amaçli yazilmis yazilimlardir.
Bazen Internet explorer in sayfasina yerleserek degistirilemez hale gelirler.
Sisteminizdeki bilgileri e-postaile 2. sahislara gönderebilirler.
Genellikle Activex leri kullanarak sisteme  sizabilirler ve explorer in size sordugu (yüklemek için Evet - Hayir)
soruya evet diye onay verirseniz spy lar  sizteminize kolayca sizarlar.

# Worm (solucanlar)

Solucan lar aslinda tam virüs olarak tanimlanmazlar.Çünkü solucanlari virüslerden ayiran özellik
kendi baslarina çalisabilirler,herhangi bir programa ihtiyaç duymazlar.
Solucanlar sisteminizdeki dosyalari tahrip ederek çalismasini engellemek ve sisteminizi farkedileb,lir ölçüde yavaslatmak için yazilmis yazilimlardir.

# Spam (önemsiz posta)

Reklam,duyuru,propaganda,tikla-kazan amaci güderek talep olmadigi halde sürekli kisiye gelen e-postalardir
E-posta adreslerini bazi üyelik isteyen sitelerin üye listesinin çalinmasiyla ele geçirirler.
Gönderilen bir ileti kayitli olan tüm kullanicilara gönderilir,tek tek ugrasmazlar.

# Virüsler ve Casus Yazilimlardan korunma Yollari
>Otomatik güncellestirme yapabilecek lisansli isletim sistemi kullanip,sik araliklarla güncellestirmeleri takip edin.
>Sisteminize giriste parola kullanin,Kilitlenmeyen kapinin güvenligi olmaz...
>Giris için kullanici tanimlayin ve administrator giriside dahil olmak üzere parola koyun
>Mutlaka antivirüs koruma yazilimi kullanin ve sikça disklerinizi tarayin
>Güvenlik dubari (firewall) kullanin.
>Güvenmediginiz sitelerdeki onay ve yüklemeleri (Activex) yapmayin.
>Güvenmediginiz sitelerden özellikle bedava(free) dosyalari yüklemeyin.(çogunlugu virüs ve casus yazilim barindiri)
>Pc nize taktiginiz flash disk,CD vs. önce mevcut antivirüs ile taratiniz.
>Emin olmadiginiz office belgeleriniz makrolarini etkinlestirmeden açin.
>Düzenli olarak sisteminizin yedegini aliniz.
>Diskinizi bölümlendirip,belgelerinizi ve çalismalarinizi D: sürücüsünde tutarak
C: sürücüsünü koruma yazilimi(deepdreeze)ile koruyunuz.
>Mailinize gelen e postalari mümkünse açmayiniz.(Gönderende iletinin virüs tasidiginin farkinda olmayabilir)
>Sistem haricinde süphelendiginiz bir program varsa
Baslat>Çalistir>msconfig yazip gelen pencerede baslangiç sekmesinde çalisan programlari görüp burdan istemediginiz,süphelendiginiz programi devre disi birakabilirsiniz...

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©