bilgiliadam
Yeni Üye
Trojan
Truva Atı programları zararlı codlar iceren karşı bilgisayarı tamamen ele gecirmeye ve kişilerin kişisel bilgilerini calma amacıyla yapılmış programlardır Ornek olarak proagent ve Prorat Turkiyenin gururu olan unlu yazılım kurbanın account bilgisini calmaktan tutun zarar verici olarak format dahi atılabilirTrojan programları delphi ile yazılmıştır ve sistemde değişiklik yaparlar WININI & SYSTEMINI, registry ve startup gruplarda değişiklikler yaparak sistemin her acılışında kendini calıştırmaya olanak sağlarlar,bellekte ( EMS ) 3555 kb arası yer işgal ederler,TSR kalıcı bellekte virus benzeri ozellikler taşıyabilirler
Bukalemun
Truva atlarının yakın akrabaları olan bukalemunlar,diğer alışılagelmiş,guvenilir programlar gibi davranmakla beraber, gercek birtakım hile ve aldatmalar icerirler Uygun bir şekilde programlandığında bukalemunlar, yasalarla belirlenmiş yazılımların simulasyonu olan demonstrasyon programları gibidirlerOrnek olarak KAZZA,GETRIGHT (download programı) , IMESH vs bu tur programları kurarken kimse yasal sozleşmesi okumaz,sozleşme kabul edildiği anda tum maddeleri tabi kabul etmiş oluyorsunuz
Bir bukalemun, şifreleri icin giriş iletilerini taklit edecek şekilde dahiyane bir bicimde programlanır Bukalemun, sisteme giren butun kullanıcıların adlarını ve şifrelerini gizli dosyaya kaydeder ve daha sonra sistemin bakım icin gecici bir sure kapatılacağına ilişkin bir mesaj verirDaha sonra bukalemunun yaratıcısı, kendi ozel şifresi ile sisteme girer ve kaydedilen kullanıcı isimlerin ve şifrelerini alır
Virus
Bilgisayara yerleşen, kendini bir dosya yada programa ekleyebilen ve bu noktadan hızlı bir şekilde coğalan kucuk programcıklardır , aslında bunlara ozellikle BUG'lu ( hata kodu ) iceren yazılımda denilebilir, virus'ler coğunlukla ASSEMBLY dilinde yazılırlar,bunun 2 sebebi vardır
1 assembly hala (virus) yazmada guclu bir dil olması
2 virus'lerin dikkat cekmeyecek boyut'ta yazılmasına imkan vermesi ( 34Kb )
virus'ler coğunlukla dosyaların uzantılarını değiştiriler,saldırdıkları %90 exe,com ve diğer olarak bat,scr,pıf,resim dosyaları vs yani aktif olan dosya turlerini tercih ederler, genelde bu viruslerin ceşitleri vardır
Yazılım Bombaları (Software Bombs)
Şimdiye değin uretilmesi en kolay ve populer olarak gorulen Yazılım bombaları yere carpar carpmaz patlar Bu durumda ne bir uyarı ne de onceden bir belirti soz konusudur Bu minimuma indirgenmiş reklamdır Herhangi bir saklanma veya gizlenme ve doğal olarak kolonileşme yoktur Yazılım bombaları adlarına yakışır bir şekilde carpma anında patlar ve butun verileri yok ederler
Saatli Bombalar (Time Bombs)
Saatli bombalar, numerik veya zamana bağlı cevresel değişkenlerin aldıkları duruma gore koşulsal olarak, zararlı bilgisayar komutlarını yerine getiren programlardır Genelde belirli bir tarihte ( 1 Nisan’da veya ayın 13’unun Cuma olduğu gunlerde ) veya gunun belirli bir saatinde (orneğin tam gece yarısı ) patlayacak şekilde programlanabilirler
Tavşanlar (Rabbits)
Bilgisayar virusleri`nin kuzeni olan tavşanlar, adlarına yakışır bir şekilde cok hızlı urerler Bellekte veya diskte yeteri kadar alan tukeninceye kadar kolonileşirler Bir koloni yaratıldıktan sonra, bu bir yavru koloni uretir ve yavru koloni yeterince gelişince yeni bir koloni daha doğurur ve bu dongu suregider Burada amac, ozellikle cok kullanıcılı sistemlerin, iletişim ağ ortamlarında ana sistem bilgi işleme gucunu yitirinceye kadar sistemin kaynaklarını kurutmaktır Tavşanlar ve virusler arasındaki en belirgin fark, tavşanların kullanıcı veri kutuklerinin sonuna eklenmemeleri, asalak ozelliklere sahip olmamaları ve kendi kendilerine yetebilmeleridir,
Solucanlar (Worms)
Cok yaygın olarak virusler`le karıştırılan solucanlar bir iletişim ağındaki bilgisayar sistemlerinde herhangi bir donanıma veya yazılıma zarar verme zorunluluğu olmaksızın bilgisayardan bilgisayara dolaşan programlardır Yalnızca gerektiğinde bu gezilerini surdurebilmek icin urerlerSolucanlar, girdikleri iletişim ağı icinde cok gizli bir şeklide gezinirler ve bu arada bilgi toplayarak (muhtemelen şifreler veya dokumanlar) gizemli mesajlar bırakırlar Coğu zaman iletişim ağındaki calışan sistem operatorlerine gozukmemek icin geride bıraktıkları her artığı silerler
Boot Virus'u
Disk’in boot sektorune (ana boot kaydına) bulaşan virus ceşididirBazı avantajları vardır en onemlisi,calıştığında dizin listesinde goruntulenmezlerDaha da otesi, bir guclu yazılım programı yardımı olmaksızın kolaylıkla silinemez, kopyalanamaz, adları değiştirilemez Boot sektore bulaşanlar bellekte kalıcıdır ve her zaman aktiftirler
Truva Atı programları zararlı codlar iceren karşı bilgisayarı tamamen ele gecirmeye ve kişilerin kişisel bilgilerini calma amacıyla yapılmış programlardır Ornek olarak proagent ve Prorat Turkiyenin gururu olan unlu yazılım kurbanın account bilgisini calmaktan tutun zarar verici olarak format dahi atılabilirTrojan programları delphi ile yazılmıştır ve sistemde değişiklik yaparlar WININI & SYSTEMINI, registry ve startup gruplarda değişiklikler yaparak sistemin her acılışında kendini calıştırmaya olanak sağlarlar,bellekte ( EMS ) 3555 kb arası yer işgal ederler,TSR kalıcı bellekte virus benzeri ozellikler taşıyabilirler
Bukalemun
Truva atlarının yakın akrabaları olan bukalemunlar,diğer alışılagelmiş,guvenilir programlar gibi davranmakla beraber, gercek birtakım hile ve aldatmalar icerirler Uygun bir şekilde programlandığında bukalemunlar, yasalarla belirlenmiş yazılımların simulasyonu olan demonstrasyon programları gibidirlerOrnek olarak KAZZA,GETRIGHT (download programı) , IMESH vs bu tur programları kurarken kimse yasal sozleşmesi okumaz,sozleşme kabul edildiği anda tum maddeleri tabi kabul etmiş oluyorsunuz
Bir bukalemun, şifreleri icin giriş iletilerini taklit edecek şekilde dahiyane bir bicimde programlanır Bukalemun, sisteme giren butun kullanıcıların adlarını ve şifrelerini gizli dosyaya kaydeder ve daha sonra sistemin bakım icin gecici bir sure kapatılacağına ilişkin bir mesaj verirDaha sonra bukalemunun yaratıcısı, kendi ozel şifresi ile sisteme girer ve kaydedilen kullanıcı isimlerin ve şifrelerini alır
Virus
Bilgisayara yerleşen, kendini bir dosya yada programa ekleyebilen ve bu noktadan hızlı bir şekilde coğalan kucuk programcıklardır , aslında bunlara ozellikle BUG'lu ( hata kodu ) iceren yazılımda denilebilir, virus'ler coğunlukla ASSEMBLY dilinde yazılırlar,bunun 2 sebebi vardır
1 assembly hala (virus) yazmada guclu bir dil olması
2 virus'lerin dikkat cekmeyecek boyut'ta yazılmasına imkan vermesi ( 34Kb )
virus'ler coğunlukla dosyaların uzantılarını değiştiriler,saldırdıkları %90 exe,com ve diğer olarak bat,scr,pıf,resim dosyaları vs yani aktif olan dosya turlerini tercih ederler, genelde bu viruslerin ceşitleri vardır
Yazılım Bombaları (Software Bombs)
Şimdiye değin uretilmesi en kolay ve populer olarak gorulen Yazılım bombaları yere carpar carpmaz patlar Bu durumda ne bir uyarı ne de onceden bir belirti soz konusudur Bu minimuma indirgenmiş reklamdır Herhangi bir saklanma veya gizlenme ve doğal olarak kolonileşme yoktur Yazılım bombaları adlarına yakışır bir şekilde carpma anında patlar ve butun verileri yok ederler
Saatli Bombalar (Time Bombs)
Saatli bombalar, numerik veya zamana bağlı cevresel değişkenlerin aldıkları duruma gore koşulsal olarak, zararlı bilgisayar komutlarını yerine getiren programlardır Genelde belirli bir tarihte ( 1 Nisan’da veya ayın 13’unun Cuma olduğu gunlerde ) veya gunun belirli bir saatinde (orneğin tam gece yarısı ) patlayacak şekilde programlanabilirler
Tavşanlar (Rabbits)
Bilgisayar virusleri`nin kuzeni olan tavşanlar, adlarına yakışır bir şekilde cok hızlı urerler Bellekte veya diskte yeteri kadar alan tukeninceye kadar kolonileşirler Bir koloni yaratıldıktan sonra, bu bir yavru koloni uretir ve yavru koloni yeterince gelişince yeni bir koloni daha doğurur ve bu dongu suregider Burada amac, ozellikle cok kullanıcılı sistemlerin, iletişim ağ ortamlarında ana sistem bilgi işleme gucunu yitirinceye kadar sistemin kaynaklarını kurutmaktır Tavşanlar ve virusler arasındaki en belirgin fark, tavşanların kullanıcı veri kutuklerinin sonuna eklenmemeleri, asalak ozelliklere sahip olmamaları ve kendi kendilerine yetebilmeleridir,
Solucanlar (Worms)
Cok yaygın olarak virusler`le karıştırılan solucanlar bir iletişim ağındaki bilgisayar sistemlerinde herhangi bir donanıma veya yazılıma zarar verme zorunluluğu olmaksızın bilgisayardan bilgisayara dolaşan programlardır Yalnızca gerektiğinde bu gezilerini surdurebilmek icin urerlerSolucanlar, girdikleri iletişim ağı icinde cok gizli bir şeklide gezinirler ve bu arada bilgi toplayarak (muhtemelen şifreler veya dokumanlar) gizemli mesajlar bırakırlar Coğu zaman iletişim ağındaki calışan sistem operatorlerine gozukmemek icin geride bıraktıkları her artığı silerler
Boot Virus'u
Disk’in boot sektorune (ana boot kaydına) bulaşan virus ceşididirBazı avantajları vardır en onemlisi,calıştığında dizin listesinde goruntulenmezlerDaha da otesi, bir guclu yazılım programı yardımı olmaksızın kolaylıkla silinemez, kopyalanamaz, adları değiştirilemez Boot sektore bulaşanlar bellekte kalıcıdır ve her zaman aktiftirler