﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BARAKLIların BT Blogu &#187; trojan</title>
	<atom:link href="http://www.barakli.net/tag/trojan/feed" rel="self" type="application/rss+xml" />
	<link>http://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve BT Blogu</description>
	<lastBuildDate>Fri, 30 Jul 2010 13:11:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Virüsler ve Trojanların Gizlendiği Yerler</title>
		<link>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html</link>
		<comments>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 11:35:08 +0000</pubDate>
		<dc:creator>serdar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=30</guid>
		<description><![CDATA[Virüsler ve Trojanların Başlangıç Sırasında Gizlendiği Yerler 1) Başlangıç Klasörü: Windows, Başlat Menüsü’nün Başlangıç Klasörü’ndeki her öğeyi açmaktadır. Bu dosya, Başlat Menüsü’nün Programlar kısmındaki dikkati çeken bir klasördür. Windows’un Başlangıç Klasörü’nde bulunan her programı çalıştırdığını söylemediğime dikkat edin. Windows buradaki her öğeyi açmaktadır. Burada önemli bir fark vardır. Başlangıç Klasöründeki programlar tabii ki çalışacaktır. Ama [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>Virüsler ve Trojanların Başlangıç Sırasında Gizlendiği Yerler</strong></span></p>
<p><span style="color: #ffff00;"><strong>1) Başlangıç Klasörü:</strong></span> Windows, Başlat Menüsü’nün Başlangıç Klasörü’ndeki her öğeyi açmaktadır. Bu dosya, Başlat Menüsü’nün Programlar kısmındaki dikkati çeken bir klasördür.</p>
<p>Windows’un Başlangıç Klasörü’nde bulunan her programı çalıştırdığını söylemediğime dikkat edin. Windows buradaki her öğeyi açmaktadır. Burada önemli bir fark vardır.</p>
<p>Başlangıç Klasöründeki programlar tabii ki çalışacaktır. Ama Başlangıç Klasörü’nde kısayol olarak program değil de dökümanlar da bulundurabilirsiniz.</p>
<p>Örneğin, Eğer Başlangıç Klasörü’ne Microsoft Word belgesi koyarsanız, Word, bu dökümanı makineniz açıldıktan sonra otomatik olarak çalıştıracaktır. Eğer oraya bir Wav dosyası koyarsanız, audio yazılımınız otomatik olarak çalışacaktır ve eğer favori web sitenizi koyarsanız, Internet Explorer veya seçtiğiniz tarayıcı, bilgisayarınızı başlattığınızda otomatik olarak bu web sayfasını açacaktır.</p>
<p><span style="color: #ffff00;"><strong>2) Registry:</strong></span> Windows, registrydeki Çalıştır bölümünde bulunan tüm yönergeleri çalıştırır. Çalıştır bölümünde(ve aşağıda sıralanan diğer registry bölümlerinde) bulunan öğeler program veya başka programların açtığı herhangi bir dosya olabilir.(1. Örnek)</p>
<p><span style="color: #ffff00;"><strong>3) Registry:</strong></span> Windows, registrydeki &#8220;RunServices&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>4) Registry:</strong></span> Windows, registrydeki &#8220;RunOnce&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>5) Registry:</strong></span> Windows, registrydeki &#8221; RunServicesOnce&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.(Windows, programları çalıştırmak için 2 tane &#8220;RunOnce&#8221; bölümü kullanır.)</p>
<p><span style="color: #ffff00;"><strong>6) Registry:</strong></span> Windows, registrydeki HKEY_CLASSES_ROOT\\\\exefile\\\\shell\\\\open\\\\command &#8220;%1&#8243; %* bölümünde bulunan yönergeleri çalıştırır. Herhangi bir exe dosyası çalıştırılacağı zaman komutlar buraya yerleştirilir.</p>
<p><span style="color: #0000ff;"><strong>Diğer Olasılıklar:</strong></span></p>
<p>[HKEY_CLASSES_ROOT\\\\exefile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\comfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\batfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\htafile\\\\Shell\\\\Open\\\\Command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\piffile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\batfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\comfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\exefile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\htafile\\\\Shell\\\\Open\\\\Command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\piffile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;</p>
<p>Eğer anahtar, gösterildiği gibi &#8220;\\\\&#8221;%1\\\\&#8221; %*&#8221; değerine sahip değilse ve &#8220;\\\\&#8221;başkabirdosya.exe %1\\\\&#8221; %*&#8221; gibi farklılık gösteriyorsa, otomatik olarak o belirlenmiş dosyayı çağırıyordur.</p>
<p><span style="color: #ffff00;"><strong>7) Toplu Dosya:</strong></span> Windows, Windows dosyasında bulunan Winstart toplu dosyasındaki tüm yönergeleri çalıştırır.(Bu dosya neredeyse tüm Windows kullanıcıları ve birçok Windows uzmanı tarafından bilinemez ve sisteminizde de olmayabilir. Ama çok kolay bir şekilde oluşturabilirsiniz. Windows’un bazı versiyonlarında Windows klasörünün “WinNT” adıyla bulunduğunu unutmayalım.) Dosyanın tam ismi “WINSTART.BAT” dır.</p>
<p><span style="color: #ffff00;"><strong>8 ) Biçimlendirme Dosyası:</strong></span> Windows; Windows veya WinNT klasöründe bulunan WIN.INI dosyasındaki &#8220;RUN=&#8221; satırında bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>9) Biçimlendirme Dosyası:</strong></span> Windows; Windows veya WinNT klasöründe bulunan WIN.INI dosyasındaki &#8220;LOAD=&#8221; satırında bulunan tüm yönergeleri çalıştırır.</p>
<p>Windows aynı zamanda System.ini veya c:\\\\windows\\\\system.ini deki “shell=” satırında bulunan yönergeleri de çalıştırır.</p>
<p>[boot]<br />
shell=explorer.exe C:\\\\windows\\\\dosyaismi</p>
<p>Windows her ne zaman başlar ise,  explorer.exe yi takip eden dosya ismi de başlayacaktır.</p>
<p>Win.ini’de olduğu gibi, dosya isimleri birbirinden önce bulunabilir. Normal olarak dosyaların tüm yolu, bu girişte bulunacak. Eğer bulunmuyorsa Windows dizinini kontrol edin.</p>
<p><span style="color: #ffff00;"><strong>10) Yeniden Başlatma:</strong></span> Windows, bir uygulama yürütülürken o uygulamayı kapatırsa, yeniden o uygulamayı çalıştırır. Windows, Microsoft’a ait olmayan programlarda yeniden çalıştırma işlemini gerçekleştiremez. Ama Internet Explorer ve Windows Explorer ile bunu kolay bir şekilde yapacaktır. Eğer Internet Explorer’a sahipseniz; Windows’u sonlandırırken I.E’yi açın. Bilgisayarı yeniden başlattığınızda Windows, aynı sayfalarla Internet Explorer’ı yeniden açacaktır.(Eğer Windows makinenizde bu işlem gerçekleşmezse, bu özellik kapatılmış demektir. Microsoft Windows kullanıcı arayüz yönetim programı olan Tweak UI programını kullanın ve “Explorer Ayarlarını Hatırla” veya Windows versiyonunuzda nasıl isimlendirilmişse o özelliği aktif hale getirin.)</p>
<p><span style="color: #ffff00;"><strong>11) Görev Zamanlayıcısı:</strong></span> Windows, Windows Görev Zamanlayıcısında(veya Görev Zamanlayıcısının yerine veya ona eklenen diğer Zamanlayıcılarda) bulunan autorun yönergeleri çalıştırır. Görev Zamanlayıcısı, ilk versiyon olan Windows 95 haricinde Windows’un tüm versiyonlarında resmi bir bölümdür ama eğer Windows 95’te Microsoft Plus Pack yüklüyse burada da bulunmaktadır.</p>
<p><span style="color: #ff6600;"><span style="color: #ffff00;"><strong>12) İkincil Yönergeler:</strong></span> </span>Windows başlarken çalışan programlar, birbirinden bağımsız olarak çalışan ayrı programlardır. Teknik olarak bunlar Windows’un çalıştırdığı programlar değillerdir; ama temel programların hemen ardından çalışan sıradan programlarla sıklıkla karıştırılmaktadırlar.</p>
<p><span style="color: #ffff00;"><strong>13) C:\\\\EXPLORER.EXE Metodu</strong></span></p>
<p>C:\\\\Explorer.exe</p>
<p>Windows; ön yükleme yani açılış sırasında (genel olarak Windows dizininde bulunan) Explorer.exe’yi yükler. Ama eğer c:\\\\explorer.exe varsa, bu uygulama Windows explorer.exe yerine çalıştırılacaktır. Eğer c:\\\\explorer.exe bozuksa; kullanıcı, sisteminden dışarıda bırakılacaktır.</p>
<p>Eğer c:\\\\explorer.exe bir trojan ise, çalıştırılacaktır. Birbirinden farklı diğer autostart metodları, herhangi bir dosyaya veya registry değişikliklerine ihtiyaç duymayacaktır. Dosya basit bir şekilde yalnızca c:\\\\explorer.exe olarak isimlendirilmelidir.</p>
<p><span style="color: #ffff00;"><strong>14) İlave Metodlar</strong></span></p>
<p>İlave autostart metodları. İlk ikisi Trojan SubSeven 2.2 tarafından kullanılmaktadır.</p>
<p>HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Active Setup\\\\Installed Components<br />
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\Currentversion\\\\explorer\\\\Usershell folders</p>
<p>Icq Inet</p>
<p>[HKEY_CURRENT_USER\\\\Software\\\\Mirabilis\\\\ICQ\\\\Agent\\\\Apps\\\\test]<br />
&#8220;Path&#8221;=&#8221;test.exe&#8221;<br />
&#8220;Startup&#8221;=&#8221;c:\\\\\\\\test&#8221;<br />
&#8220;Parameters&#8221;=&#8221;"<br />
&#8220;Enable&#8221;=&#8221;Yes&#8221;</p>
<p>[HKEY_CURRENT_USER\\\\Software\\\\Mirabilis\\\\ICQ\\\\Agent\\\\Apps\\\\]</p>
<p>Bu anahtar; eğer ICQNET herhangi bir internet bağlantısını saptarsa, tüm uygulamaların çalıştırılacağını belirler.</p>
<p>[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\ShellScrap] =&#8221;Scrap object&#8221;<br />
&#8220;NeverShowExt&#8221;=&#8221;"</p>
<p>Bu anahtar, dosyaların belirlenmiş uzantılarını değiştirir.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.governmentsecurity.org/articles/Placesthatvirusesandtrojanshideonstartup.php" target="_blank">http://www.governmentsecurity.org/articles/Placesthatvirusesandtrojanshideonstartup.php</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span><strong> </strong>Serdar BARAKLI</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş">İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;t=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu paylaş:Facebook">Bunu paylaş:Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler+-+http://tinyurl.com/2fooa5o&amp;source=shareaholic" rel="nofollow" class="external" title="Bunu Tweet'le!">Bunu Tweet'le!</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler&amp;link=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html" rel="nofollow" class="external" title="Bunu paylaş:FriendFeed">Bunu paylaş:FriendFeed</a>
		</li>
		<li class="shr-tumblr">
			<a href="http://www.tumblr.com/share?v=3&amp;u=http%3A%2F%2Fwww.barakli.net%2Fvirusler-ve-trojanlarin-gizlendigi-yerler.html&amp;t=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu paylaş:Tumblr">Bunu paylaş:Tumblr</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu paylaş:del.icio.us">Bunu paylaş:del.icio.us</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu Digg'le!">Bunu Digg'le!</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu paylaş:Reddit">Bunu paylaş:Reddit</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html&amp;title=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler" rel="nofollow" class="external" title="Bunu ekle:Google Bookmarks">Bunu ekle:Google Bookmarks</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler&amp;body=Link: http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html (shareaholic aracılığıyla)%0D%0A%0D%0A----%0D%0A Vir%C3%BCsler%20ve%20Trojanlar%C4%B1n%20Ba%C5%9Flang%C4%B1%C3%A7%20S%C4%B1ras%C4%B1nda%20Gizlendi%C4%9Fi%20Yerler%0D%0A%0D%0A1%29%20Ba%C5%9Flang%C4%B1%C3%A7%20Klas%C3%B6r%C3%BC%3A%20Windows%2C%20Ba%C5%9Flat%20Men%C3%BCs%C3%BC%E2%80%99n%C3%BCn%20Ba%C5%9Flang%C4%B1%C3%A7%20Klas%C3%B6r%C3%BC%E2%80%99ndeki%20her%20%C3%B6%C4%9Feyi%20a%C3%A7maktad%C4%B1r.%20Bu%20dosya%2C%20Ba%C5%9Flat%20Men%C3%BCs%C3%BC%E2%80%99n%C3%BCn%20Programlar%20k%C4%B1sm%C4%B1ndaki%20dikkati%20%C3%A7eken%20bir%20klas%C3%B6rd%C3%BCr.%0D%0A%0D%0AWindows%E2%80%99un%20Ba%C5%9F" rel="nofollow" class="external" title="Bunu e-postala:Yahoo! Mail">Bunu e-postala:Yahoo! Mail</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kötü Niyetli Programların Tanımları</title>
		<link>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html</link>
		<comments>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 11:04:09 +0000</pubDate>
		<dc:creator>serdar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=14</guid>
		<description><![CDATA[Kötü Niyetli Programların Tanımları Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır. Ağ Solucanları Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur: -Uzak makinelere nüfuz edebilme -Kurban makinelerde kopyalama [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #ff0000;"><strong>Kötü Niyetli Programların Tanımları</strong></span></p>
<p>Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır.</p>
<p><span style="color: #ffff00;"><strong>Ağ Solucanları</strong></span></p>
<p>Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur:</p>
<p>-Uzak makinelere nüfuz edebilme<br />
-Kurban makinelerde kopyalama işlemi yapabilme<br />
-Daha uzak yeni makinelere yayılabilme</p>
<p>Solucanlar üremek için farklı ağ sistemlerini kullanırlar: E-posta, geçici mesajlaşma, dosya paylaşımı(P2P-peer to peer), IRC kanalları, yerel alan ağları(LANs), geniş alan ağları(WANs), ve dahası da sayılabilir.</p>
<p>En çok mevcut olan solucanlar ise dosya şeklinde bir şekil ile e-posta ekiyle, ICQ içinde veya IRC mesajlarında, enfekte olmuş website veya FTP serverlarında depolanmış dosya linkleriyle, P2P ağlarında erişilebilir dosyalar yardımı ile ve daha birçok yol ile yayılabilir.</p>
<p>Az sayıda da dosyasız veya paket solucanlar diye adlandırılan solucanlar mevcuttur. Bunlar, kodların akdedilmiş olduğu yerlerde, ağ paketleriyle ve kurban makinenin doğrudan doğruya olası erişim hafızalarına(RAM) gömülü bir şekilde yayılabilirler.</p>
<p>Solucanlar, kurban makineye işlemek için ve hemen akabinde kodların orada uygulanması için aşağıdaki maddeleri içeren çeşitli yöntemler kullanırlar:</p>
<p>-Sosyal Mühendislik: Gönderilen kişileri açmaya teşvik eden çeşitli e-postalar.<br />
-Zayıf yapılandırılmış ağlar: Yerel makinelerden ayrılan ve makinelere olan erişimi dışarıdan açmaya çalışan ağlar<br />
-İşletim sistemi veya uygulamalardaki savunmasızlıklar.</p>
<p>Günümüzün zararlı yazılımları(malware) karmaşık yapıdadırlar: Solucanlar sıklıkla trojan fonksiyonu içermektedirler veya kurban makinedeki exe uzantılı dosyalara enfekte olabilirler. Onlar artık kusursuz solucanlardır ama harmanlanmış tehditlerdir.</p>
<p><span style="color: #ffff00;"><strong>Klasik Virüsler</strong></span></p>
<p>Bu sınıf zararlı programlar, aşağıdakilerini sağlamak amacıyla kendi kopyasını kurban makineye çıkararak tek makineye boylu boyunca yayılan programları içerir.</p>
<p>-İlk olarak kullanıcının kullandığı belirlenmiş hareketlere bu kodu yerleştirmek<br />
-Kurban makine içinde diğer kaynakların içine işlemek.</p>
<p>Solucanlardan farklı virüsler, diğer makinelere bulaşmak için ağ kaynaklarını kullanmazlar. Virüslerin kopyaları, diğer makinelere sadece eğer enfekte olmuş bir şeye erişilirse ve kod kullanıcı tarafından enfekte olmamış bir makinede çalıştırılırsa yayılabilir. Bu aşağıdaki sırayı izleyen şekilde olabilir:</p>
<p>-Virüs, diğer kullanıcıların erişebildiği ağ kaynaklarına bulaşır.<br />
-Virüs kaldırılabilir bellek aracına enfekte olur ve ondan sonra temiz bir makineye bulaşır.<br />
-Kullanıcı enfekte olmuş dosyayı e-postaya bulaştırır ve onu sağlıklı makine kullanıcısına gönderir.</p>
<p>Virüsler, solucanlar tarafından taşınır veya enfekte olmuş makinede verileri bozan kendi kendine arkakapı(backdoor) veya trojan işlevselliği gösteren özellikler içerebilir.</p>
<p><span style="color: #ffff00;"><strong>Trojan Programları</strong></span></p>
<p>Bu sınıf zararlı yazılımlar(malware), kullanıcıların bilgileri veya rızası olmaksızın işlev gören geniş bir çeşitlilik gösteren gösteren programları kapsar: Verileri toplaması ve siber suçlulara göndermesi, kötü niyetli amaçlarla verileri bozması veya değiştirmesi, bilgisayarın bozulmasına neden olması, kötü niyetli veya suç unsuru olan amaçlarla bilgisayarın özelliklerini kullanması ve spam göndermesi.</p>
<p>Trojanların alt kümesini oluşturan programlar, enfekte olmuş makinelere zarar vermeden ağlara veya uzak makinelere zarar verir. Bu tür trojanlar, oluşturulmuş websitelere yapılan DoS ataklarında ortak olmak için, kurban makinenin özelliklerini kullanırlar.</p>
<p><span style="color: #ffff00;"><strong>Hackerların Menfaatleri ve Diğer Kötü Niyetli Programlar</strong></span></p>
<p>Bu muhtelif sınıfın içeriği:</p>
<p>-Menfaatler o kadar yapıcı ki virüsler, solucanlar ve trojanlar üretmek için kullanılabilir.<br />
-Zararlı yazılımları üretmek için özellikle program kütüphaneleri geliştirilebilir.<br />
-Hackerlar menfaatleri doğrultusunda, enfekte olmuş dosyaları şifreleyerek antivirüs yazılımlarından saklayabilir.<br />
-Normal bilgisayar fonksiyonlarıyla çatışan şakalar<br />
-Kullanıcıların sistemde yaptıkları hareketleri kasıtlı olarak hatalı gösteren programlar<br />
-Yerel veya ağdaki makinelere doğrudan veya dolaylı olarak zarar vermek için tasarlanan diğer programlar.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/virusesdescribed" target="_blank">http://www.viruslist.com/en/virusesdescribed</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş">İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;t=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu paylaş:Facebook">Bunu paylaş:Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1+-+http://tinyurl.com/28e9ez7&amp;source=shareaholic" rel="nofollow" class="external" title="Bunu Tweet'le!">Bunu Tweet'le!</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1&amp;link=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html" rel="nofollow" class="external" title="Bunu paylaş:FriendFeed">Bunu paylaş:FriendFeed</a>
		</li>
		<li class="shr-tumblr">
			<a href="http://www.tumblr.com/share?v=3&amp;u=http%3A%2F%2Fwww.barakli.net%2Fkotu-niyetli-programlarin-tanimlari.html&amp;t=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu paylaş:Tumblr">Bunu paylaş:Tumblr</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu paylaş:del.icio.us">Bunu paylaş:del.icio.us</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu Digg'le!">Bunu Digg'le!</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu paylaş:Reddit">Bunu paylaş:Reddit</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html&amp;title=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1" rel="nofollow" class="external" title="Bunu ekle:Google Bookmarks">Bunu ekle:Google Bookmarks</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1&amp;body=Link: http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html (shareaholic aracılığıyla)%0D%0A%0D%0A----%0D%0A K%C3%B6t%C3%BC%20Niyetli%20Programlar%C4%B1n%20Tan%C4%B1mlar%C4%B1%0D%0A%0D%0AK%C3%B6t%C3%BC%20niyetli%20programlar%20%C5%9Fu%20%C5%9Fekilde%20s%C4%B1ralanabilir%3A%20Solucanlar%28worms%29%2C%20vir%C3%BCsler%2C%20trojanlar%2C%20hacker%20altyap%C4%B1%20programlar%C4%B1%20ve%20di%C4%9Fer%20k%C3%B6t%C3%BC%20yaz%C4%B1l%C4%B1mlar%28malware%29.%20T%C3%BCm%20bunlar%20enfekte%20olmu%C5%9F%20makine%20veya%20di%C4%9Fer%20a%C4%9F%20makinelerine%20zarar%20vermek%20i%C3%A7in%20tasarlanm" rel="nofollow" class="external" title="Bunu e-postala:Yahoo! Mail">Bunu e-postala:Yahoo! Mail</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
