<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BARAKLIların BT Blogu &#187; virus</title>
	<atom:link href="http://www.barakli.net/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve Teknoloji Blogu</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:54:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Zeus Trojanı Problem Çıkarmaya Devam Ediyor.</title>
		<link>http://www.barakli.net/zeus-trojani-problem-cikarmaya-devam-ediyor.html</link>
		<comments>http://www.barakli.net/zeus-trojani-problem-cikarmaya-devam-ediyor.html#comments</comments>
		<pubDate>Sun, 20 Nov 2011 22:37:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[vigilant]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=480</guid>
		<description><![CDATA[İlk olarak tespit edildiği 2007 yılından itibaren Zeus Trojanı birçok probleme yol açtı ve açmaya da devam ediyor. Aslına bakarsanız sizin bilgisayarınız da bu zararlı yazılımı bünyesinde barındırıyor olabilir. Peki bu trojanı bu kadar güçlü kılan ne? Zeus&#8217;u kalıcı ve yaygın kılan 2 tane neden var: 1: Tamamen paraya yönelik bir amaçlar. Zeus, eğer kendisi [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fzeus-trojani-problem-cikarmaya-devam-ediyor.html' data-shr_title='Zeus+Trojan%C4%B1+Problem+%C3%87%C4%B1karmaya+Devam+Ediyor.'></a><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fzeus-trojani-problem-cikarmaya-devam-ediyor.html' data-shr_title='Zeus+Trojan%C4%B1+Problem+%C3%87%C4%B1karmaya+Devam+Ediyor.'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetTop Automatic --><p>İlk olarak tespit edildiği 2007 yılından itibaren Zeus Trojanı birçok probleme yol açtı ve açmaya da devam ediyor. Aslına bakarsanız sizin bilgisayarınız da bu zararlı yazılımı bünyesinde barındırıyor olabilir. Peki bu trojanı bu kadar güçlü kılan ne?</p>
<p>Zeus&#8217;u kalıcı ve yaygın kılan 2 tane neden var:</p>
<p>1: Tamamen paraya yönelik bir amaçlar. Zeus, eğer kendisi ile enfekte olan bilgisayar, finans ve bankacılık ile ilgili sitelere girdiğinde kendini aktif hale getiren bir yazılım. Yani aktivitesini en az miktarda tutuyor ve bu da onun dikkat çekmesini engelliyor.</p>
<p>2: &#8220;Zeus&#8217;un her sürümü birbirinden farklı&#8221; Bu gerçek, Zeus&#8217;un açık kaynak kodlu bir yazılım olmasından kaynaklanıyor. Kötü niyetli biri; bu yazılımın kodlarını indirebilir ve kendine göre düzenleyebilir. Sonuç olarak Zeus&#8217;un parmak izi sürekli değişiyor ve bu da antivirüs yazılımlarının onu tanımlamasını zor hale getiriyor. Güvenlik uzmanlarına göre Zeus&#8217;un tespit edilmesi halinde temizlenmesi kolay ama problem tespit edilmesinde çıkıyor.</p>
<p>Vigilant güvenlik firması yöneticisi Lance James&#8217;a göre 20 milyondan fazla bilgisayar Zeus ile enfekte ve ona göre Zeus zararlı yazılımların kralı&#8230;</p>
<p>Çünkü antivirüs araçları ona karşı çalışamıyor. Bu da güvenlik uzmanlarını Zeus&#8217;a karşı daha farklı bir savaş metodu bulmalarına zorluyor. Bu savaşa başlama noktası kullanıcıların eğitiminden geçiyor. Çünkü virüsün başlıca bulaşma yolu sosyal mühendislik: Vergi kuruluşundan bir e-posta geliyor. Kullanıcıya, &#8220;bazı bilgilerin doğruluğunu sağlamak için&#8221; diye gönderdiği zararlı onay linkine tıklamalarını istiyor. Buna tıklandıktan sonra bazı kodlar indiriliyor. İşte olay asıl burada başlıyor. İndirildikten sonra bu kodlar hiçbir şey yapmıyor. Böylece antivirüsler bir tehlikenin geldiğinin farkına varamıyorlar.</p>
<p>Yazılım öylece bekliyor ve kullanıcının her hareketini izliyor. Eğer kullanıcı, Zeus&#8217;un hedef sitelerinden(bunlar genellikle bankacılık ile ilgili siteler) birisine girerse, virüs uyanışa geçiyor. Sonra site üzerindeki tüm aktiviteyi kaydediyor ve ardından Zeus&#8217;u kodlayan kişiye gönderiyor.</p>
<p>Zeus&#8217;un zararlarına maruz kalmak istemiyorsanız en iyi yöntemlerden birisi Windows kullanmamak. Şu an için Zeus&#8217;un bilinen sürümleri Windows tabanlı. Sayısı hızla artan Apple kullanıcılarını düşündüğümüzde yazılım zamanla diğer işletim sistemleri için tehlikeli hale gelebilir.</p>
<p>Apple cihazları ya da Google ChromeBook kullanın. Çünkü bunlar büyük ihtimalle Zeus&#8217;a karşı dayanıklılar.</p>
<p>Diğer bir koruyucu adım ise sadece bankacılık işleri için bir tane bilgisayar kullanmak. Bu bilgisayar üzerinde anlık mesajlaşma yapmayacaksınız, e-posta kontrol etmeyeceksiniz vs. Bu bilgisayar sadece bankacılık işleriniz için kullanılacak. Bunları yaptığınız sürece büyük ihtimalle Zeus&#8217;tan uzak kalmış olacaksınız.</p>
<p><strong><span style="color: #ff6600;">Kaynak:</span></strong> http://www.esecurityplanet.com/hackers/zeus-still-wants-your-wallet-.html</p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar Baraklı</p>
<div class="shr-publisher-480"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/zeus-trojani-problem-cikarmaya-devam-ediyor.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Çiçek Virüsü&#8217;nün Geleceği DSÖ&#8217;yü Karıştırdı.</title>
		<link>http://www.barakli.net/cicek-virusunun-gelecegi-dsoyu-karistirdi.html</link>
		<comments>http://www.barakli.net/cicek-virusunun-gelecegi-dsoyu-karistirdi.html#comments</comments>
		<pubDate>Mon, 23 May 2011 21:21:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bilim]]></category>
		<category><![CDATA[çiçek]]></category>
		<category><![CDATA[dsö]]></category>
		<category><![CDATA[lab]]></category>
		<category><![CDATA[rusya]]></category>
		<category><![CDATA[smallpox]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[who]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=391</guid>
		<description><![CDATA[Dünya Sağlık Örgütü&#8217;nün pazartesi günkü toplantısında çiçek virüsü ile ilgili hararetli tartışmalar yaşandı. Diğer ülkeler virüsün yok edilmesini isterken Birleşik Devletler ve Rusya virüsü muhafaza etmek istiyor. Rusya&#8217;nın ve Birleşik Devletlerin laboratuvarlarında bulunan virüsün son resmi örneklerinin yok edilmesiyle ilgili 1986&#8242;dan beri süren tartışmalar hala devam ediyor. Washington ve Moskova; virüsü bilimsel amaçlar doğrultusunda korumak [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fcicek-virusunun-gelecegi-dsoyu-karistirdi.html' data-shr_title='%C3%87i%C3%A7ek+Vir%C3%BCs%C3%BC%27n%C3%BCn+Gelece%C4%9Fi+DS%C3%96%27y%C3%BC+Kar%C4%B1%C5%9Ft%C4%B1rd%C4%B1.'></a><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fcicek-virusunun-gelecegi-dsoyu-karistirdi.html' data-shr_title='%C3%87i%C3%A7ek+Vir%C3%BCs%C3%BC%27n%C3%BCn+Gelece%C4%9Fi+DS%C3%96%27y%C3%BC+Kar%C4%B1%C5%9Ft%C4%B1rd%C4%B1.'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Dünya Sağlık Örgütü&#8217;nün pazartesi günkü toplantısında çiçek virüsü  ile  ilgili hararetli tartışmalar yaşandı. Diğer ülkeler virüsün yok   edilmesini isterken Birleşik Devletler ve Rusya virüsü muhafaza etmek   istiyor.</p>
<p>Rusya&#8217;nın ve Birleşik Devletlerin laboratuvarlarında bulunan virüsün  son  resmi örneklerinin yok edilmesiyle ilgili 1986&#8242;dan beri süren   tartışmalar hala devam ediyor.</p>
<p>Washington ve Moskova; virüsü bilimsel amaçlar doğrultusunda korumak   istiyor. 1979 yılında eradike edilen hastalığın yeniden yayılması   ihtimaline karşın aşı oluşturma amaçlı olarak virüsün muhafaza edilmesi   isteniyor.</p>
<p>Bu 2 ülkenin endişe ettiği tek nokta ise virüsün biyolojik silah olarak   kullanılması amacıyla başka ülkeler tarafından çalınması ihtimali&#8230;</p>
<p>DSÖ&#8217;nün 193 üyesinin hazırladığı taslakta, virüslerin 5 yıl içinde yok   edilmesi konusunda görüşmelerin başlatılması önerisi sunuldu. Ama Rusya   ve Birleşik Devletler hala virüsü korumak istiyor.</p>
<p>Rus temsilciye göre şu anda aşının hazırlanması ve verimliliği için yeterli garantiye sahip değiliz.</p>
<p>Rus temsilci &#8220;Virüsün yok edilmesi geri dönüşümsüz olacak.&#8221; diye  ekledi.  &#8220;Tüm insanlığı ilgilendiren bir sağlık meselesinde radikal bir  adım  atmadan önce 2 kez düşünmek gerekir. Ancak araştırmalar  yapıldıktan  sonra virüsün yok edilmesi için bir tarih belirlenebilir.&#8221;</p>
<p>Avrupa Birliği, Kanada, İsrail, Monaco, Kolombiya ve Çin bu hareketi destekliyorlar.</p>
<p>Diğer yandan Kuzey Afrika ülkeleri, İran, Tayland, Zimbabwe ve   Malezya&#8217;nın da aralarında bulunduğu 20&#8242;ye yakın ülke bu fikre tamamen   karşılar ve virüsün hemen yok edilmesi gerektiğini düşünüyorlar.</p>
<p>Malezyalı temsilciye göre virüsü korumaya dair artık bilimsel hiç bir neden kalmadı.</p>
<p>İranlı yetkili ise virüsü 30 yıl boyunca korumalarına razı olduklarını,   bundan sonra ise virüsün imhası için bir tarihin belirlenmesi   gerektiğini vurguladı.</p>
<p>Bir çok farklı sesin çıktığı toplantıda, bir sonraki pazartesine kadar   yeni bir taslak hazırlanması amacıyla bir çalışma grubu oluşturulması   kararı alındı.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://interaksyon.com/article/3982/future-of-smallpox-virus-samples-sparks-row-at-who" >http://interaksyon.com/article/3982/future-of-smallpox-virus-samples-sparks-row-at-who</a><br />
<span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
<div class="shr-publisher-391"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/cicek-virusunun-gelecegi-dsoyu-karistirdi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kötü Niyetli Programların Tanımları</title>
		<link>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html</link>
		<comments>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 11:04:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=14</guid>
		<description><![CDATA[Kötü Niyetli Programların Tanımları Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır. Ağ Solucanları Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur: -Uzak makinelere nüfuz edebilme -Kurban makinelerde kopyalama [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fkotu-niyetli-programlarin-tanimlari.html' data-shr_title='K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1'></a><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fkotu-niyetli-programlarin-tanimlari.html' data-shr_title='K%C3%B6t%C3%BC+Niyetli+Programlar%C4%B1n+Tan%C4%B1mlar%C4%B1'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetTop Automatic --><p><span style="color: #ff0000;"><strong>Kötü Niyetli Programların Tanımları</strong></span></p>
<p>Kötü niyetli programlar şu şekilde sıralanabilir: Solucanlar(worms), virüsler, trojanlar, hacker altyapı programları ve diğer kötü yazılımlar(malware). Tüm bunlar enfekte olmuş makine veya diğer ağ makinelerine zarar vermek için tasarlanmıştır.</p>
<p><span style="color: #ffff00;"><strong>Ağ Solucanları</strong></span></p>
<p>Bu kategori, yerel alan ağları veya Internete aşağıda sıralanan etkileri yayan programlardan oluşur:</p>
<p>-Uzak makinelere nüfuz edebilme<br />
-Kurban makinelerde kopyalama işlemi yapabilme<br />
-Daha uzak yeni makinelere yayılabilme</p>
<p>Solucanlar üremek için farklı ağ sistemlerini kullanırlar: E-posta, geçici mesajlaşma, dosya paylaşımı(P2P-peer to peer), IRC kanalları, yerel alan ağları(LANs), geniş alan ağları(WANs), ve dahası da sayılabilir.</p>
<p>En çok mevcut olan solucanlar ise dosya şeklinde bir şekil ile e-posta ekiyle, ICQ içinde veya IRC mesajlarında, enfekte olmuş website veya FTP serverlarında depolanmış dosya linkleriyle, P2P ağlarında erişilebilir dosyalar yardımı ile ve daha birçok yol ile yayılabilir.</p>
<p>Az sayıda da dosyasız veya paket solucanlar diye adlandırılan solucanlar mevcuttur. Bunlar, kodların akdedilmiş olduğu yerlerde, ağ paketleriyle ve kurban makinenin doğrudan doğruya olası erişim hafızalarına(RAM) gömülü bir şekilde yayılabilirler.</p>
<p>Solucanlar, kurban makineye işlemek için ve hemen akabinde kodların orada uygulanması için aşağıdaki maddeleri içeren çeşitli yöntemler kullanırlar:</p>
<p>-Sosyal Mühendislik: Gönderilen kişileri açmaya teşvik eden çeşitli e-postalar.<br />
-Zayıf yapılandırılmış ağlar: Yerel makinelerden ayrılan ve makinelere olan erişimi dışarıdan açmaya çalışan ağlar<br />
-İşletim sistemi veya uygulamalardaki savunmasızlıklar.</p>
<p>Günümüzün zararlı yazılımları(malware) karmaşık yapıdadırlar: Solucanlar sıklıkla trojan fonksiyonu içermektedirler veya kurban makinedeki exe uzantılı dosyalara enfekte olabilirler. Onlar artık kusursuz solucanlardır ama harmanlanmış tehditlerdir.</p>
<p><span style="color: #ffff00;"><strong>Klasik Virüsler</strong></span></p>
<p>Bu sınıf zararlı programlar, aşağıdakilerini sağlamak amacıyla kendi kopyasını kurban makineye çıkararak tek makineye boylu boyunca yayılan programları içerir.</p>
<p>-İlk olarak kullanıcının kullandığı belirlenmiş hareketlere bu kodu yerleştirmek<br />
-Kurban makine içinde diğer kaynakların içine işlemek.</p>
<p>Solucanlardan farklı virüsler, diğer makinelere bulaşmak için ağ kaynaklarını kullanmazlar. Virüslerin kopyaları, diğer makinelere sadece eğer enfekte olmuş bir şeye erişilirse ve kod kullanıcı tarafından enfekte olmamış bir makinede çalıştırılırsa yayılabilir. Bu aşağıdaki sırayı izleyen şekilde olabilir:</p>
<p>-Virüs, diğer kullanıcıların erişebildiği ağ kaynaklarına bulaşır.<br />
-Virüs kaldırılabilir bellek aracına enfekte olur ve ondan sonra temiz bir makineye bulaşır.<br />
-Kullanıcı enfekte olmuş dosyayı e-postaya bulaştırır ve onu sağlıklı makine kullanıcısına gönderir.</p>
<p>Virüsler, solucanlar tarafından taşınır veya enfekte olmuş makinede verileri bozan kendi kendine arkakapı(backdoor) veya trojan işlevselliği gösteren özellikler içerebilir.</p>
<p><span style="color: #ffff00;"><strong>Trojan Programları</strong></span></p>
<p>Bu sınıf zararlı yazılımlar(malware), kullanıcıların bilgileri veya rızası olmaksızın işlev gören geniş bir çeşitlilik gösteren gösteren programları kapsar: Verileri toplaması ve siber suçlulara göndermesi, kötü niyetli amaçlarla verileri bozması veya değiştirmesi, bilgisayarın bozulmasına neden olması, kötü niyetli veya suç unsuru olan amaçlarla bilgisayarın özelliklerini kullanması ve spam göndermesi.</p>
<p>Trojanların alt kümesini oluşturan programlar, enfekte olmuş makinelere zarar vermeden ağlara veya uzak makinelere zarar verir. Bu tür trojanlar, oluşturulmuş websitelere yapılan DoS ataklarında ortak olmak için, kurban makinenin özelliklerini kullanırlar.</p>
<p><span style="color: #ffff00;"><strong>Hackerların Menfaatleri ve Diğer Kötü Niyetli Programlar</strong></span></p>
<p>Bu muhtelif sınıfın içeriği:</p>
<p>-Menfaatler o kadar yapıcı ki virüsler, solucanlar ve trojanlar üretmek için kullanılabilir.<br />
-Zararlı yazılımları üretmek için özellikle program kütüphaneleri geliştirilebilir.<br />
-Hackerlar menfaatleri doğrultusunda, enfekte olmuş dosyaları şifreleyerek antivirüs yazılımlarından saklayabilir.<br />
-Normal bilgisayar fonksiyonlarıyla çatışan şakalar<br />
-Kullanıcıların sistemde yaptıkları hareketleri kasıtlı olarak hatalı gösteren programlar<br />
-Yerel veya ağdaki makinelere doğrudan veya dolaylı olarak zarar vermek için tasarlanan diğer programlar.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.viruslist.com/en/virusesdescribed"  target="_blank">http://www.viruslist.com/en/virusesdescribed</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
<div class="shr-publisher-14"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/kotu-niyetli-programlarin-tanimlari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 3/24 queries in 0.013 seconds using disk: basic

Served from: www.barakli.net @ 2012-02-06 06:48:56 -->
