1
VİRUSLER
Bilgisayar Virüsü Nedir?
Bilgisayarlara zarar verme potansiyeline sahip ve bu amaçla
yazılmış programlardır.
Virüsler genellikle programcılık ve bilgisayar bilgisi iyi olan kişiler
tarafından psikolojik olarak kendilerini gösterme ihtiyaçları ve
para kazanma amacıyla yazılır.
VİRUSLER
Virüsler disketlerden, CD’lerden, internetten, bir bilgisayar
takılan ikinci bir sabit diskten ya da ağ üzerindeki başka bir
bilgisayardan bulaşabilir.
Virüsler bilgisayarların önce RAM belleğe yerleşirler ve oradan
da diğer ortamlara geçerler.
Dolayısıyla virüs RAM bellek üzerinde çalışmış iken silinemez.
2
VİRUSLER
Virüsler bilgisayarlardaki yazılım ve donanımlara zarar verirler.
Örneğin Çernobil virüsü bilgisayarın anakartı üzerinde bulunan
bios'a girerek bilgisayarın çalışmasını engellemiş ve hardiske
zarar vererek birçok bilginin silinmesine neden olmuştur.
Bir virüs aktif olmak için belli bir şartın yerine gelmesini
bekleyebilir. Bu bir dosyanın çalıştırılması ya da bir tarihin
gelmesini beklemek olabilir.
VİRUSLER
Tarihçesi
•
Bilinen ilk virüs 1971 yılında TENEX işletim sisteminde görülen
Creeper
adlı virüsdür.
•
Bu virüs
The Reaper
adlı bir yazılım tarafından silinmiştir. Bu
yazılım ilk antivirüs programı olarak kabul edilir.
•
Bilgisayar Virüsü terimi ilk olarak 1983 yılında kullanılmıştır.
•
http://en.wikipedia.org/wiki/Antivirus_software
3
VİRUSLER
VİRÜS ÇEŞİTLERİ
1.Açılış sektörü Virüsleri:
Açılış disketlerinin açılış sektörüne yerleşir ve bilgisayar açılınca
etkinleşirler. Reset yoluyla silinemezler. Bilgisayarın temiz bir
sistem disketi ile açılması ya da antivirüs programı ile yardımıyla
temizlenebilir.
VİRÜS ÇEŞİTLERİ
2.Komut İşlemci Virüsleri:
İşletim sistemi dosyalarına bulaşır ve bu dosyalara girdikten
sonra kolayca yayılırlar. Özellikle Command.com dosyasını hedef
alırlar.
3.Genel Amaçlı Virüsler :
Kolayca farklı dosya türlerine bulaşabilirler. Alt dosyalar yerine
genel amaçlı sistem dosyalarına ve açılış sektörlerine bulaşırlar.
4
VİRÜS ÇEŞİTLERİ
4.Çok Amaçlı Virüsler :
Açılış sektörü komut işlemcisi ve genel amaçlı virüslerinin en
güçlü özelliklerine sahiptir. Bir dosyadan diğer dosyalara ulaşmak
için birden fazla yol ve teknik kullanırlar.
5.Kütük Tipi Virüsler :
İşletilebilir dosyalara bulaşarak yayılırlar. Bellekte yerleşik kalan
ve kalmayan tipleri vardır. Bellekte Yerleşik Duran (TSR) Virüsler,
bulaştıkları bir dosyanın çalıştırılması ile belleğe yerleşerek diğer
program dosyalarına bulaşırlar.
İnternette saldırı
E‐posta bombaları:
Mail bomber programları ile e‐posta hesabı işleyemez hale
getirilir
Nuke:
İnternete bağlı bilgisayarların iletişimi sağlayan arabirimlerine
bozuk veya yanlış veriler göndererek bilgisayarın çalışmasının
aksamasına, kilitlenmesine veya kapanıp açılmasına neden olur.
5
• Exploit
• Sistem tabanlı çalışırlar ve sisteminizin normal bir özelliğinin bir
açığını yakalayarak sisteminizdeki bilgilere ulaşırlar.
• Windows null session exploit: windows işletim sisteminde
dışarıdaki kullanıcılara network üzerinde hiçbir hakka sahip
olmadan oturum, kullanıcı ve paylaşım bilgilerini verir.
Sniffer
•TCP/IP protokolünü kullanan bir Ethernet ağında bilgisayarlar
birbiriyle haberleşirken IP numarasını kullanırlar. Her bilgisayar
konuşacağı bilgisayarın IP numarasını öğrenir ve göndereceği
paketlere o bilgisayarın IP numarasını yazarak yollar. Ancak ağ
üzerinden gelen binlerce paket içerisinde sadece kendi IP
numarası geçen paketleri dinler. Böylece her bilgisayar kendi ile
ilgili bilgileri alıp gönderir.
•Sniffer programları ile ağ üzerinden geçen tüm paketler
okunabilir. Bir kullanıcı bir sunucuya kullanıcı adı ve şifresi ile
bağlanır ancak bu bilgiler ağ üzerinde şifrelenmemiş metin olarak
gider ve sizde ağı dinlersiniz.
Gobbler, Netman, Sunsniff vb.
6
Truva atları (Trojan)
•Truva atları yerleştiği sistemde bir arka kapı (Back door)
oluşturur, gizlice topladığı bilgileri truva atının sahibine bildirir ve
bulaştığı bilgisayarı göndericinin kontrolüne verir.
• Virüsler gibi kendiliğinden yayılmazlar, mutlaka çalıştırılmaları
gerekir (.exe, .ini, .com) uzantılı
Rabbits (Tavşanlar)
Hızla ürerler ve bellekte veya diskte yeteri kadar alan
tükeninceye kadar kolonileşirler. Bir koloni yaratıldıktan sonra
yavru koloni üretir ve yavru koloni yeterince gelişince yeni bir
koloni oluşturur. Burada amaç ağ ortamlarında, ana sistem, bilgi
işleme
gücünü
yitirinceye
kadar
sistemin
kaynaklarını
kurutmaktır.
7
Solucanlar (WORMS)
• Bir iletişim ağındaki bilgisayar sistemlerinde herhangi bir donanıma
veya yazılıma zarar verme zorunluluğu olmaksızın bilgisayardan
bilgisayara dolaşan programlardır. Yalnızca gerektiği zaman bu
gezilerini sürdürebilmek için ürerler.
• Girdikleri iletişim ağı içinde çok gizli bir şekilde gezinirler ve bu arada
bilgi toplarlar. Çoğu zaman iletişim ağındaki çalışan sistem
operatörlerine gözükmemek için geride bıraktıkları her artığı silerler.
Antivirüs Programları
McAfee Scan Associates
http://www.mcafee.com
IBM ativirüs
http://www.av.ibm.com
Norton Antivirüs
http://www.symantec.com
F‐Prot (F‐Secure)
http://www.datafellows.com
Thunderbyte Antivirüs
http://www.thunderbyte.com
Antiviral Toolkit Pro
http://www.avp.com
Panda
http://www.panda.com
Doctor Solomon
http://www.drsolomonfreeserve.co.uk
PcCillin
http://www.antivirus.com/products/pcc
8
http://anti-virus-software-review.toptenreviews.com/
http://anti-virus-software-review.toptenreviews.com/
Dostları ilə paylaş: |