Bir virüsle solucan arasındaki farkı açıklayamıyor musunuz? Bir ‘rootkit’in bahçede kullanıldığını mı veya ‘botnet’in Star Wars’dan fırlayan bir şey mi olduğunu düşünüyorsunuz? Sanal suç sözlüğünüzü tazelemek için okuyun.



Bilgisayar Güvenliği SSS

Geçmişte PC’ler esas olarak virüsler ve solucanlardan gelen tehditlerin altındaydı. Bu programların ana amacı yayılmaktı. Bununla birlikte bazı programlar dosyalara ve PC’lere zarar vermek üzere tasarlanmıştı. Bu kötü amaçlı yazılımlar ‘sanal yıkıcılık' olarak tanımlanabilir.




Bir virüsle solucan arasındaki farkı biliyor musunuz?

Virüs kendisini kopyalayan, yani bir dosyadan sisteminizde dosyaya ve PC’den PC'ye yayılan bir programdır. Ayrıca verileri silmek veya verilere zarar vermek için programlanabilir.

Solucanlar, belirli temel farklılıklar ile birlikte, genellikle virüslerin bir alt kümesi kabul edilir. Bir solucan kendini çoğaltan ancak diğer dosyalara bulaşmayan bir bilgisayar programıdır. Bunun yerine, kendisini bir bilgisayara yükler ve ardından oradan diğer bilgisayarlara yayılmanın yolunu arar.

Bir virüs ne kadar tespit edilmeden kalırsa bilgisayarda o kadar çok virüslü dosya olacaktır. Bununla birlikte solucanlar kendi kodlarının tek bir örneğini oluşturur. Dahası, bir virüsün aksine, bir solucan kodu bağımsızdır. Diğer bir deyişle, bir virüs kendisini mevcut dosyalara ekleyen bir kod dizisiyken, bir solucan ayrı bir dosyadır.


DoS saldırısı nedir? DDoS saldırısı nedir?

Bir Hizmet Engelleme (DoS) saldırısı bir web sitesinin, sunucunun veya diğer ağ kaynaklarının olağan çalışmasını engellemek veya durdurmak için tasarlanmıştır. Bilgisayar korsanlarının bunu başarmak için kullandıkları farklı yollar vardır. Genel yöntemlerden biri bir sunucuya işleyebileceğinden daha fazla istek göndererek onu boğmaktır. Bu sunucunun olağan olandan daha yavaş çalışmasını (ve web sayfalarının açılması daha uzun sürecektir) ve (sunucudaki tüm web sitelerinin yavaşlamasına neden olarak) sunucunun tümüyle çökmesini sağlayacaktır.

Bir Dağıtılmış Hizmet Engelleme (DDoS) saldırısı yalnızca saldırının birden fazla bilgisayar kullanılarak yapılmasıyla farklılaşır. Bilgisayar korsanı genellikle 'ana' makine olarak gizliliği ihlal edilmiş bir makine kullanır ve saldırıyı 'zombi' diye adlandırıla diğer makineler üzerinde koordine eder. Genellikle hem ana hem de zombi makinelerin gizliliği Truva atı veya başka kötü amaçlı kod parçasını yüklemek için bilgisayardaki bir uygulamanın açığı kullanılarak ihlal edilmiştir.


E-DOLANDIRICILIK nedir?

E-dolandırıcılık kişisel finansal bilgilerinizi açıklamanız için sizi kandırmak üzere tasarlanmış çok özel bir sanal suç türüdür. Sanal suçlular tıpkı bir bankanın web sitesine (veya eBay gibi çevrimiçi finansal işlemlerin yapıldığı başka bir web sitesine) benzeyen sahte bir web sitesi oluştururlar. Ardından sizi bu siteyi ziyaret etmeniz ve kullanıcı adınız, parolanız veya PIN’iniz gibi gizli bilgilerinizi yazmanız için sizi kandırırlar. Genellikle sanal suçlular sahte siteye bir köprü içeren çok sayıda e-posta gönderirler.


ROOTKIT nedir?

Bu terim bir bilgisayar korsanının bir bilgisayara izinsiz erişim elde etmeye çalışırken tespit edilmekten kaçınmak için kullandığı bir programlar derlemesidir. Terim her ne kadar Unix dünyasından gelmekteyse de o zamandan bu yana Microsoft® Windows® altında çalışan Truva atlarının yazarlarının kendi eylemlerini gizlemek için kullandıkları teknikler için kullanılmaktadır. Rootkitler daha fazla Truva atı etkinliğini gizlemenin gizli bir formu olarak kullanılmaktadır. Rootkitler siteme yüklendiklerinde yalnızca kullanıcılar tarafından görülmemekle kalmazlar, aynı zamanda güvenlik yazılımı tarafından algılanmaktan kaçmak üzere tasarlanmışlardır. Birçok kişinin bilgisayarlarında sınırlı erişimli ayrı bir hesap açmak yerine yönetici haklarıyla oturum açmaları sanal suçluların bir rootkiti yüklemelerini kolaylaştırır.


KÖTÜ AMAÇLI YAZILIM nedir?

Kötü amaçlı yazılım izinsiz ve genellikle zararlı bir eylem gerçekleştirmek üzere kasıtlı olarak oluşturulmuş tüm yazılım programlara karşılık gelen ortak bir terimdir. Virüsler, arka kapılar, tuş kaydediciler, parola hırsızları ve diğer Truva atı programları, Word ve Excel makro virüsleri, önyükleme kesimi virüsleri, komut dosyası virüsleri ( yama, Windows shell, java, vb.) ve Truva atları, suç amaçlı yazılımlar, casus yazılımlar ve reklam yazılımları kötü amaçlı yazılımların yalnızca birkaç örneğidir.

Önceden bir şeyi yalnızca ‘virüs’ veya ‘Truva atı’ olarak adlandırmak yeterliydi ancak bulaşma yöntemleri ve vektörleri gelişti ki, virüs ve Truva atı terimleri mevcut dolandırıcılık programlarının tüm türlerini için artık yeterli bir tanım sağlamıyor.

TRUVA ATI nedir ve adı nereden geliyor?

Truva atı terimi Yunanlıların Truva şehrine sızarak onu ele geçirmek için kullandıkları tahta attan gelmektedir. Truva atının klasik tanımı yasal bir yazılım olarak görünen ancak başlatıldığında zararlı şeyler yapan bir programdır. Truva atları, virüslerden ve solucanlardan farklı olarak kendilerini yayamazlar.

Günümüzde Truva atları genellikle gizlice yüklenirler ve haberiniz olmadan kendi kötü amaçlı veri yüklerini iletirler. Günümüzün suç amaçlı yazılımlarının çoğu, tümü belirli bir kötü amaçlı işlevi uygulamak amacıyla oluşturulmuş farklı türde Truva atlarından oluşur. En yaygın olanları Arka Kapı Truva Atları (genellikle bir tuş kaydedici içerirler), Truva Atı Casuslar, parola çalan Truva atları ve bilgisayarınızı bir spam dağıtım makinesine çeviren Truva atı Proxy’lerdir.


Drive- By Download nedir?

Bir drive-by download’da bilgisayarınız sadece kötü amaçlı kod içeren bir web sitesini ziyaret ettiğinde virüs bulaşır. Sanal suçlular İnternette sızabilecekleri zayıf noktalı sunucular ararlar. Böyle sunucularda sanal suçlular kötü amaçlı kodlarını bu web sitelerine (genellikle kötü amaçlı komut dosyası biçiminde) yükleyebilirler. İşletim sisteminiz veya uygulamalarınızdan biri yamasızsa, virüslü web sitesine eriştiğinizde kötü amaçlı bir program otomatik olarak bilgisayarınıza karşıdan yüklenir.


TUŞ KAYDEDİCİ nedir?

Bunlar tuş vuruşlarını (yani, kullanıcının klavyede yazdıklarını) kaydeden ve bir bilgisayar korsanı tarafından gizli bilgileri (kullanıcı adı bilgileri, parolalar, kredi kartı numaraları, PIN’ler, vb) edinmek için kullanılabilen programlardır. Arka Kapı Truva atları genellikle tümleşik bir tuş kaydediciyle birliktedir.


REKLAM YAZILIMI nedir?

Reklam yazılımı reklamları (genellikle açılır reklam başlıkları) başlatmak veya arama sonuçlarını tanıtım sitelerine yeniden yönlendirmek için uygulanan genel terimdir. Reklam yazılımı genellikle yerleşik ücretsiz yazılım veya paylaşımlı yazılım programlardır: Bir ücretsiz yazılım programını karşıdan yüklersiniz, reklam yazılımı bilginiz veya onayınız olmadan sisteminize yüklenir. Bazen bir Truva atı bir reklam yazılımını web sitesinden gizlice karşıdan yükler ve bilgisayarınıza kurar.

Güncel olmayan web tarayıcılar genellikle zayıf noktalar içerir. Böyle tarayıcılar reklam yazılımlarını bilgisayarınıza indirebilen bilgisayar korsanı araçlarına (genellikle Tarayıcı Korsanları olarak da anılmaktadır) karşı savunmasızdır. Tarayıcı Korsanları tarayıcı ayarlarını değiştirebilir, yanlış veya eksik yazılmış URL’leri belli bir siteye yönlendirebilir veya varsayılan ana sayfayı değiştirebilir. Aramaları izleme başına ödemeli (genellikle pornografik) web sitelerine de yönlendirebilir.

Genellikle reklam yazılımı programları sistemde hiçbir biçimde kendilerini göstermezler: Başlat | Programlar altında sıralanmazlar, sistem tepsisinde hiçbir simgesi bulunmaz ve görev listesinde bulunmaz. Nadiren kaldırma işlemiyle birlikte gelirler ve onları elle kaldırma girişimleri asıl taşıyıcı programın hatalı çalışmasına neden olabilir.


BOTNET nedir?

Bu terim Truva atı veya başka kötü amaçlı programları kullanan sanal suçlular tarafından denetlenen bilgisayar ağı için kullanılır.


CASUS YAZILIM nedir?

Adın da işaret ettiği gibi, onay veya bilginiz olmadan verilerinizi toplayarak bunları üçüncü bir kişiye iletmek için tasarlanmış yazılımlardır. Bu programlar tuş vuruşlarını izleyebilir (‘tuş kaydediciler’), gizli bilgileri (parolalar, kredi kartı numaraları, PIN numaraları, vb.) toplayabilir, e-posta adreslerini toplayabilir veya göz atma alışkanlıklarını izleyebilir. Bunların tümüne ek olarak, casus yazılımlar bilgisayarınızın performansını kaçınılmaz olarak etkilerler.