K Ö T Ü A M A Ç L I YA Z I L I M L A R V E A N A L İ Z İ
235
lışmaları kapsamaktadır. Kötü amaçlı yazılım analizi sadece antivi-
rüs şirket çalışanları tarafından değil, aynı zamanda büyük şirket-
lerin güvenlikle ilgili acil durumlara müdahale ekibi (Security inci-
dents respond team) tarafından da yapılmaktadır. Bunlar güvenlik
uzmanları, sistem mühendisleri veya ağ yöneticileri olabilmektedir
[Hahn, 2014]. Bu analistler kötü amaçlı yazılım analizi yaparak aşa-
ğıdaki durumları tespit etmeye çalışırlar:
(1) Etkilenen makine ve programları
belirlemek;
(2) Etkilenen programların eski haline nasıl döndürüleceğini belir-
lemek;
(3) Sistemdeki hangi güvenlik zafiyeti kullanılarak saldırının başla-
dığını belirlemek;
(4) Zarar gören ve çalınan
verileri belirlemek;
(5) Yapılabilecek potansiyel saldırıları önceden belirlemektir.
Kötü amaçlı yazılım analizi sırasında tersine mühendislik teknikleri
(Reverse engineering) kullanılarak program yapısı ve sistemle olan
etkileşimi belirlenir (Şekil 8.4).
Dostları ilə paylaş: