Virüslerin Tespit edilmesi ve Mücadelesi - Siber Güvenlik Kulübü

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Virüs Nedir?


Virüsler tanım olarak zararlı yazılımlardır. Bilgisayarların sistemlerine ve işleyişine
zarar verirler. Aynı zamanda virüsler telefon, tablet, konsol gibi cihazlara da zarar
verebilirler. Virüsler cihazın verilerini çalabilir onlara geçici veya kalıcı zararlar
verebilirler. İşletim sistemlerini yavaşlatabilir aynı zamanda kişinin izni veya isteği
olmadan elektronik mesajlar dahi gönderebilirler.















Çoğu birey virüslere mahruz kalarak
sıkıntılar çekmektedir. Birçok virüs türü vardır. Bunlardan bazıları MBR, Bot sektör
virüsü, Multipartite virüs, Macro virüsü, Dosya virüsü, Trojan, Gizlilik virüsü,
Keylogger, E posta bombası ve diğer Truva Atı Virüsleri















Virüs'ün Cihazda Tespit Edilmesi



+ Programların açılma sürelerinin normalden daha uzun sürmesi

+ Dosyaların veya uygulamaların açılmaması veya hata vermesi

+ Cihazda bulunan RAM Boyutu'nun giderek azalma göstermesi

+ Cihazın donanımlarında bozulma oranının gittikçe artması

+ Programların karşılaşılmadık veya daha önce verdiği hata sayısının artması

+ İşletim sistemine uygun hatalar vermemesi​














+ Cihazın ekranında karşılaşılmadık simgeler, karakter bütünleri ve mesajlar belirmesi

+ Dosyaların aniden kaybolması

+ Oluşturulmayan sekme, klasör veya dizinlerin oluşması

+ Cihazda bulunan dizin veya dosyların bilgilerinin silinmesi veya değişmesi

> Cihazda virüs olabileceğinin veya olduğunun başlıca göstergeleridir.




Virüsle Mücadele'nin Yolları​


Virüsle Mücadele günümüz siber ortamın en önemli konularından biridir. Virüsle Mücadele
konusu bakımından yeni meslek dalları ortaya çıkmıştır.















Virüsle Mücadelede en önemli
etkenleri düzenli olarak Virüs Taraması yapmak, Bilgisayarın güncel durumunu düzenli
olarak gözden geçirmek, İnternette bir program veya dosya alışverişinde bulunurken
gerekli taramalarda bulunmaktır.




+ Güncel Antivirüs Yazılımları kullanmak

+ İnternetten dosya, yazılım ve donanım güncellemeleri indirirken dikkatli olmak ve
bunları antivirüs yazılımımız ile taratmak

+ Gerçeği ücretli veya belirli bir karşılık ile alınabilen yazılımları, dosyaları veya
programları crackli verdiğini idda eden aynı zamanda ücretsiz vericeğini idda eden
kişi veya sitelerden program indirmemek veya gerekli önlemleri alarak indirmek

+ Bilinmedik e-postaları açmamak ve e-postaları açarken gerekli önlemleri almak

+ Bilinmedik yer veya sitelerden program veya dosya alışverişinde bulunmamak












+ Belirli zaman aralıkları ile cihazın hafızasını temizlemek (format işleminden
geçirmek)

+ Cihazın mevcut güvenlik duvarını aktif hale getirmek

+ İnternette dolaşırken web sayfalarının bilinmedik bölümlerine (yerlerine) tıklamamak

+ Bilinmedik dosya veya programları açmamak

> Cihaza virüs bulaşma oranını azaltmaktadır.
 

ethi0n

Yeni üye
14 Mar 2019
28
0
Selamlar,

Ufak bir kaç kavram yanlışlığını düzeltmek isterin. Virüsler, zararlı yazılımların sadece bir türüdür. Konunda bahsetmiş olduğun noktalarda virüs dışında başka zararlıların özelliklerinden bahsetmişsin. Cihazdan veri çalan zararlılar "InfoStealer" kategorisine girerler. Keyloggerlar keza "InfoStealer" kategorisindedir.

Macro Virüsü diye bir tabir tam olarak doğru değildir. Macro office uygulamalarının bir özelliğidir. Saldırganlar macrolarla birlikte istemcide komut çalıştırırlar. Bu komut illa virüs, backdoor yada infostealer olması şart değildir. Aynı zamanda bir macro yalnızca dropper/downloader da olabilir. Dolayısıyla buna macro virüsü demek doğru bir tabir olmaz.

Çözüm önerilerinin bir çoğu iyi pratikler. Sadece bilgisayarı düzenli aralıklarla formatlamak iyi bir pratik olmamakla birlikte yalnızca zararlının çalıştığına emin olunan durumlarda yapmak daha makuldur. Aksi taktirde formattan kaynaklı olarak veri kaybı yaşanabilir.

Son olarak Antivirüs uygulamalarının yanı sıra Anti-Malware uygulamalarının da kurulmasını öneririm. AV'ler çoğu zaman signiture base çalışırlar ve davranış analizi yapmazlar. AV veritabanında ilgili zararlının imzası bulunmuyorsa zararlı AV'yi rahatlıkla atlatabilir. Bu noktada Anti Malware uygulamaları anomali analizi yaparak kullanıcı uyaracaktır.

Saygılarımla.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.