Hoşgeldin Misafir

yeni başlayanlar için kötü amaçlı yazılım kılavuzu (Malware guide for absolute beginners)

bypatnos

DeepWeb
28 Haz 2024
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kötü Amaçlı Yazılım Nedir?

Şöyle özetlersek eğer, bir bilgisayarda veya mobilde kötü amaçlı eylemler gerçekleştiren herhangi bir yazılıma kötü amaçlı yazılım denir. Bu kötü amaçlı eylemler arasında kalıcı açılır pencereler göstermek, verileri şifrelemek, verileri çalmak, verileri silmek, hassas bilgileri ele geçirmek ve hedef sistemi tamamen kullanılamaz hale getirmek vb. yer alır. İşlevlerine ve amacına göre kötü amaçlı yazılımlar çeşitli türlere ayrılabilir.


Kötü Amaçlı Yazılım Türleri

VİRÜS

Genellikle kötü amaçlı yazılımlarla eşanlamlı olarak kullanılan virüs, siber güvenlikte karşılaşabileceğiniz en popüler kötü amaçlı yazılımdır. Patolojik ismi gibi virüs de yayılmak veya bilgisayarı enfekte etmek için bir yürütülebilir dosyaya veya programa bağlanır. Virüsün sistemi enfekte etmesi için her zaman insan eylemi gerekir.

Discovery'ye göre ilk virüs Creeper programıdır. 1971'de Bob Thomas tarafından yaratılmıştır. Aslında kendini kopyalayan bir programın başarılı olup olmayacağını görmek için bir güvenlik testi olarak tasarlanmıştır. Creeper'ın işlevi, enfekte olduğunda bilgisayarda basit bir mesaj görüntülemekti.


En popüler (ya da popüler olmayan demeliyim) virüs ILOVEYOU virüsü olmalı. 2000 yılında piyasaya sürülen ILOVEYOU, on milyondan fazla Windows bilgisayarı etkiledi. "I LOVE YOU" konu satırına sahip bir e-posta mesajı olarak yayılmaya başladı ve "LOVE-LETTER-FOR-YOU.TXT.VBS" adlı bir ek içeriyordu. Alıcı bu eke tıkladığında, bir Visual Basic betiği etkinleşir ve enfekte olmuş sistemdeki dosyaların üzerine yazar. Daha sonra, kendisini Windows Adres Defteri'ndeki tüm e-posta adreslerine gönderir. Bu basit virüsün maliyetinin en az 15 milyar dolar olduğu tahmin ediliyor.


SOLUCAN

Bilgisayar solucanı, virüsten farklı olarak hedef sistemleri enfekte etmek için herhangi bir insan eylemine veya etkileşimine ihtiyaç duymayan bir tür kötü amaçlı yazılımdır. Genellikle bir bilgisayar solucanı hedef sistemlerdeki güvenlik açığını istismar ederek yayılır. Ayrıca herhangi bir programa veya yürütülebilir dosyaya bağlanmaları gerekmez.


Morris solucanı internete yayılan ilk solucan olarak kabul edilir. Robert Tappan Morris tarafından yaratılmış ve 100.000 ila 10.000.000 dolar arasında bir kayba neden olmuştur. 15 saat içinde 2000'den fazla bilgisayarı etkilemiştir. Morris solucanı Unix posta gönderme programının hata ayıklama modundaki delikler, parmak ağı hizmetindeki bir arabellek taşması güvenlik açığı gibi güvenlik açıklarından yararlanarak yayılmıştır. Zayıf veya hiç parolası olmayan Rexec ve Rsh hesapları.


En sevilmeyen solucan kesinlikle Stuxnet olmalı. 2010 yılında piyasaya sürülen ve İran'ın nükleer programını sabote etmekle suçlanan Stuxnet, programlanabilir mantık denetleyicilerini (PLC'ler) hedef almak üzere tasarlanmıştı. Bu PLC'ler, kontrol makineleri ve endüstriyel süreçler (örneğin, nükleer materyali ayırmak için kullanılan gaz santrifüjü) tarafından kullanılan elektromekanik süreçlerin otomasyonunu sağlar. Stuxnet, Windows sistemlerine yüklenen Siemens setup7 yazılımındaki 4 Sıfır Gün açığını kullanarak yayıldı. Stuxnet, yaklaşık 2.00.000'den fazla bilgisayarı etkiledi ve en az 100 makineyi yok etti.


Truva atı

Bir Truva atı başka bir dosya gibi davranır (genellikle iyi huylu, gerçek ve zararsız) ancak kötü niyetli eylemler gerçekleştirir. Adı, Truva atlarının Yunanlılar tarafından Truva'ya hediye olarak verildiğini varsaydıkları Truva atına (büyük tahta at) bir göndermedir. Ancak, at krallığa girdiğinde, atın içinde saklanan Yunan askerleri dışarı çıktı ve Truva'yı yağmaladı. (Truva filmini izlemelisiniz).


Virüsler gibi, Truva atları da etkinleştirilmek için kurbanların Truva atına tıklamasını gerektirir ve çoğu kullanıcı gerçek dosyalar olduğunu düşünerek Truva atlarına kurban gider. 1975'te yayınlanan bir program olan ANIMAL genellikle dünyanın ilk Truva atı olarak kabul edilir. Kurbanları 20 sorudan oluşan basit bir oyun olarak sunarak kandırır. Kullanıcı üzerine tıkladığında, diğer kurbanlar tarafından bulunabilmesi için kendisini paylaşılan dizinlere kopyalar.


Bana göre en tehlikeli Truva Atı Zeus'tu. Zeus, bankacılık bilgilerini çalmak için kullanılan bir bankacılık Truva Atı'dır. 2003'te sürücü indirmeleri ve kimlik avı yoluyla yayıldı. Zeus'un 74.000'den fazla FTP hesabını etkilediği tahmin ediliyor.


REKLAM YAZILIMI

Adware, Reklam kötü amaçlı yazılımı anlamına gelir. Favori tarayıcınızda bir şey görüntülerken sürekli olarak reklamlarla, özellikle de istemediğiniz ve asla istemediğiniz reklamlarla bombardımana tutulduğunuzu hiç deneyimlediniz mi? Eğer bu deneyimi yaşadıysanız, adware ile karşılaşmışsınızdır ve karşılaşmadıysanız, bunun nedeni neredeyse tüm tarayıcılar tarafından etkinleştirilen reklam engelleyicilerdir. Adware'in bazen gerçek olabileceğini de unutmayın.

CASUS YAZILIM

Casus yazılım, casusluk yazılımının kısaltmasıdır ve artık ne yaptığını biliyorsunuz. Bir kullanıcı veya kuruluş hakkında casusluk yapar ve bilgi toplar. Casus yazılım, meşru yazılımlarda bile bulunabilir. İlk kaydedilen casus yazılım, izleme yazılımıyla birlikte geldiği için "Elf Bowling" adlı ücretsiz bir oyun olarak kabul edilir.

Son zamanlarda görülen en popüler casus yazılım Pegasus casus yazılımı olmalı. İsrailli siber silah firması NSO Group tarafından geliştirilen bu casus yazılım, IOS ve Android çalıştıran mobil telefonlara gizlice değil, uzaktan da kuruluyor ve bunu da Sıfır tıklama açığı kullanarak yapıyor. Bir cihaza kurulduktan sonra, Pegasus kısa mesajları okuyabilir, aramaları dinleyebilir, kimlik bilgilerini toplayabilir, cihazın konumunu izleyebilir, cihazın kameralarına ve mikrofonuna erişebilir ve hedef cihaza kurulan uygulamalardan bilgi toplayabilir.


TUŞ KAYDEDİCİ

Keylogger, bir kullanıcının cep telefonlarında bilgisayara yazdığı tuş vuruşlarını kaydeden kötü amaçlı bir yazılımdır. Gerçek dünyada kullanılan ilk keylogger'ın 2015 yılında Grand Theft Auto V moduyla dağıtıldığı iddia edildi. Son zamanlarda, Snake keylogger adlı bir keylogger'ın Microsoft Excel örneğiyle dağıtıldığı tespit edildi. Snake keylogger ilk olarak 2020'nin sonlarında ortaya çıktı.


KÖK TAKIMI

Rootkit, yetkili bir kullanıcının normalde erişemeyeceği bir şekilde bir bilgisayara erişim sağlamak için tasarlanmış kötü amaçlı bir yazılımdır. Basitçe söylemek gerekirse, Rootkit SİSTEM düzeyinde erişim sağlar. Bu yeterli değilmiş gibi, Rootkit diğer kötü amaçlı yazılım türlerinin aksine, yüklendikten sonra tespit edilemez. "Rootkit" terimi, root (Unix sistemindeki en ayrıcalıklı hesap) ve "kit" kelimelerinin birleşimidir. Bunun nedeni, rootkit'lerin genellikle hedef sisteme "root" düzeyinde erişim sağlamasıdır.

İlk kötü amaçlı rootkit 1999'da ortaya çıktı ve Windows NT işletim sistemini etkiledi. 2012'de Flame adlı bir rootkit tespit edildi. Flame dünya çapında 80'den fazla sunucuyu etkiledi ve tehlikeli rootkit'lerden biri olarak kabul ediliyor.


ARKA KAPI


Arka kapı, erişimi genellikle engelleyen normal güvenlik önlemlerini atlatarak bir sisteme erişim sağlayan bir tür kötü amaçlı yazılımdır. Örneğin, herhangi bir oturum açma veya kimlik bilgisi gerektirmeden bir sisteme erişebiliyorsanız, bir Arka Kapı erişiminiz vardır. Genellikle, bilgisayar korsanları gelecekte engelsiz ve sürekli erişime sahip olmak için sisteme tam erişim sağladıktan sonra arka kapı kurarlar.

1998'de, bir ABD hacker grubu olan "Cult of the Dead cow", bir kullanıcının bir bilgisayarı uzaktan kontrol etmesini sağlayan "Back Orifice" adlı bir arka kapı tasarladı. 2014'te, WordPress'te birden fazla arka kapı tespit edildi. Bu arka kapılar, gizlenmiş bir JavaScript koduna sahip WordPress eklentileriydi.

BOT

BOT, Robot için bir kısayoldur ve önceden tanımlanmış görevleri gerçekleştiren otomatik bir kod parçasıdır. Kötü Amaçlı Botlar normalde bir sistemi enfekte etmek ve onları daha sonra DDOS saldırıları gerçekleştirmek için kullanılabilen bir Botnet'in parçası yapmak için kullanılır.


2007'de Cutwail adlı tüm botnet saldırıları, Windows sistemlerini Cutwail botnet'inin bir parçası yapmak için Windows sistemlerini enfekte eden Pushdo adlı bir trojan kullanarak Windows sistemlerine saldırdı. Bu botnet'in 1,5 ila 2 milyondan fazla bilgisayarı vardı. En ünlü BOT kötü amaçlı yazılımı MIRAI olmalıdır. MIRAI, ARC süreçlerinde çalışan akıllı cihazları enfekte etmek için tasarlanmıştır.


FİDYE YAZILIMI

Fidye yazılımı, kurbanın bilgisayarlarını kilitleyen veya kurbanın dosyalarını şifreleyen veya kurbanın sistemine erişimi kalıcı olarak engelleyen kötü amaçlı bir yazılımdır. Verileri şifresini çözmek veya sisteme erişmek için gereken anahtar, fidye ödenmediği sürece sağlanmadığından fidye yazılımı olarak adlandırılır.

Bilinen ilk fidye yazılımı AIDS Trojan'dı. Yükü kurbanın sabit diskindeki dosyaları gizledi ve isimlerini şifreledi. En tehlikeli ve popüler fidye yazılımı saldırısı 2017'de WannaCry'dı. WannaCry fidye yazılımı EternalBlue açığından yararlanarak yayıldı ve bir gün içinde 2.30.000'den fazla bilgisayarı etkiledi.


Bu puan, saldırganın zafiyeti istismar etmek için yapması gereken ek işe bağlıdır. Örneğin, EternalBlue'yu istismar etmek saldırganın ek bir iş yapmasını gerektirmezken, Man-In middle saldırısı gerçekleştirmek saldırgandan ek iş gerektirir. Genellikle, saldırganın yaptığı ek iş, saldırganın kontrolü dışında olan faktörlere bağlıdır.

KRIPTO MADENCİ

Kripto madenciliği kötü amaçlı yazılımı veya kripto korsanı, bilgisayar kaynaklarını hedef alan ve Bitcoin gibi kripto para birimlerini çıkaran kötü amaçlı bir yazılımdır. Kripto madencileri, kötü amaçlı yazılımların evriminde oldukça yenidir. Büyümeleri, doğrudan kripto para birimlerinin popülaritesindeki artışla birlikte arttı.