Makale Malware (Zararlı Yazılım) Türleri

Malware (malicious software), bilgisayar sistemlerine zarar vermek, bilgi çalmak veya yetkisiz erişim sağlamak amacıyla geliştirilen yazılımlardır. Malware türleri farklı saldırı vektörleri ve hedeflerle çalışır. İşte en yaygın malware türleri;

1.1. Virüsler

Virüsler, başka bir program veya dosyanın içine gömülerek çoğalan zararlı yazılımlardır. Virüsler, kullanıcılar bir dosyayı açtığında veya çalıştırdığında aktive olur ve kendilerini diğer dosyalara veya programlara yayarak zarar verir.
Örnek:
  • Melissa Virüsü (1999): Bir Word belgesi aracılığıyla yayılan ve makro komutları kullanarak e-posta yoluyla kendisini diğer kullanıcılara gönderen bir virüs.
Nasıl Çalışır?
  • Bir virüs, genellikle bir dosyanın içine yerleşir ve kullanıcı o dosyayı açtığında aktif hale gelir. Örneğin, .exe uzantılı bir dosyanın içine gizlenmiş bir virüs, çalıştırıldığında sisteme bulaşabilir.
Korunma Yöntemleri:
  • Antivirüs yazılımları kullanmak ve yazılımları düzenli olarak güncellemek.
  • Bilinmeyen kaynaklardan gelen dosyaları açmamak.
  • E-posta eklentilerine dikkat etmek.

1.2. Truva Atları (Trojans)

Truva atları, kendilerini meşru bir yazılım gibi göstererek sistemlere sızan zararlı yazılımlardır. Bu yazılımlar, arka kapılar (backdoor) oluşturarak saldırganlara uzaktan kontrol sağlar.
Örnek:
  • Zeus (2007): Bankacılık truva atı olan Zeus, kullanıcıların bankacılık bilgilerini çalarak finansal zarar vermiştir.
Nasıl Çalışır?
  • Truva atları, genellikle bir yazılımın içine gizlenir ve kullanıcı, bu yazılımı indirip çalıştırdığında kötü amaçlı yazılım aktif hale gelir. Sistem kaynaklarına erişerek veri çalar veya saldırganların sisteme girmesini sağlar.
Korunma Yöntemleri:
  • Meşru olmayan kaynaklardan yazılım indirilmemeli.
  • Güvenlik duvarları ve antivirüs yazılımları kullanılarak sistem korunmalı.
  • İndirilen yazılımlar kontrol edilmeli ve doğrulanmalı.

1.3. Solucanlar (Worms)

Solucanlar, kullanıcı etkileşimi gerektirmeden ağlar aracılığıyla kendilerini otomatik olarak çoğaltabilen zararlı yazılımlardır. Solucanlar, genellikle ağın bant genişliğini tüketerek performans düşüşlerine neden olur.
Örnek:
  • ILOVEYOU (2000): E-posta yoluyla yayılan bu solucan, birçok kullanıcının sistemlerine bulaşarak dosyaları tahrip etmiş ve milyarlarca dolar zarara neden olmuştur.
Nasıl Çalışır?
  • Solucanlar, genellikle bir ağ üzerinden yayılır ve bir bilgisayara bulaştıklarında diğer cihazlara da kendilerini kopyalayarak yayılırlar. Bu tür yazılımlar, genellikle sistem kaynaklarını tüketir ve ağ performansını düşürür.
Korunma Yöntemleri:
  • Güvenlik yamalarının düzenli olarak uygulanması.
  • Güvenli ağ yapılandırmaları (örneğin, ağ segmentasyonu) ve güvenlik duvarlarının doğru yapılandırılması.
  • Antivirüs yazılımlarıyla düzenli taramalar yapılması.

1.4. Fidye Yazılımı (Ransomware)

Fidye yazılımları, sisteme sızdıktan sonra dosyaları şifreleyerek erişilmez hale getirir ve dosyaların tekrar açılması için fidye talep eder.
Örnek:
  • WannaCry (2017): 150'den fazla ülkeye yayılan ve birçok büyük kurumun sistemlerini devre dışı bırakan ünlü bir fidye yazılımıdır. Dosyaları şifreleyip, şifreyi açmak için Bitcoin talep etmiştir.
Nasıl Çalışır?
  • Ransomware, genellikle bir kötü amaçlı e-posta eki veya web sitesi aracılığıyla sisteme sızar. Sisteme girdikten sonra, dosyaları şifreler ve kurbanın dosyaları geri almak için fidye ödemesi istenir.
Korunma Yöntemleri:
  • Dosya yedeklemesi yapmak, böylece fidye yazılımı saldırısına uğrasanız bile dosyalarınıza farklı bir yoldan erişebilirsiniz.
  • Güçlü bir antivirüs yazılımı kullanarak şüpheli dosyaları taramak.
  • E-posta filtrelerini kullanarak kötü amaçlı dosyaların gelmesini engellemek.

1.5. Casus Yazılım (Spyware)

Casus yazılımlar, gizli bir şekilde kullanıcıların bilgilerini toplamak için kullanılan zararlı yazılımlardır. Genellikle kullanıcı fark etmeden sistemde çalışır ve şifreler, finansal bilgiler gibi hassas verileri toplar.
Örnek:
  • FinFisher (2011): Hükümetler tarafından kullanılan bir casus yazılım olarak bilinen FinFisher, kullanıcıların kişisel bilgilerini ve etkinliklerini izlemek amacıyla geliştirilmiştir.
Nasıl Çalışır?
  • Casus yazılımlar genellikle bir cihaz üzerinde sessizce çalışarak, kullanıcının klavye tuşlarına basmasını izler veya internet faaliyetlerini takip eder. Kullanıcının kişisel bilgilerini, banka şifrelerini veya diğer hassas verileri toplayabilir.
Korunma Yöntemleri:
  • Güçlü bir casus yazılım karşıtı program kullanmak.
  • Bilinmeyen yazılımları veya uygulamaları indirmemek.
  • Tarayıcı ve internet güvenlik ayarlarını en üst düzeyde tutmak.

1.6. Rootkitler

Rootkitler, sistem üzerinde gizli erişim sağlamak ve saldırganlara uzaktan kontrol imkanı vermek için kullanılan zararlı yazılımlardır. Genellikle çok derin bir seviyede çalışarak tespit edilmesi zor olur.
Örnek:
  • Stuxnet (2010): İran'ın nükleer programını hedef alan, endüstriyel kontrol sistemlerini bozan sofistike bir rootkit.
Nasıl Çalışır?
  • Rootkitler, genellikle işletim sisteminin çekirdeğine (kernel) yerleşerek derin bir erişim elde eder. Bu sayede saldırgan, sistem üzerinde tam kontrol sağlayabilir ve normal güvenlik kontrollerini atlatabilir.
Korunma Yöntemleri:
  • Sistemleri düzenli olarak güncellemek ve güvenlik yamalarını uygulamak.
  • Rootkit tespit araçlarıyla periyodik taramalar yapmak.
  • Güvenilir antivirüs ve güvenlik çözümleri kullanmak.

Genel Savunma Stratejileri

Malware türlerine karşı korunmak için aşağıdaki savunma stratejileri yaygın olarak kullanılır:
  1. Düzenli Yedekleme: Sistem dosyalarını düzenli olarak yedekleyerek veri kaybına karşı korunma sağlanır.
  2. Güvenlik Güncellemeleri: Yazılımlar ve işletim sistemleri için güvenlik yamalarının zamanında uygulanması.
  3. Antivirüs/Antimalware Yazılımlar: Güçlü bir antivirüs programı kullanarak zararlı yazılımların erken tespiti.
  4. Kullanıcı Farkındalığı: Çalışanların ve kullanıcıların sosyal mühendislik saldırıları ve phishing gibi tehditlere karşı eğitilmesi.
 
Geri
Üst