Tekil Mesaj gösterimi
Alt 01 Mart 2006, 06:16   #14
Çevrimdışı
hitman
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



3) Trojanlar (Truva Atları):
Trojanlarla, saldırganların amacı daha çok bazı şifreleri ele geçirmek, internet servis sağlayıcınızın bağlantısı gibi. Bu programlara trojan (Truva atları ) denmesinin nedeni ise bilgisayar trojanın faydalı bir program (Örneğin: Ekran koruyucusu veya On-Line araç) arkasına gizlenerek sisteminize girmesi ve sizi bir bakıma içerden vurması tıpkı truva savaşında on yıl sonunda ancak devasa bir at içerisinde en iyi savaşçıların şehri ele geçirebilmesi gibi.
Trojanın varlığından habersiz ve korumasız kullanıcı programı çalıştırdığında ya programın kendisinden beklenen işlem yerine getiriliyor veya hiçbir şey ifade etmeyen bir hata mesajı veriliyor. Ancak arka planda zararlı bir kod çalışmaya devam ediyor. Bu yüzden truva atları aslında gerçek bir virüs değiller, zira sadece sistemimize zararlı bileşenleri sokmaya çalışan bir taşıma aracıdır.
Önlemler: Aşağıdaki güvenlik kurallarına dikkat ediniz.
· Güncel Anti-virüs yazılımlarını kullanın
· E-mail ile aldığınız programları çalıştırmayın tanıdık birinden gelse bile
· Çok uzantısı olan dosyaları asla açmayın ( Örneğin: Resim.bmp.exe)
4) Backdoor:
Oldukça tanınan Hacker grubu “Cult Of The Dead Cow” 1998 ortasında Windows yüklü bilgisayarlar için uzaktan kumanda ispiyonlama sağlayan BackOrifice adında bir program çıkardılar. BackOrifice’ın bu ilk versiyonu ( günümüzde birçok sürümü var) kurbanın bilgisayarına bir server kuruyor ve Hackerlar buna bir Unix aracı olan Telnet ile bağlanabiliyorlar. Sisteme giren Hacker artık sistemin tüm kontrolünü eline geçirebiliyor ve kurbanın neler yaptığınıda takip edebiliyor. Ayrıca sisteme müdahele edip, dosyaları silebiliyor ve programları çalıştırabiliyor. Backorfice bir çeşit backdoor (arka kapı), yani trojanların bir alt türü . Backdoorlar kurbanın sistemine gizlice giren ve kullanıcının haberi olmadan bağlantı kuran programlardır. İnternet üzerinden saldırganlar bu elektronik arka kapıdan hedef bilgisayara bağlanıp dosyaları silebiliyor ve hatta tüm sabit diski formatlıyabiliyor. Bir backdoor çoğunlukla faydalı bir program şeklinde geliyor veya yayılmak için bir worm(solucan) mekanizması kullanıyor.
Önlemler: Aşağıdaki güvenlik kurallarına dikkat ediniz.
· Güncel Anti-virüs yazılımlarını kullanınız
· Çoklu uzantısı olan dosyaları asla açmayın (Örneğin, Resim.bmp.exe)
· İnternet’ten gelen erişimleri bloke eden Personel Firewall kullanın
5) Makro Virüsleri:
Amerikalı David Smith tarafından yazılan ve 1999’un başında kısa zamanda binlerce Windows bilgisayarını ve mail sunucusunu melisa makro virüsü, bu tür virüslerinde ne kadar etkili olabileceğine iyi bir örnektir. Bu word makro virüsü Outlook adres defterindeki elli kayda kendini gönderiyor ve daha sonra dökümanların ve sistem kaydının içeriğini değiştiriyordu. Makro virüsleri günümüzde en çok yayılan virüs çeşidi. Bunlar Ms Office’nin makro fonksiyonlarını kullanıyorlar ve Office dökümanlarının alış verişinde kurbanın sistemine bulaşıyorlar bir düğmeye tıklandığında veya doküman açıldığında virüs ( İşine) başlıyor. Virüs programcıları çoğunlukla AutoOpen makrosunu kullanmayı seviyorlar. Bu makro bir word dökümanı açılırken otomatik olarak çalıştırılır. Virüs böylece belleğe geçer ve hemen üzerinden çalışır. Her dökümana bir normal.dot şablon dosyasına bulaşır. Makrolar çoğunlukla kolay öğrenebilen ve Ms Office 97’den itibaren gelen Visual Basic for Aplication(VBA) dilinde yazılır. Ancak Word 6.0 için bile makro virüsleri mevcuttur. Mesela Nop.de
Neyse ki bu virüsler yayılmaktan başka bir zarara sahip değillerdir.
Önlemler: Makro virüslerinden korunmak için aşağıdakileri yapmalısınız.
· Açmadan önce tüm dökümanları virüs kontrolünden geçirin
· Programların kendilerine ait makro korumalarını etkinleştirin (MS Office’de “Araçlar-Seçenekler-Genel(ve-ya Makro))
· Güvenlik altında günümüzde maalesef bu şeçeneğide geri alan virüsler mevcut; sadece ilk açılışta bir uyarı mesajı geliyor.
· E-mail ile aldığınız hiçbir dökümanı açmayın.
6) Skript Virüsleri:
Elektronik bir aşk mektubu ardına gizlenerek loverletter skript virüsü yüz binlerce bilgisayar bulaşmış ve kurbanın bilgisayarındaki dosyaların yazmış ve kullanılmaz hale getirmişti. Tabi kendisini başka kullanıcılarada gönderdikten sonra Windows ile birlikte gelen programların yaygın olarak kullanılması ve kullanıcıların dikkatsizliği bu virüsün çok çabuk yayılmasına ve bilinen sonuçlara neden oldu.
Hem Internet Explorer hem de Outlook Express, Visual Basic ile programlanmış skriptlerle doğrudan işletim sistemi ile çalışabiliyorlar. VBScript sistem kaydına (Registry) ve dosyalar erişime olanak tanıyor. Skriptler bir
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
sayfası veya elektronik posta eklentisi açılırken etkin hale geliyorlar. Bu Skript desteği mesela bir problem çözümü için otomatik olarak sistem bilgilerini içeren bir E-mail’i yazılım firmalarının destek bölümüne gönderilmesi için düşünülmüş ancak Internet Explorer ve Outlook’un saldırıya açık bu yanlarından Hackerlarda dosyaları silmek ve sabit diskleri formatlamak için faydalanıyorlar. Loveletter’da olduğu gibi. Visual Basic Script’i öğrenmek kolay olduğu için her gün yeni skript virüsleri ortaya çıkıyor. Bunlar çoğunlukla solucan (Worm) olarak kurbanların bilgisayarlarına giriyorlar.
Önlemler: Aşağıdaki güvenlik önlemlerini dikkatle inceleyiniz.
· Güncel Anti-virüs yazılımlarını kullanın
· E-mail eklentisi olarak aldığınız hiçbir programı çalıştırmayınız. Tanıdık birinden gelse bile
· Çoklu uzantısı olan dosyaları asla açmayınız. Örneğin; Loveletter.txt.vbs.
· Her zaman bir Internet programının en güncel sürümünü kullanın
· En yeni Outlook güvenlik yamasını kurun.
7) Worm :
QAZ virüsü yerel ağda yazılabilir paylaşılımına açılır sistem dizinlerin tarar. Daha sonra Notepad.exe olarak buralara kendini gizlemiş bir şekilde kopyalar. Hedef bilgisayarda bir sonraki text editör açılışında virüsten nasiplenir. QAZ tipik bir solucandır. Solucanlar ağdan bir bilgisayardan başka bir bilgisayara kendini aktaran küçük programlardır. Bu aktarma E-mail ekiyle ya da yerel ağda paylaşıma açılmış windows dizinlerine kopyalanarak gerçekleşir. Çoğalma rutininin yanında çoğu solucan asıl zararlı fonksiyonuna sahip bir virüste içerirler. Melissa veya Loveletter gibi bilinen makro veya skript virüsleri solucan olarak yayılırlar. Solucan programlamada yaygın olarak kullanma IRC Chat programının içindeki güvenlik açıklarından faydalanmakta oldukça sevilir. Bu solucanlarda zararlılar otomatik olarak bir kanala girerken yayılırlar. Solucanların yayılmasında eksik güvenlik önlemlerinin etkisi büyüktür. Mesela şifresiz sürücü paylaşımları ve ya güvenlik açıkları olan eski yazılımları kullanmak.
Önlemler: Aşağıdaki güvenlik kurallarına dikkat ediniz.
· Güncel Anti-virüs yazılımlarını kullanın
· Her zaman bir Internet programının en güncel sürümünü kullanın
· En yeni Outlook güvenlik yamasını kurun.
· Windows sürücülerini sadece etkili bir şifre korumasıyla paylaşıma açın
CIH (Cernobil) virüsü nedir?
CIH (Cernobil), virüsü sadece Windows95 ve Windows98 altında çalışan, bulaşıcı ve çok yaygın bir bilgisayar virüsüdür.
CIH Dos, NT , OS/2 gibi işletim sistemlerinde çalışmaz.
CIH isimli Cernobil diye bilinen virüsün diğer isimleri ise şöyledir:
PE_CIH, CIHV, SPACEFILLER, WIN32.CIH, CHERNOBYL, TSHERNOBYL, TSERNOBYL
CIH virüsünün tarihi:
Bu virüs Haziran 1998de Tayvan'da çok yaygın olarak bulundu. Virüsü yazan kişi, yerel bir internet konferansında virüsü faydalı bir program diye gönderdi. Bir hafta içinde virüs, Avusturya, Avustralya, İsrail, İngiltere'de bulundu. Ayrıca bir çok ülkede de tespit edildi (İsviçre, İsveç, USA,Rusya, Şili).
CIH virüsü nasıl çalışır, bulaşır?
CIH virüsü, sadece Windows95 ve Windows98 executable ( .EXE uzantılı) dosyalarına bulaşır. Virüslü bir .exe dosyası çalıştırılıp virüs hafızada aktif olduğu zaman sistemde çalıştırılan diğer WIN95/98 .exe dosyalarına bulaşmaya çalışır. Virüs kesinlikle DOS da aktif değildir, sadece windowsda çalışabilir. Eğer bilgisayarı DOS modunda (Command Prompt Only - Sadece Komut İşlemi) açarsanız virüs hafızaya yüklenmez. Eğer Windowsdan DOS'a çıkarsanız (Restart Computer in MSDOS mode), virüs hafızadan çıkar.
Virüslü bir .exe dosyası ya başka bir arkadaşınızdan veya dışardan bir disketle,cdromla veya internetten çektiğiniz veya emailinizde size gönderilen bir .exe dosyası varsa ve bu .exe dosyasını çalıştırırsanız size bulaşır.
Bunların dışında başka bir şekilde bulaşmaz.
Virüsde bazı programlama hataları olduğu için bazı bilgisayarlarda virüslü dosya çalıştırıldığı zaman sistem kilitleniyor.
Virüs sadece ayın belli tarihlerinde aktif oluyor. Bu virüsün 3 tane farklı tipi vardır:
Uzunluk
İçerdiği Yazı
Aktif olma tarihleri
Yaygın mı?
1003
CCIH 1.2 TTIT
Nisan 26
Evet
1010
CCIH 1.3 TTIT
Nisan 26
Hayır
1019
CCIH 1.4 TATUNG
Her ayın 26sinda
Evet
Yukarıdaki tabloyu açıklayalım:
Uzunluk: Virüsün kapladığı yer. Çok ilginçtir, bu virüsün bu kadar yayılma sebeplerinden birisi de virüsün bir dosyaya bulaştığı zaman dosyanın boyutlarını arttırmamasıdır. Virüs, dosyalardaki kullanılmayan boşlukları bulup kendisini parça parça bu boşluklara kaydetmektedir. Bu şekilde insanların gözünden kaçabilmektedir. Bu virüs aynı zamanda türünün ilk örneğidir.
İçerdiği Yazı: Virüsün bulaştığı dosyalara yazdığı bir yazı.
Aktif olma tarihleri: Virüs bu tarihler haricinde bulaşmak dışında hiçbir işlem yapmamaktadır. Bu tarihlerde ise sisteme hasar verecektir.
Yaygın mı: Bu virüsün diğer ülkelerde de yaygın olup olmayan türleri. Çok ilginçtir bugüne kadar bize ulaşan virüslerin çoğu 1.3 türü idi. Sanırız Türkiye’de daha çok 1.3 türündeki virüs yaygın.
Virüsün verdiği zararlar nelerdir?
Virüs iki türlü hasar vermektedir:
a) Flash BIOSlar: Özelliklerde Pentium ve Pentium-II işlemcilerin kullanıldığı anakartlarda bulunan Flash Bios özelliği bilgisayarınızın yeni çıkan işlemcileri desteklemesi ve BIOSlarda olabilecek (2000 yılı gibi) yazılım hatalarına karşı yenilemenizi sağlar. Bir program ile bu BIOSların en son versiyonlarını internetten çekip Flash Biosa yazabildiğiniz gibi bu virüs de Flash Biosa yazabiliyor. Flash Biosu anlamsız işe yaramayan datalarla dolduran bu virüs bilgisayarın ilk açılmasını sağlayan bu kritik yazılımı işe yaramaz hale getiriyor ve bilgisayarınızda kapkara bir ekranla başbaşa kalıyorsunuz.

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları eglen sohbet reklamver