<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malware &#8211; BARAKLIların BT Blogu</title>
	<atom:link href="http://www.barakli.net/tag/malware/feed" rel="self" type="application/rss+xml" />
	<link>https://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve Teknoloji Blogu</description>
	<lastBuildDate>Mon, 30 Apr 2018 21:17:12 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">21815451</site>	<item>
		<title>Putin, anti-hacker savunma sisteminin kurulmasını istedi.</title>
		<link>https://www.barakli.net/putin-anti-hacker-savunma-sisteminin-kurulmasini-istedi.html</link>
					<comments>https://www.barakli.net/putin-anti-hacker-savunma-sisteminin-kurulmasini-istedi.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Fri, 15 Feb 2013 15:15:29 +0000</pubDate>
				<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[anti-hacker]]></category>
		<category><![CDATA[fsb]]></category>
		<category><![CDATA[haver]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[putin]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=789</guid>

					<description><![CDATA[Rusya Devlet Başkanı Vladimir Putin, Rusya&#8217;nın bilgi teknolojileri sistemlerine karşı yapılacak hacker ataklarını tespit edecek ve ona karşı koyacak bir sistemin vakit geçirilmeden kurulması gerektiğini Federal Güvenlik Servisi&#8217;nin (FSB) bir toplantısında dile getirdi. FSB&#8217;nin toplantısında Putin, &#8220;Yakın zamanda Rusya&#8217;daki teknoloji kaynaklarını hedef alan bilgisayar saldırılarına karşı tespit, koruma ve savunma sistemlerine ihtiyaç duyacağız.&#8221; dedi. Bu işin de en yakın zamanda tamamlanması gerektiğini söyledi. Rusya Devlet Başkanı&#8217;nın bu açıklamasının zamanı dikkat çekiciydi; çünkü geçtiğimiz hafta Rus bilgisayar güvenlik şirketi Kaspersky; diplomatik, resmi ve bilimsel araştırma enstitülerine karşı kullanılan ve &#8220;Kızıl Ekim&#8221; adı verilen karmaşık bir zararlı yazılımın varlığından bahsetmişti. Kaspersky araştırmacıları, ]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignnone size-medium" src="http://i65.tinypic.com/dptmjb.jpg" width="728" height="400" /></p>
<p>Rusya Devlet Başkanı Vladimir Putin, Rusya&#8217;nın bilgi teknolojileri sistemlerine karşı yapılacak hacker ataklarını tespit edecek ve ona karşı koyacak bir sistemin vakit geçirilmeden kurulması gerektiğini Federal Güvenlik Servisi&#8217;nin (FSB) bir toplantısında dile getirdi.</p>
<p>FSB&#8217;nin toplantısında Putin, &#8220;Yakın zamanda Rusya&#8217;daki teknoloji kaynaklarını hedef alan bilgisayar saldırılarına karşı tespit, koruma ve savunma sistemlerine ihtiyaç duyacağız.&#8221; dedi.</p>
<p>Bu işin de en yakın zamanda tamamlanması gerektiğini söyledi.</p>
<p>Rusya Devlet Başkanı&#8217;nın bu açıklamasının zamanı dikkat çekiciydi; çünkü geçtiğimiz hafta Rus bilgisayar güvenlik şirketi Kaspersky; diplomatik, resmi ve bilimsel araştırma enstitülerine karşı kullanılan ve &#8220;Kızıl Ekim&#8221; adı verilen karmaşık bir zararlı yazılımın varlığından bahsetmişti.</p>
<p>Kaspersky araştırmacıları, bu saldırıdan etkilenenlerin çoğunun Rus olduğunu ve virüsün jeopolitik istihbarat bilgileri, gizli bilgisayar ağları ve kişisel bilgiler gibi önemli dökümanları ele geçirmek için kodlandığını belirtti.</p>
<p>FSB toplantısında yaptığı konuşmada Putin; bu casusluk çalışmalarının ana hedefinin; Rusya&#8217;nın geleceğe yönelik teknolojileri ve icatları, askeri gücünün geliştirilmesi ve savunma sanayisi için yapılan planlar ve çok önemli ekonomik ve politik bilgiler olduğunu söyledi.</p>
<p>Putin; gizli bilgilerin korunması gibi anti-casusluk faaliyetlerinin devamı için en yeni teknolojilere ihtiyaç duyulduğunu belirtti.</p>
<p>Putin, çeşitli radikal yapılanmaların etkisizleştirilmesi sürecinde, bu radikal yapılanmaların mensuplarının kendi propagandalarını yaparken bilgi teknolojilerini, internet kaynaklarını ve sosyal ağları kullanmalarının önüne geçilmesi gerektiğini söyledi.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/putin-anti-hacker-savunma-sisteminin-kurulmasini-istedi.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">789</post-id>	</item>
		<item>
		<title>SpyEye Trojanı&#8217;nın Yeni Versiyonu Kullanıcıları Tehdit Ediyor.</title>
		<link>https://www.barakli.net/spyeye-trojaninin-yeni-versiyonu-kullanicilari-tehdit-ediyor.html</link>
					<comments>https://www.barakli.net/spyeye-trojaninin-yeni-versiyonu-kullanicilari-tehdit-ediyor.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Thu, 19 May 2011 13:10:07 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[Einar Oftedal]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[norman]]></category>
		<category><![CDATA[spyeye]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=374</guid>

					<description><![CDATA[Norman güvenlik şirketi araştırmacıları SpyEye Trojanı&#8217;nın yeni ortaya çıkan bir versiyonunu tespit ettiler. Üstelik bu zararlı yazılım çevrimiçi banka uygulamalarını hedef alıyor. SpyEye, geçtiğimiz bir kaç ay içinde gittikçe popüler hale gelen bir zararlı yazılım ve dünyada yüzbinlerce kişiyi mağdur eden Zeus yazılımına benziyor. Bu programın özelliğine bakacak olursak bir trojan gibi davranıyor. Web tarayıcılarına bulaşıyor ve banka işlemlerini ve sayfaları kendine göre düzenleyerek sosyal güvenlik numaraları, banka giriş bilgileri, kredi kartı bilgileri gibi kişisel bilgileri çalıyor. Hatta işinizi kolaylaştıran, sayfalardaki gerekli boşlukları otomatik olarak doldurmanıza yarayan uygulamalardaki verileri de çalıyor. Bir bilgisayar kullanıcısı bu yazılımı virüs bulaşmış binlerce ünlü ]]></description>
										<content:encoded><![CDATA[<p>Norman güvenlik şirketi araştırmacıları SpyEye Trojanı&#8217;nın yeni ortaya çıkan bir versiyonunu tespit ettiler. Üstelik bu zararlı yazılım çevrimiçi banka uygulamalarını hedef alıyor.</p>
<p>SpyEye, geçtiğimiz bir kaç ay içinde gittikçe popüler hale gelen bir zararlı yazılım ve dünyada yüzbinlerce kişiyi mağdur eden Zeus yazılımına benziyor.</p>
<p><img decoding="async" class="alignnone" title="Malware" src="http://www.net-security.org/images/articles/malware.jpg" alt="" width="398" height="268" /></p>
<p>Bu programın özelliğine bakacak olursak bir trojan gibi davranıyor. Web  tarayıcılarına bulaşıyor ve banka işlemlerini ve sayfaları kendine göre  düzenleyerek sosyal güvenlik numaraları, banka giriş bilgileri, kredi  kartı bilgileri gibi kişisel bilgileri çalıyor. Hatta işinizi  kolaylaştıran, sayfalardaki gerekli boşlukları otomatik olarak  doldurmanıza yarayan uygulamalardaki verileri de çalıyor.</p>
<p>Bir bilgisayar kullanıcısı bu yazılımı virüs bulaşmış binlerce ünlü siteden alabilir.</p>
<p>Norman Güvenlik Şirketi&#8217;nde Zararlı yazılım tespit yöneticisi olan Einar  Oftedal şöyle konuştu: &#8220;Norman, şubat ayının başlarında Norveç&#8217;teki bir  çok banka üzerinde çalıştı. Hackerlar tarafından geliştirilen bir  SpyEye versiyonu tespit ettiler. Bu değişik versiyon ayrıca Avrupa ve  Asya&#8217;daki diğer bankaları da hedef aldı. Yazılım, herhangi bir ülkenin  herhangi bir bankasına göre modifiye edilebiliyor. Avrupa ve Kuzey  Amerika&#8217;daki çevrimiçi banka kullanıcılarının bu tür tehlikelere karşı  dikkatli olması gerekiyor.&#8221;</p>
<p>SpyEye programının bu özel versiyonu sadece bankanın resmi sitesindeki  giriş bölümlerini hedef alıyor. Giriş ve şifre bilgilerini kaydedip,  uygulama zaman aşımına uğrayana kadar ki bu süre genellikle 20  saniyedir, hızlı bir şekilde para transferi sağlıyor.</p>
<p><strong><span style="color: #ff6600;">Kaynak:</span></strong> <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=1659" target="_blank">http://www.net-security.org/malware_news.php?id=1659</a><br />
<strong><span style="color: #ff6600;">Çeviri:</span></strong> Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/spyeye-trojaninin-yeni-versiyonu-kullanicilari-tehdit-ediyor.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">374</post-id>	</item>
		<item>
		<title>Malwarelerin Varlığı İçin 3 Kriter</title>
		<link>https://www.barakli.net/malwarelerin-varligi-icin-3-kriter.html</link>
					<comments>https://www.barakli.net/malwarelerin-varligi-icin-3-kriter.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Sun, 06 Dec 2009 11:14:56 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=22</guid>

					<description><![CDATA[Her işletim sistemi veya uygulama ne kadar basit olursa olsun kötü niyetli programlara karşı savunmasızdır. Eğer harici bir program, hatta en basiti bile, işletim sistemine veya uygulamaya girebilirse, ondan sonra o işletim sistemi veya uygulama kötü niyetli programlara karşı savunmasız hale gelebilir. En modern işletim sistemleri ve uygulamalar bile diğer programlarla çalışmaya ihtiyaç duyar. Bu yüzden sistemler savunmasız hale gelebilir. Potansiyel olarak savunmasız işletim sistemleri ve uygulamaların içeriği: -Tüm popüler masaüstü işletim sistemleri -En çok kullanılan ofis programları -En çok kullanılan grafik düzenleyiciler -Proje uygulamaları -Betik diliyle yazılmış herhangi uygulamalar Bilgisayar virüsleri, solucanları, trojanlar sayısız işletim sistemleri ve uygulamalar için ]]></description>
										<content:encoded><![CDATA[<p>Her işletim sistemi veya uygulama ne kadar basit olursa olsun kötü niyetli programlara karşı savunmasızdır. Eğer harici bir program, hatta en basiti bile, işletim sistemine veya uygulamaya girebilirse, ondan sonra o işletim sistemi veya uygulama kötü niyetli programlara karşı savunmasız hale gelebilir. En modern işletim sistemleri ve uygulamalar bile diğer programlarla çalışmaya ihtiyaç duyar. Bu yüzden sistemler savunmasız hale gelebilir. Potansiyel olarak savunmasız işletim sistemleri ve uygulamaların içeriği:</p>
<p>-Tüm popüler masaüstü işletim sistemleri<br />
-En çok kullanılan ofis programları<br />
-En çok kullanılan grafik düzenleyiciler<br />
-Proje uygulamaları<br />
-Betik diliyle yazılmış herhangi uygulamalar</p>
<p>Bilgisayar virüsleri, solucanları, trojanlar sayısız işletim sistemleri ve uygulamalar için yazılmıştır. Diğer bir yandan hala ücretsiz sayısız işletim sistemi ve uygulamalar var.  Bir işletim sistemini, virüs yazanlardan daha çekici kim kılabilir?</p>
<p><span id="more-22"></span></p>
<p>Malware aşağıda sıralanan kriterlerin oluştuğu çevrede görünür:</p>
<p>-İşletim sistemi geniş ölçüde kullanılırsa<br />
-Mantıklı bir şekilde yüksek kalitede belgeleme olanaklı ise<br />
-Hedef sistem güvensiz veya belgelenmiş bir şekilde savunmasız ise</p>
<p>Bütün bu üç kriter anahtar faktördür ve virüs yazan tarafından düşünülen sistem hedeflenmeden önce bu üç kriterin hepsinin birlikte oluşmasına ihtiyaç duyulur.</p>
<p>İlk olarak hackerlar ve siber saldırıcılar herhangi bir sistem üzerinde kafa yorarlar. Onlara göre hedefe erişmek için hedefin yeterince popüler olması gerekmektedir. Bir kere bir işletim sisteminin veya uygulamanın geniş oranda hazır olması ve başarılı bir şekilde pazarlanabiliyor olması gereklidir. Böylece o sistem virüs yazanlar için uygun bir hedef haline dönüşebilecektir.</p>
<p>Windows ve Linux için yazılan kötü niyetli yazılımlara kısa bir göz gezdirdiğimizde, malware hacminin kabaca bu iki iletişim sisteminin pazar payı ile ayrı ayrı orantılı olarak mevcut olduğu görülmektedir.</p>
<p>Ayrıntılı belgeleme, yazılmış uygun programlar için bulunan hazır servisler ve kuralların tanımını içeren belgeleme olduğu sürece, her iki yasal geliştirici kurum ve hackerlar için önemli yer tutuyor.</p>
<p>Örneğin, en önemli telefon sağlayıcıları bu özel bilgileri paylaşmıyor ve her iki yasal üreticinin ve hackerların acizliğini gözler önüne seriyor. Diğer yandan, bazı akıllı telefon sağlayıcıları dökümanlarını yayınlamaktadırlar. Symbian için olan ilk virüsler (Worm.SymbOS.Cabir.a) ve Windows CE (WinCE.Duts.a), belgelerin 2004 ün ortasında yayınlanmasından kısa bir süre sonra görülmüştür.</p>
<p>İyi yapılandırılan işletim sistemlerinin veya uygulamalarının yapısı güvenliğe ihtiyaç duyar. Herhangi bir güvenli çözüm, dosyalara geniş kapsamlı erişmek için kullanılan veya potansiyel tehlikeli servislere yardım eden yeni veya müsaade edilmeyen programlara izin vermez. Bunun zor bir tarafı da tamamen güvenli sistemler gibi yalnızca malwareları engellemekle kalmayarak, zararsız programları engellemesi olacaktır. Sonuç olarak, hiçbir geniş kapsamlı sistem gerçekten de güvenli olarak adlandırılamayacak.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/viruses/encyclopedia?chapter=153279591" target="_blank">http://www.viruslist.com/en/viruses/encyclopedia?chapter=153279591</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/malwarelerin-varligi-icin-3-kriter.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22</post-id>	</item>
		<item>
		<title>Kötü Niyetli Programları Kim, Neden Yazar?</title>
		<link>https://www.barakli.net/kotu-niyetli-programlari-kim-neden-yazar.html</link>
					<comments>https://www.barakli.net/kotu-niyetli-programlari-kim-neden-yazar.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Sun, 06 Dec 2009 11:12:38 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=20</guid>

					<description><![CDATA[Virüs Kodlayıcılar: 4 genel kısım Virüs yazarları şu 4 geniş gruptan birine aittirler: İki gruba ayrılabilen siber-vandallar ve yine iki gruba ayrılabilen daha ciddi programcılar. Siber Vandalizm – Aşama 1 Geçmişte, birçok malware(zararlı yazılım) genç programcılar tarafından yazılmıştır: Programcılığı yeni öğrenen ve yeteneklerini test etmek isteyen çocuklar… Fakat bu programlar geniş bir alana yayılmamışlardır. Bu malwareların büyük bir çoğunluğu diskler yeniden biçimlendirildiği veya güncellendiği zaman yok olur. Buna benzer virüsler de somut bir amaç veya belirli bir hedef için yazılmamıştır. Ama basit bir şekilde bu yazarlar kendilerini ifade edebilmektedirler. Siber Vandalizm – Aşama 2 Malware kodlamaya katkıda bulunan 2. geniş ]]></description>
										<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>Virüs Kodlayıcılar: 4 genel kısım</strong></span></p>
<p>Virüs yazarları şu 4 geniş gruptan birine aittirler: İki gruba ayrılabilen siber-vandallar ve yine iki gruba ayrılabilen daha ciddi programcılar.</p>
<p><span style="color: #ffff00;"><strong>Siber Vandalizm – Aşama 1</strong></span></p>
<p>Geçmişte, birçok malware(zararlı yazılım) genç programcılar tarafından yazılmıştır: Programcılığı yeni öğrenen ve yeteneklerini test etmek isteyen çocuklar… Fakat bu programlar geniş bir alana yayılmamışlardır. Bu malwareların büyük bir çoğunluğu diskler yeniden biçimlendirildiği veya güncellendiği zaman yok olur. Buna benzer virüsler de somut bir amaç veya belirli bir hedef için yazılmamıştır. Ama basit bir şekilde bu yazarlar kendilerini ifade edebilmektedirler.</p>
<p><span style="color: #ffff00;"><strong>Siber Vandalizm – Aşama 2</strong></span></p>
<p>Malware kodlamaya katkıda bulunan 2. geniş grup yine genç insanlardı ve genellikle bunlar öğrencilerdi. Onlar hâlâ programlama öğreniyorlardı fakat çoktan bilinçli bir karar vererek yeteneklerini virüs yazarak gösterdiler. Bunlar siber holiganizm ve siber vandalizm gibi eylemleri üstlenen ve bilgisayar topluluğuna müdahalede bulunmaya karar vermiş kişilerden oluşan bir grup insandı. Virüsler, bu gruba dahil olan üyeler tarafından yazılmış olup, son derece basit bir yapıdaydı ve kodlar çok sayıda hata içeriyordu.</p>
<p>Bununla beraber internetin gelişimi, olabilecek virüs yazarları için yeni olanaklar ve alanlar sağladı. Herkesin virüs yazmayla ilgili bilgi edinebildiği birçok site, sohbet odaları ve diğer kaynaklar yayılmaya başladı: Tecrübeli kodlayıcılarla konuşmak ve malwareları oluşturmak ve onları programların kaynak kodlarına ekleyerek kamufle etmek için internetten birçok şeyi indirmek bu kaynaklar arasında sayılabilir.</p>
<p><span style="color: #ffff00;"><strong>Profesyonel Virüs Kodlayıcıları</strong></span></p>
<p>Ve bu gençler büyüdüler. Maalesef ki aralarından bazıları virüs yazmayı bırakmadılar. Bunun yerine, kendi güvenilmez yetenekleri için ticari uygulamalar aradılar. Bu grup, en sır saklayan ve en tehlikeli bilgisayar kullanıcıları olarak akıllarda kaldılar: Virüsleri yazmada ve onları yaymada son derece ciddi olan profesyonel ve yetenekli programcılar kendi aralarında ağ oluşturdular.</p>
<p>Profesyonel virüs yazarları bilgisayarların ve ağların içine işlemek için sıklıkla yenilikçi kodlar yazarlar. Onlar, yazılım ve donanım açıklarını araştırırlar ve kendilerinin zararlı yazılımlarının yaşayamayacaklarını bildikleri halde yayılmalarını sağlamak için orijinal yollarla sosyal mühendisliği kullanırlar.</p>
<p><span style="color: #ffff00;"><strong>Virüs Araştırmacıları: Malware Yazarları</strong></span></p>
<p>Dördüncü ve en küçük virüs yazarları grubu, biraz görülmedik bir kısımdır. Bu virüs yazarları kendilerine araştırmacı derler ve sıklıkla antivirüs programlarını atlatmak için, sistemlere enfekte olmak ve içine işlemek için yeni metotlar geliştirmek yolunda kendilerini adamış olan yetenekli programcılardır. Yeni işletim sistemlerine ve donanımlara sızma konusunda ilkler arasındadırlar. Bununla beraber, bu virüs yazarları para için değil de araştırma amaçlı olarak virüs yazarlar. Genellikle, virüslerin kaynak kodlarını yaymazlar ama etkin bir şekilde internet üzerinde bulunan virüs yazıları kaynaklarında kendilerine ait olan yeniliklerini tartışırlar.</p>
<p>Tüm bunlar masum ve hatta faydalı olarak görülüyor. Ama bir virüs arkasında bir virüs bırakır ve insanlar tarafından yeni tehditlere yönlendirilebilir fakat bu araştırmaların sonuçlarına karşı sorumluluk almayan amatörler bu işlere katılmazlar. Birçok konsept virüsü, bu grup için bir gelir elde etme kaynağı olduktan itibaren, profesyonel virüs yazarları tarafından ciddi tehlikelere dönüştürülebilirler.</p>
<p><span id="more-20"></span></p>
<p><span style="color: #ff0000;"><strong>Virüsler Neden Yazılır?</strong></span></p>
<p><span style="color: #ffff00;"><strong>Dolandırıcılık</strong></span></p>
<p>Bilgisayarın yeraltı dünyası; insanın hoşuna giden bazı şeyleri elde etmesini sağlayan; internet erişimi, e-posta ve web barındırma(hosting) gibi yeni illegal aktivitelere ortam hazırlayan internet servisleri sağlamaktadır. Virüs yazarları, diğer kullanıcıların internet kaynaklarına ücretsiz erişimi sağlayan ve kullanıcıların giriş adını ve şifrelerini çalan Trojan programlarını oluşturdular.</p>
<p>Şifrelerin çalındığı Trojanlar ilk kez 1997’de görülmüştür: Amaç, AOL’e erişimi sağlamaktı. 1998’e kadar diğer büyük internet servis sağlayıcılarının tümünde benzer Trojanlar görülmüştür. Trojanlar, dial-up internet servis sağlayıcısının, AOL ve diğer internet servislerinin giriş verilerini çalıyordu. Bunlar genellikle internetteki alışkanlıkları için sınırlı geçim kaynağı olan insanlar veya internet kaynaklarının ticari servis olmasını onaylamayan ve bu yüzden para ödemek zorunda olan insanlar tarafından yazılmaktadır.</p>
<p>Uzun zamandan beri, bu grup Trojanlar antivirüs firmaları için dünya çapında mühim bir ölçüde günlük yakalanma teşkil etti. Bugün, internet erişiminin fiyatlarının düşüşü içerisinde bu programların sayısı da düşüş kaydetmektedir.</p>
<p>Bilgisayar oyunları ve yazılım lisans anahtarları, siber dolandırıcılar tarafından diğer bir hedeftir. Yeniden, Trojanlar sınırlı mali kaynağa sahip olanlar için ve onlar tarafından yazılan, internetteki kaynaklara ücretsiz erişim sağlayan programlardır. Bazı bilgisayar korsanlığı(hacking) ve cracking altyapı hizmetleri, bilgisayar topluluğunda tüm bilgilerin serbestçe paylaşılması gerektiğini ilân eden “özgürlük savaşçıları” olarak da ifade edilen gruplar tarafından yazılır. Ama, ne kadar asil olursa olsun dolandırıcılıktan geriye kalan bir suçtur.</p>
<p><span style="color: #ffff00;"><strong>Örgütlü Siber Suç</strong></span></p>
<p>Başlı başına en tehlikeli kısım olup, bireysel ve grup olarak profesyonel çalışmaya dönmüşlerdir. Bunlar, ya direk bir şekilde nihai kullanıcıdan para çalan(yani hırsızlık veya dolandırıcılık) ya da spam platformları oluşturup bunları satarak veya DoS saldırıları organize gibi zombi makineleri kullanarak diğer yollardan para kazanan insanlardır.</p>
<p>Günümüzün en ciddi saldırıları, kurban makineye geniş kapsamlı Trojan kurulumunu organize eden profesyonel virüs yazanlar tarafından meydana gelmektedir. Bu; solucanlar kullanılarak, enfekte edilmiş sitelerin linkleriyle veya diğer Trojanlar yardımıyla olabilir.</p>
<p><span style="color: #ffff00;"><strong>Bot Ağları</strong></span></p>
<p>Halen, virüs yazarları ya belirli spam üreticiler için çalışıyor ya da araçlarını en yüksek fiyatlardan satıyorlar. Günümüzde virüs yazanlar için bir standart yöntem; bot ağları, özdeş zararlı kodlar enfekte olmuş zombi bilgisayar ağları oluşturmaktır. Ağların, spam platformu olarak kullanılması durumunda, bir trojan proksi sunucusu kurban makinenin içine işleyebilir. Virüs yazarları ondan sonra bu ağları, yüksek fiyatlarla bilgisayarın yeraltı dünyasında satmaktadır.</p>
<p>Bunun gibi ağlar genellikle spam platformu olarak kullanılmaktadır. Hacker altyapı hizmetleri, bu ağların verimli bir şekilde işlemesi için kullanılabilir. Kötü niyetli yazılım, kullanıcının onayı ve bilgisi dâhilinde olmadan bilgisayara yüklenir. Reklam içeren bilgisayar programları(adware), keşif ve silme durumlarına karşı gizlenebilir ve antivirüs yazılımı saldırıya uğrayabilir.</p>
<p><span style="color: #ffff00;"><strong>Mâli Kazanç</strong></span></p>
<p>Spam servisinden ve adwarelerden başka, profesyonel virüs yazarları e-cüzdandan, Pay Pal hesaplarından ve internet banka hesaplarından doğrudan bir şekilde para çalmak için kullanılan Trojan ajanlarını ürettiler. Bu Trojanlar, yerel makinelerden ve hatta tüzel sunuculardan, bankacılık ve ödeme bilgilerini elde etti ve onları sanal korsanlara ulaştırdı.</p>
<p><span style="color: #ffff00;"><strong>Siber Şantaj</strong></span></p>
<p>Günümüze ait 3. büyük siber suç şekli, internetten şantaj yaparak para alma yoludur. Genellikle virüs yazarları, DoS saldırılarını organize edecek yeteneğe sahip, zombi bilgisayarlardan oluşan bir ağ oluştururlar. Ondan sonra, tüzel web sayfasına karşı DoS saldırısı yapılacağına dair gözdağı vererek şirketlere şantaj yaparlar. Gelirlerini doğrudan online olarak sağlayan e-mağaza, bankacılık ve kumar siteleri, bu şirketler arasında yer almaktadır.</p>
<p><span style="color: #ffff00;"><strong>Diğer Malwareler</strong></span></p>
<p>Virüs yazarları ve hackerlar; adware, dialer ve altyapı özellikleri kullanarak tarayıcıyı öde-görüntüle türünden sitelere yönlendirirler ve diğer istenmeyen yazılım fonksiyonlarını verimli bir şekilde çalıştırırlar. Bunun gibi programlar, bilgisayarın yeraltı dünyası için kazançlar getirebilmektedir. Bu nedenle; bu programların tespit edilemiyor olması ve düzenli bir şekilde güncellenmesinden emin olunması, virüs yazarların ve hackerların ilgi alanlarına girmektedir.</p>
<p>Genç virüs yazarları tarafından kitle iletişim araçlarına küresel bir salgın için bırakılan zararlı kodların 90%’ı profesyoneller tarafından yazılmıştır. Bu 4 grup virüs yazarı bilgisayar güvenliğini değiştirmelerine rağmen, ciddi bir görünüme sahip olan ve gelişen tehdit, profesyonel virüs yazarları topluluğunun kendi servisini satma isteği olacaktır.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/viruses/encyclopedia?chapter=153280553" target="_blank">http://www.viruslist.com/en/viruses/encyclopedia?chapter=153280553</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/kotu-niyetli-programlari-kim-neden-yazar.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">20</post-id>	</item>
		<item>
		<title>Kötü Niyetli Programların Tarihi</title>
		<link>https://www.barakli.net/kotu-niyetli-programlarin-tarihi.html</link>
					<comments>https://www.barakli.net/kotu-niyetli-programlarin-tarihi.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Sun, 06 Dec 2009 11:09:12 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[ARPANET]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=17</guid>

					<description><![CDATA[Bilgisayarına saldırıda bulunulan çok sayıdaki bilgisayar kullanıcısı; geçmişteki virüs, solucan ve trojan saldırılarına maruz kaldı. Aynı zamanda kitle iletişim araçları; siber tehlikeler ve virüs kodlayıcılarının soruşturmalarını sık bir şekilde raporlayarak önemli bir görev üstlendi. Bununla beraber kötü niyetli yazılımlar, yeni türememiştir. İlk bilgisayarlar, virüsler tarafından saldırıya uğramamış olmalarına rağmen bu, onların potansiyel olarak saldırıya açık olmadığı anlamına gelmiyordu. Basit bir şekilde açıklayacak olursak, bilişim teknolojisi daha gelişmiş düzeye ulaşmadığı zamanlarda, yeterince insan, bilgisayar sistemlerinin zararlı amaçlar için kullanılmasını anlayamamışlardı. Ama bir kere bilgisayarların biraz yaygınlaşması, problemlerin başlamasına neden oldu. Virüsler, ARPANET (Amerikan Gelişmiş Savunma Araştırmaları Dairesi (Advanced Research Projects Agency ]]></description>
										<content:encoded><![CDATA[<p>Bilgisayarına saldırıda bulunulan çok sayıdaki bilgisayar kullanıcısı; geçmişteki virüs, solucan ve trojan saldırılarına maruz kaldı. Aynı zamanda kitle iletişim araçları; siber tehlikeler ve virüs kodlayıcılarının soruşturmalarını sık bir şekilde raporlayarak önemli bir görev üstlendi.</p>
<p>Bununla beraber kötü niyetli yazılımlar, yeni türememiştir. İlk bilgisayarlar, virüsler tarafından saldırıya uğramamış olmalarına rağmen bu, onların potansiyel olarak saldırıya açık olmadığı anlamına gelmiyordu. Basit bir şekilde açıklayacak olursak, bilişim teknolojisi daha gelişmiş düzeye ulaşmadığı zamanlarda, yeterince insan, bilgisayar sistemlerinin zararlı amaçlar için kullanılmasını anlayamamışlardı.</p>
<p><span id="more-17"></span></p>
<p>Ama bir kere bilgisayarların biraz yaygınlaşması, problemlerin başlamasına neden oldu. Virüsler, ARPANET (Amerikan Gelişmiş Savunma Araştırmaları Dairesi (Advanced Research Projects Agency Network, yeni adıyla DARPA; Defence Advanced Research Projects Agency) için geliştirilmiş bir bilgisayar ağı ve  ilk geniş alan ağı olan ARPANET 1960’lı yılların ortasında askeri amaçlarla ortaya çıktı.<strong> </strong>Araştırma ve araştırmacıları birbirine bağlamak amacıyla geliştirilen ARPANET, daha sonraları İnternet’in gelişmesine yol açan TCP/IP protokolünün ortaya çıkmasını sağlamıştır.) gibi bazı görevler için kullanılan ağlarda, virüslerin hızla artmasına neden olacak özellikte sonuçlanan bir şekilde görülmeye başlanmıştır. Birçok bilgisayar kullanıcısı, bilgisayarlara erişimi başarmıştı. Çünkü onlar, makinelerin nasıl çalıştığını öğrenebildiler. Ve bazıları da kaçınılmaz bir şekilde bilgilerini kötü niyetli amaçlar için kullandılar.</p>
<p>Teknoloji yavaş yavaş gelişti, aynı zamanda virüsler de… 20 yıl esnasında bilgisayarların değiştiğine tanık olduk. Şu anda floppy disklerden önyüklenen ve son derece sınırlı olan makineler; muazzam miktardaki veriyi anında gönderen, yüzlerce ve hatta binlerce adrese e-posta ileten, sinema filmlerini, müzikleri ve interatif web sitelerini barındıran çok güçlü sistemlerdir. Ve virüs kodlayıcıları ilerlemelerini bu değişiklikler ile yapmıştır.</p>
<p>1980’lerdeki virüsler çeşitli işletim sistemlerini ve ağları hedef alırken, günümüzdeki birçok virüs, kullanımı en yaygın olan Microsoft Windows’taki bazı saldırıya açık olan noktaları kullanacak şekilde kodlanmıştır. Saldırıya uğrayabilecek şekilde zayıf noktaları olan bilgisayar kullanıcıları, aktif olarak virüs kodlayıcılar tarafından kullanılmaktadır. İlk kötü niyetli programlar, bilgisayarın beklenmeyen şekilde davranmasına neden olarak kullanıcıları şaşırtabilirdi. Bununla beraber 1990larda görülmeye başlanan ve tehlike oluşturan virüsler, banka hesap detayları ve şifreleri gibi kişiye özel ve gizli kalması gereken bilgileri çalmak için kullanılır.</p>
<p>Bu sebeplerden dolayı, kötü niyetli programlar beraberinde büyük işleri de getirmiştir. Çağdaş tehlikelerin anlaşılması, bilgisayar güvenliği için hayati önem taşımaktadır. Bu bölüm, kötü yazılımların(malware) evrimi ile ilgili bilgiler vermektedir. Bazı tarihsel meraklara, kısa bir bakış imkânı sunmaktadır ve günümüzün siber tehlikelerinin kökenini anlamamıza yardımcı olmak için bir taslak sunmaktadır.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/viruses/encyclopedia?chapter=153280684" target="_blank">http://www.viruslist.com/en/viruses/encyclopedia?chapter=153280684</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri: </strong></span>Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/kotu-niyetli-programlarin-tarihi.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">17</post-id>	</item>
		<item>
		<title>Kötü Niyetli Programların Tanımları</title>
		<link>https://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html</link>
					<comments>https://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html#respond</comments>
		
		<dc:creator><![CDATA[Serdar]]></dc:creator>
		<pubDate>Sun, 06 Dec 2009 11:04:09 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.barakli.net/?p=14</guid>

					<description><![CDATA[Kötü Niyetli Programların Tanımları Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır. Ağ Solucanları Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur: -Uzak makinelere nüfuz edebilme -Kurban makinelerde kopyalama işlemi yapabilme -Daha uzak yeni makinelere yayılabilme Solucanlar üremek için farklı ağ sistemlerini kullanırlar: E-posta, geçici mesajlaşma, dosya paylaşımı(P2P-peer to peer), IRC kanalları, yerel alan ağları(LANs), geniş alan ağları(WANs), ve dahası da sayılabilir. En çok mevcut olan solucanlar ise dosya şeklinde bir şekil ile e-posta ]]></description>
										<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>Kötü Niyetli Programların Tanımları</strong></span></p>
<p>Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır.</p>
<p><span style="color: #ffff00;"><strong>Ağ Solucanları</strong></span></p>
<p>Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur:</p>
<p>-Uzak makinelere nüfuz edebilme<br />
-Kurban makinelerde kopyalama işlemi yapabilme<br />
-Daha uzak yeni makinelere yayılabilme</p>
<p>Solucanlar üremek için farklı ağ sistemlerini kullanırlar: E-posta, geçici mesajlaşma, dosya paylaşımı(P2P-peer to peer), IRC kanalları, yerel alan ağları(LANs), geniş alan ağları(WANs), ve dahası da sayılabilir.</p>
<p>En çok mevcut olan solucanlar ise dosya şeklinde bir şekil ile e-posta ekiyle, ICQ içinde veya IRC mesajlarında, enfekte olmuş website veya FTP serverlarında depolanmış dosya linkleriyle, P2P ağlarında erişilebilir dosyalar yardımı ile ve daha birçok yol ile yayılabilir.</p>
<p>Az sayıda da dosyasız veya paket solucanlar diye adlandırılan solucanlar mevcuttur. Bunlar, kodların akdedilmiş olduğu yerlerde, ağ paketleriyle ve kurban makinenin doğrudan doğruya olası erişim hafızalarına(RAM) gömülü bir şekilde yayılabilirler.</p>
<p>Solucanlar, kurban makineye işlemek için ve hemen akabinde kodların orada uygulanması için aşağıdaki maddeleri içeren çeşitli yöntemler kullanırlar:</p>
<p>-Sosyal Mühendislik: Gönderilen kişileri açmaya teşvik eden çeşitli e-postalar.<br />
-Zayıf yapılandırılmış ağlar: Yerel makinelerden ayrılan ve makinelere olan erişimi dışarıdan açmaya çalışan ağlar<br />
-İşletim sistemi veya uygulamalardaki savunmasızlıklar.</p>
<p>Günümüzün zararlı yazılımları(malware) karmaşık yapıdadırlar: Solucanlar sıklıkla trojan fonksiyonu içermektedirler veya kurban makinedeki exe uzantılı dosyalara enfekte olabilirler. Onlar artık kusursuz solucanlardır ama harmanlanmış tehditlerdir.</p>
<p><span style="color: #ffff00;"><strong>Klasik Virüsler</strong></span></p>
<p>Bu sınıf zararlı programlar, aşağıdakilerini sağlamak amacıyla kendi kopyasını kurban makineye çıkararak tek makineye boylu boyunca yayılan programları içerir.</p>
<p>-İlk olarak kullanıcının kullandığı belirlenmiş hareketlere bu kodu yerleştirmek<br />
-Kurban makine içinde diğer kaynakların içine işlemek.</p>
<p>Solucanlardan farklı virüsler, diğer makinelere bulaşmak için ağ kaynaklarını kullanmazlar. Virüslerin kopyaları, diğer makinelere sadece eğer enfekte olmuş bir şeye erişilirse ve kod kullanıcı tarafından enfekte olmamış bir makinede çalıştırılırsa yayılabilir. Bu aşağıdaki sırayı izleyen şekilde olabilir:</p>
<p>-Virüs, diğer kullanıcıların erişebildiği ağ kaynaklarına bulaşır.<br />
-Virüs kaldırılabilir bellek aracına enfekte olur ve ondan sonra temiz bir makineye bulaşır.<br />
-Kullanıcı enfekte olmuş dosyayı e-postaya bulaştırır ve onu sağlıklı makine kullanıcısına gönderir.</p>
<p>Virüsler, solucanlar tarafından taşınır veya enfekte olmuş makinede verileri bozan kendi kendine arkakapı(backdoor) veya trojan işlevselliği gösteren özellikler içerebilir.</p>
<p><span style="color: #ffff00;"><strong>Trojan Programları</strong></span></p>
<p>Bu sınıf zararlı yazılımlar(malware), kullanıcıların bilgileri veya rızası olmaksızın işlev gören geniş bir çeşitlilik gösteren gösteren programları kapsar: Verileri toplaması ve siber suçlulara göndermesi, kötü niyetli amaçlarla verileri bozması veya değiştirmesi, bilgisayarın bozulmasına neden olması, kötü niyetli veya suç unsuru olan amaçlarla bilgisayarın özelliklerini kullanması ve spam göndermesi.</p>
<p>Trojanların alt kümesini oluşturan programlar, enfekte olmuş makinelere zarar vermeden ağlara veya uzak makinelere zarar verir. Bu tür trojanlar, oluşturulmuş websitelere yapılan DoS ataklarında ortak olmak için, kurban makinenin özelliklerini kullanırlar.</p>
<p><span style="color: #ffff00;"><strong>Hackerların Menfaatleri ve Diğer Kötü Niyetli Programlar</strong></span></p>
<p>Bu muhtelif sınıfın içeriği:</p>
<p>-Menfaatler o kadar yapıcı ki virüsler, solucanlar ve trojanlar üretmek için kullanılabilir.<br />
-Zararlı yazılımları üretmek için özellikle program kütüphaneleri geliştirilebilir.<br />
-Hackerlar menfaatleri doğrultusunda, enfekte olmuş dosyaları şifreleyerek antivirüs yazılımlarından saklayabilir.<br />
-Normal bilgisayar fonksiyonlarıyla çatışan şakalar<br />
-Kullanıcıların sistemde yaptıkları hareketleri kasıtlı olarak hatalı gösteren programlar<br />
-Yerel veya ağdaki makinelere doğrudan veya dolaylı olarak zarar vermek için tasarlanan diğer programlar.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/virusesdescribed" target="_blank">http://www.viruslist.com/en/virusesdescribed</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">14</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)
Database Caching 29/49 queries in 0.026 seconds using Disk

Served from: www.barakli.net @ 2026-06-01 20:26:34 by W3 Total Cache
-->