Bilgisayar Ve Siber Güvenlik//P3

EagleEyes1

Üye
5 Haz 2016
159
1
3.TEHDİTLER VE KORUNMA YÖNTEMLERİ
Zararlı Programlar Neler Yapabilir ?
İşte zararlı programlar yüzünden başınıza gelebileceklerden sadece bir kaçı:
1. Bilgisayarınızdaki bilgileri çalabilir ve başkalarına gönderebilirler
- Eposta hesaplarınız,
- Banka şifreleriniz, ve
- diğer kişisel bilgileriniz gibi
2. İşletim sisteminizin veya diğer programlarınızın çalışmamasına, hatalı çalışmasına neden olabilirler.
3. Bilgisayarınızdaki dosya / klasörleri
- silebilir,
- kopyalayabilir,
- yerlerini değiştirebilir veya
- yeni dosyalar ekleyebilirler.
4. Tüm verileri silebilir, hatta biçimlendirebilirler.
5. Saldırganların kullanması için güvenlik açıklıkları oluşturabilirler.
6. Yaptığınız her şeyi kaydedebilirler.
- Klavyede yazdığınız her şey
- Fare ile yaptığınız her şey gibi
7. Başka zararlı programların bulaşmasını sağlayabilirler.
8. Bilgisayarınız üzerinden başkalarına saldırabilirler
9. Ekranda can sıkıcı veya kötü amaçlı web sitelerine yönlendiren açılır pencereler oluşturabilirler.
10. Bilgisayarınızın ya da internetin kaynaklarını kullanır, yavaşlamalara neden olabilirler.

Virüs
- Bilgisayara bulaşmak için dosyalara tutunan ve kendini çoğaltabilen programlardır.
- Virüsler çoğalarak yayılmak ve bulaştıkları sistemlerde çalışarak zarar vermek için yaratılırlar.
- Virüslerin aktif olabilmesi için bir şekilde kullanıcı tarafından çalıştırılmaları gerekir. Bilgisayardaki “otomatik çalıştır” (Autorun) özelliği virüslerin aktif olmalarını kolaylaştırır.
- Özellikle uzantısı exe, scr, zip, rar olan dosyalarda virüs bulunma ihtimali fazladır.

Virüsler: Nasıl bulaşır? Nasıl Anlaşılır?
Nasıl bulaşır?
- E-posta ekleri ile
- İnternetten indirilen ya da paylaşılan program ve dosyalar ile
- Usb (taşınabilir) bellekler ile
- Anlık mesajlaşma yolları ile (ICQ gibi).
Nasıl anlaşılır?
- Programların çalışmasında bozukluklar olması
- İsteğimiz dışında dosyaların silinmesi veya eklenmesi
- Bilgisayarda belirli bir yavaşlık olması virüs belirtisi olabilir.
Truva atı (Trojan)
- Truva atı bilgisayar için yararlı gibi gözüken ve kullanıcının çalıştırması ile aktif olan zararlı yazılımlardır.
- İsmi efsanevi truva atından gelir çünkü çalışmaları için kullanıcının kendi isteği ile truva atını içeri (bilgisayara) alması gerekir.
- Kendilerini virüsler gibi kopyalayamazlar.
- Kullanıcı bilgisayara truva atı içeren programı yüklemedikçe zarar veremezler.
Truva Atları: Nasıl bulaşır? Nasıl Anlaşılır?
Nasıl bulaşır?
- E-posta eklerini çalıştırarak
- Güvensiz sitelerden indirilen dosyalar ile
- Paylaşım ortamlarındaki dosyalar aracılığı ile
Nasıl anlaşılır?
- Verilerin silinmesi veya üzerlerine yazılması
- Bilgisayarın ayarlarının kendiliğinden değişmesi
- İnternet tarayıcısının bilinmeyen sitelere bağlanması
- İlgili program kullanıldığında bilgisayarın kendini yeniden başlatması
- Güvenlik duvarı veya anti-virüs programının kendiliğinden devre dışı olması
- CD-ROM’un kendiliğinden açılıp kapanması.

Casus yazılım (Spyware)
- Kullanıcıya ait bilgileri ele geçirmek amacı ile yazılan programlardır.
- Bitmek bilmeyen açılır pencerelere neden olabilirler.
- Tarayıcımızda istem dışında araç çubukları kurabilirler.
- Web tarayıcımızda ev sayfasının değişmesine neden olabilirler.
Nasıl bulaşır?
- İnternetten indirilen programlar ile
- İnternet tarayıcınızın güvenlik seviyesi yeterli olmaması yüzünden
- İnternette çıkan açılır pencerelere tıklayarak
Nasıl anlaşılır?
- İnternet tarayıcısının ayarlarının değişmesi
- İnternet tarayıcısına yeni araçların eklenmesi
- Sürekli açılır pencereler ve reklam içerikli ekranlar gelmesi
-İnternette arama yaptığınızda garip sonuçlar gelmesi.

Solucan (Worm)
- Kopyalanmak, yayılmak veya çalışmak için kullanıcıya ihtiyaç duymazlar.
-Ağ üzerinde ve bilgisayarlarda kaynak tüketimine ve bazı işlemlerin sona erdirilmesine neden olurlar.
- Bir tünel(backdoor) açarak saldırgan kişilerin veya diğer zararlı yazılımların bilgisayarımıza erişmesini sağlarlar.
- Bilgisayardaki yavaşlık solucan belirtisi olabilir.
- Virüsler gibi dosya silme işlemleri yapmazlar.
- İnternette çıkan “1.000.000 uncu kişisiniz”, “ödül kazandınız”, veya “Amerika’ya gitme şansı” gibi dikkat çeken ekranlara tıklanması ile bilgisayarımıza yüklenebilirler.

Tuş Kaydedici (Keylogger)
- Bilgisayarınızda yazdığınız her şeyi kaydedip saldırgan şahsa gönderen program ya da donanımlardır.
- Genel olarak şifrelerinizi ele geçirmek için kullanılırlar.

Zararlı Yazılımlardan Korunmanın Yolları
E-Postalarına Dikkat Etmek
- Kaynağı bilinmeyen e-postalar kesinlikle açılmamalı.
- İçeriğinden şüphelenilen e-postaların kaynağı doğrulanmalı. Örneğin; arkadaşınızdan gelen şüpheli bir e-posta, arkadaşınızı arayıp onaylatmadan açılmamalı!
- E-posta ekleri çalıştırılmadan antivirüs taramasından geçirilmeli.
- Bunun için e-postalar antivirüs tarafından otomatik taramaya ayarlanmalı!

İnternette Bilinçli Kullanıcı Olmak
Zararlı yazılımların çok büyük oranı internet’te gezilen sayfalardan bulaşmaktadır.
Bu nedenle;
- Şüphelenilen ve zararlı içerik barındırma ihtimali bulunan internet sayfaları ziyaret edilmemeli.
- Güvenilirliği hakkında hiçbir şüphe bulunmayan internet sayfaları dışındaki internet adreslerinden herhangi bir dosya indirilmemeli.
- İnternet üzerindeki insanı cezbeden “1.000.000 uncu şanslı kişisiniz”, “bizden hediye kazandınız”, “Amerika’ya gitme şansı” gibi ekranlara tıklanmamalı.
- İnternet üzerindeki lisansı olmayan programları kullanmamalı.
- İnternetten indirdiğiniz antivirüs (virüsten korunma) ve antispyware (casus yazılımdan korunma) programlarının da birer virüs olma ihtimalini unutmamalı, lisanslı ürünler kullanılmalı.

Zararlı programlar bilgisayarımız üzerinde başka şahısların kontrol sahibi olmasını sağlarlar. Programlarımız bozulabilir, istediğimiz gibi çalışmamaya başlarlar. Dosyalarımız silinebilir. Kişisel bilgilerimiz başkalarının eline geçebilir.

Bu sebeple;
- Antivirüs (virüsten korunma) ve antispyware (casus yazılımdan korunma) programları kullanmalıyız
- Antivirüs ve antispyware programlarını güncel tutmalıyız
- İşletim sistemini güncel tutmalıyız (işletim sistemi yamalarını yapmalıyız)
- Güvenlik duvarı kullanmalıyız
- İnternette girdiğimiz sitelere ve indirdiğimiz dosyalara dikkat etmeliyiz
- Lisanslı programlar kullanmalıyız
- E-postaları açmadan önce içeriğinin güvenilirliğini kontrol etmeliyiz.

Devamı Yakında..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.