Virüsler ve Diğer Zararlı Yazılımlar
Bilgisayar Virüsü Nedir? Bilgisayara yüklediğimiz programları, yani yazılımları yardımcı araçlar olarak kullanmaktayız. Virüsler de bunlar gibi küçük yazılımlardır, fakat küçük olmasına karşın bir o kadar tehlikeli ve bulaştığı bilgisayar, tablet, akıllı mobil telefonlara büyük zarar verecek, bulaştığı sistemleri alt üst edecek aynı zamanda önemli dosyaları şifreleyip fidye isteyecek kadar tehlikeli yazılımlardır. Virüsler indirdiğiniz programların içine gizlenmiş olabilirler. Bu yüzden güvenli sitelerden program indirmek bilgisayarınız için riskleri azaltır. Virüslerin iyi tarafı siz izin vermedikçe yayılamazlar. Çalıştığınız, indirdiğiniz programlara, açtığınız maillere dikkat ederek virüslerden korunabilirsiniz, ama insan her zaman dikkatli olamıyor. Bu yüzden bir antivirüs programı (sahte olmayanından) kullanmakta fayda vardır.
Virüsler ve Diğer Zararlı Yazılımlar Ne İçin Tasarlanır? Virüs, casus yazılımlar (spyware), solucan, adware vb. zararlı yazılımlar (malware); reklam, sanal suçlar, bazen de sadece ego tatmini gibi çeşitli çıkarlar için bilgisayarınıza, sisteminize zarar vermek için tasarlanırlar. Donanım üreticileri, antivirüs yazılımcıları ve işletim sistemi üreticilerinin bile farklı sebeplerden virüs yazdığına dair söylentiler de anımsanmayacak kadar yaygındır.
Virüsler ve işyerimizde karşılaşma olasılığı yüksek olan zararlı yazılımlar - Dosya Sistemi Virüsü - Boot Virüsü - Solucan (Worm) Virüsü - Truva Atı (Trojan) - Adware (Reklam) Virüsü - Spyware yazılımlar
Dosya Sistemi Virüsü Bu virüsler aslında programların kendisine denilmektedir. Bunlar silinebilir dosyaları (genelde .COM ve .EXE uzantılı dosyaları) etkilemekte ve o dosya silindiği anda virüs de harekete geçmektedir. Bu virüsler, virüsten etkilenmiş dosyaların alışverişi sonucu yayılmaktadır. Yeni Klasör.exe attrib -h -r -s /s /d h:\*.*
Boot Virüsü Bir sabit disk (harddisk) üzerindeki bölümlerin (c, d, e..) her birinde o bölümün başlaması için gerekli olan ve o bölüm hakkında değişmez bilgilerin bulunduğu boot bölümleri vardır. Bölümler aktif hale geçmeden önce bilgisayar bölüme bağlı olan boot sektörünü okuyarak gerekli işlemleri yapmaktadır. Boot virüsleri, çeşitli aracı yollarla kendini işletim sisteminin önyükleme dosyaları arasına sızarak bilgisayarın açılmasıyla birlikte çalışmaya başlar. Virüslü bir CD, DVD veya USB bellekle bilgisayar açılırsa virüs yerleşir. Boot sektörleri format (biçimlendirme) yoluyla temizlenemez.
Solucan (Worm) Solucanlar yerel sürücüde ya da ağda kendini tekrar tekrar kopyalamak için tasarlanmıştır ancak bunu otomatik olarak yapar. Birkaç dakika içinde tüm dünyaya yayılabilir. İlk olarak, bilgisayarda dosya veya bilgi ileten özelliklerin denetimini ele geçirir. Herhangi bir dosya ya da veriye zarar vermez ancak sürekli kopyalama yaparak sistemi meşgul eder ve performansı düşürür. Yaygınlaşma şekli; - e-posta yoluyla - Ağdaki güvenlik açıklarından
Truva Atı (Trojan) Truva atı bir virüs değildir. Gerçek bir uygulama gibi gözüken zararlı bir program türüdür. Kendini çoğaltmaz ama virüs kadar yıkıcı olabilir. Truva atı bilgisayarınıza güvenlik açığı oluşturur ve zararlı programların ve kişilerin sisteminize girmesi için bir gedik oluşturur. Truva atı bilgisayarınıza yüklendikten sonra yazılımın yardımıyla kötü niyetli kişi veya kişiler masaüstünüze bağlanarak ne yapıyor iseniz aynı anda kendi ekranından izleyebilir. Bu esnada sisteminizin yerel sürücülerindeki tüm dosya ve klasörlere göz atabilir, hatta istediği zaman kendi bilgisayarına anında kopyalayabilir. Truva atı sisteminize girdiği andan itibaren açılan her e-mail adresinin şifresi hacker'ın eline geçebilir. Facebook, twitter, instagram gibi sosyal medya hesaplarının şifreleriyle birlikte, diğer tüm web siteleri için kullanmış olduğunuz parolalar da her an itibariyle değişebilir ve şifre hatası ekranıyla karşı karşıya gelebilirsiniz. Bu sistem; Truva atındaki "keyloger" özelliğinin aktif olmasıyla gerçekleşir. Kişi o an bilgisayarınıza bağlı olmayabilir, ancak bilgisayarınıza yüklediği Truva atının keyloger ayarlarında belirlediği zaman süresi aralığında; periyodik olarak tüm klavye kayıtları, kullanıcının e-mail adresine gönderilir.
Adware (Reklam Yazılımı) Herhangi bir program çalışırken reklam açan yazılımdır. Adware internette gezerken otomatik olarak bilgisayarınıza inebilir ve pop-up pencereleri ile görüntülenebilir. Kullanıcıları oldukça rahatsız eden bu uygulamalar çoğunlukla sektörler tarafından reklam amaçlı olarak kullanılmaktadır.
Spyware Virüsü Spyware yazılımlar casus virüsler sınıfına girer. Dolayısıyla virüsün amacı bilgisayarınıza zarar vermek değildir. Spyware virüslerin asıl hedefi bilgisayarınızdan ele geçirilecek olan bilgilerdir. Yaygın olarak Spyware virüsler ücretsiz olarak indirilen yazılımların içerisine saklanır ve kolayca sisteme gizli şekilde adapte olması sağlanır. Böylece kullanıcının bilgisi olmaksızın bilgisayardaki veriler farklı amaçlarla kullanmak için ele geçirilebilir. Spyware’ler ile istenen tek şey yalnızca reklam kampanyalarında kullanmak için gerekli olan bilgiler olmayabilir. Kötü niyetli kişiler bu yazılımlar aracılığıyla bilgisayarınızdaki e-posta ve sosyal medya hesaplarınızı, dahası kredi kartı gibi önemli bilgilerinizi veya yazışmalarınızı ele geçirebilir. Spyware yazılımlar tıpkı bir Trojan’a benzerler, Trojan’dan Spyware’i ayıran en önemli nokta Trojan’in doğrudan sisteme girer ve çoğunlukla hedef bellidir. Spyware ise rastgele hedefleri avlamak mantığıyla birebir ve dosya değişimi gibi sistemlerde dahi uygulanmaktadır. Spyware bilgisayarınızdan kaynak çalar. Bu virüsler kişisel bilgilerinizi ele geçirmeyecek olsa dahi sürekli arka planda çalışacağı için hem bilgisayarınızın RAM’ini hem de işlemci gücünüzü tüketecektir.
Spam Aynı mesajdan çok sayıda göndererek bir mail adresini, forumu vb. boğmaya spam yapmak denir. Spamların çoğu reklam amaçlıdır ve kullanıcıların isteği dışında e-posta adreslerine gönderilir. 29063
Tracking Cookie Cookie yani çerezler internette gezdiğiniz siteler vb. ile ilgili veri barındıran basit metin dosyalarıdır ve bilgisayarınızda çerez (cookies) klasöründe bulunurlar. Tracking cookie adlı çerez türü bulaştığı bilgisayarda internette yapılan tüm işlemlerin, gezilen sayfaların kaydını tutar. Hackerlar bu şekilde kredi kartı ve banka hesap bilgilerine ulaşabilirler.
Virüs, Solucan ve Truva Atları Arasındaki Farklar: Virüsler yayılabilmek için kullanıcının kendisini diğer kullanıcılara bilerek veya bilmeyerek yollamasını beklerler, solucanlar ise böyle bir şeye gerek duymadan bir bilgisayara girdiği anda kendisini çoğaltmaya ve yeni kullanıcıların bilgisayarlarına ulaşmaya çalışırlar. Solucanlar genellikle ağ kaynaklarını hedef alırken, virüsler daha çok bulaştığı bilgisayarın sistem kaynakları üzerinde etki gösterirler. Truva atlarının hedefi ise sistem üzerinde delikler yaratarak programcısına bu bilgisayara müdahale edebileceği bir ortam yaratmaktır.
Virüs Nasıl Bulaşır? E-posta yoluyla, Programlar içine gizlenerek, zararlı linkler, zararlı kodlarla, İnternet'ten indirdiğiniz dosyalar, bedava programlar ve oyun yüklerken crackli dosyalar ile, Fatura borcu, ödenmemiş fatura, gecikmiş fatura, teslim almadığınız kargo gibi gelen sahte kurum e-postaları ile, Tanıdığınız bir kişiden geliyormuş gibi gözüken e-posta aracılığı ile, Virüslü bir bilgisayara bağlanmış usb bellek veya harici diskin kendi bilgisayarınıza takılması ile, Virüslü siteler aracılığı ile.
Bilgisayarda Virüs Olduğu Nasıl Anlaşılır? Bilgisayarda hissedilir kasmalar oluşmaktadır. Sabit Disk alanı kendiliğinden dolmaya başlar, bunun nedeni kendi kendine indirmeler yapabilir ve aynı dosya isimleri ile çift çift atmaya başlayabilir. Bilgisayarda sistem dosyaları silinir ve sık sık program hataları veriyor ise dosyalara zarar geldiği için bilgisayarınızda mavi ekran hataları oluşur. exe dosyaları yani setup programları bilgisayara yüklenemez bir duruma gelir. İşlemci ve sabit disk donanımları %90 ile %100 arasında çalışma performansı gösterir ve bu da bilgisayarın aşırı ısınmasına sebep olur. Windows Görev Yöneticisi çalışmaz duruma gelir yani, Ctrl +Alt + Delete ile bastığınızda açılmaz dosyaları kilitler. Bunların dışında da bilgisayarda virüs olup olmadığını anlayabileceğimiz bir çok yöntem vardır. Sisteminizi iyi gözlemleyerek yapabilirsiniz (bilgisayarda bir şeylerin yolunda gitmediği vb).
Bilgisayarımızı Virüslerden Nasıl Koruruz? 1. Antivirüs, güvenlik duvarı içeren kapsamlı güvenlik teknolojilerini kullanın. Bilgisayarımızı virüslerden koruma yöntemleri arasında en önemli nokta Lisanslı Antivirüs yazılımıdır. İnternetten indirdiğiniz antivirüs programlarını sakın kullanmayınız, bunların kendisi birer virüs olabilir. Virüs yazılım firmaların orijinal web sitelerinden ücretsiz demolarını indirebilirsiniz fakat buda tam koruma sağlamaz ve belirdiği günden sonra koruma altında tutmaz. 2. Sadece lisanslı yazılım yükleyin. Korsan yazılımın sadece telif hakkını çiğnemekle sınırlı kalmayıp, ülkenin vergi kaybına da neden olacağını unutmayın. Program, Oyun gibi programlar için Crack dosyaları son derece tehlikelidir, bunları yüklemeyiniz, mümkün olduğu kadar lisanslı ürünler kullanın. 3. Kullanacağınız lisanslı yazılımın büyük yatırım, sürekli araştırma ve geliştirme çalışmalarıyla ortaya çıktığı bir gerçek. Ücretsiz yazılımların bu konuları ihmal ettiğini aklınızdan çıkarmayın. 4. Yasal yazılım, düzenli bir şekilde güncelleşiyor. Bilgisayarınızda kullandığınız yazılım güncelleştirmelerinden sizi haberdar ettiğinde yeni bilgileri hemen yükleyin. Orijinal Windows İşletim sistemi kullanın. 5. Güvenliğinizi göz önünde bulundurup, kullandığınız yazılımı gözden geçirin ve bilgisayarınızı zararlı yazılımlara karşı düzenli olarak tarayın. Bilgisayarınıza İndirdiğiniz Program, Dosya, Müzik, Resim gibi her indirdiğiniz ne varsa mutlaka virüs taramasından geçiriniz. 6. Ağ tehditleri ve yeni türde dolandırıcılıklara karşı gerçeğe uygun haberleri dikkate alın. Bu haberlerin sahte içerikli olmadığını anlamak için uzmanlardan yardım isteyin. 7. İnternet üzerinde oyun oynarken sezgilerinizi kullanın. MSN, Facebook gibi sosyal ağlar ve sohbet ortamlarında kredi kartı, şifre gibi kişisel bilgileri asla paylaşmayın. Karışık şifreler kullanın ve şifrenizi sık sık – en az ayda bir kere – değiştirmeyi de ihmal etmeyin. Şifrelerinizi karışık karakter kombinasyonu ile şifreleyin örnek User1234! gibi büyük, küçük, rakam ve karakter işareti kullanın ve kimse ile paylaşmayın.
8. Ağ saldırılarının çoğunun ‘insan faktöründen yararlanarak, sadece merakınızı çekerek başarılı olduğunu unutmayın. İndirip çalıştırdığınız tüm dosyalar, tanıdığınız kişilerden gelse bile bağlantılarına dikkat edin. 9. Son zamanlara Ptt Kargo, Telefon Faturası gibi ve buna benzer kimliği belirsiz kişilerden gelen e- postaları sakın açmayınız. Gelen mail uzantıları harf değişikliği ile sizi aldatabilir bunu çok iyi izleyiniz ve bu mailleri açmadan siliniz. Gelen mailleri açtığınızda bilgisayardaki dosyaları kilitleyerek sizden fidye isteyerek yüksek para ödemek zorunda kalabilirsiniz. 10. Tüm hesaplarınız için tek bir şifre yerine, her hesap için ayrı ayrı şifre oluşturun. Aksi takdirde özel bilginize sızan korsanın çözeceği şifreyle, bütün hesaplarınızı kolayca ele geçireceğini unutmayın. 11. Bilgisayarınızda önemli dosyaların mutlaka önemine göre günlük, haftalık ve aylık yedeklerini alın. Dosyalarınızı usb flash belleğe, DVD’ye veya harici bir diske bir yedekleyin. 12. İnternette dolaşan her bilginin başkaları tarafından okunabileceğini asla unutmayın. 13. İnternette alışveriş yaparken güvenilir firmaları tercih edin ve mutlaka sanal kart kullanın. 14. Kimse size bedava bir şey vermez, aldanmayın.
Veri Yedekleme Nero Burning Room