Döküman Sıfırdan virüsler üzerine eğitim (Part 3)

KAALI

ISO27001 (Counterintelligence)
Katılım
7 Nis 2020
Tepki puanı
12,733
Konum
Aquarium
Rating - 100%
Merhaba daha önce forumda tecrübelerimin bir kısmını part 1 ve part 2 halinde paylaşmıştım fakat bu gün karar verdim o yöntem pekte etkili değil ve en temizinden bir seri başlatıyorum. Serinin önceki bölümleri için

Part 1

Part 2

csm_ransom_types_24d993bdad.jpg

Giriş...

Not her boku kendim yazcak değilim ordan burdan topladığım notları bide kendi yazmış olduğum notları sizle birleştirip sunacağım...

"Bilgisayarımda virüs var!"
Hemen hemen her türlü olaya dahil olan herkes
bilgisayar cihazı bu ifadeyi ya söylemiş ya da duymuştur. Bu aralar sık sık duyuyoruz
Virüs saldırıları hakkında. Bu saldırılardan bazıları dünya genelinde milyonlarca kullanıcıyı etkiliyor. Gibi
güvenlik uzmanları, virüs teriminin çok doğru olmadığını açıklıyoruz. Doğru
bilimsel terminoloji kötü amaçlı yazılımdır. Virüs, kötü amaçlı yazılım kategorisidir.
Kötü amaçlı yazılım nedir? Kötü amaçlı yazılım, kötü niyetli varlıklar tarafından uğursuz yürütmek için kullanılan bir silahtır.
motifler. Teknik terimlerle, kötü amaçlı yazılım (veya daha doğrusu kötü amaçlı yazılım) kötü amaçlı yazılımdır - bir parça
niyeti kötü olan yazılımların
Kötü amaçlı yazılım her zaman vardı, ancak bilgi işlemin ilk günlerinde neredeyse hiç yoktu.
son kullanıcılar için endişe. Bankacılık, finans ve devlet gibi sanayi sektörleri
kötü amaçlı yazılım saldırıları konusunda endüstrinin geri kalanına kıyasla daha fazla endişe duyuyor. Ama
kötü amaçlı yazılım ortamı zaman içinde büyük ölçüde değişti. Daha önce, her şey görünüyordu
para hakkında, ancak veriler artık hayatımızın her alanında en büyük para birimidir ve
kötü amaçlı yazılımların birincil hedefi haline gelir.
Verilerimizin korunduğundan emin olmak için veri koruma yasaları kesinlikle uygulanır. Hiç
Halkla ilgili bilgileri saklayan kuruluş tüm şekillerden sorumlu tutulmaktadır.
yanlış kullanım ve veri kaybı. Bu, dünyadaki hiçbir organizasyonun
artık siber güvenlik.
Aynı zamanda, sadece kuruluşlar değil, biz son kullanıcılar da bunu hafife alamayız.
şu anda mevcut olan bir tür bilgi işlem cihazı ve kullanılabilirlikleri büyük ölçüde değişti
son on yılda. Banka işlemleri için kişisel bilgisayarlar ve cep telefonları kullanılmaktadır.
işlemler, otel rezervasyonları, uçuş rezervasyonları, elektrik faturalarımızı ödeme, anahtarlık olarak hareket etme
arabalarımız, ev aletlerini çalıştırma, IoT cihazlarını kontrol etme vb. bizim kişisel
cihazlar, kullanıcı adları, şifreler ve resimler dahil olmak üzere birçok özel veriyi tutar.
Bugün kimse hacklenmeyi göze alamaz. Geçmişte, kötü amaçlı yazılım saldırıları doğrudan bir
şirket veya bir devlet kurumu. Bugün, kötü amaçlı yazılım saldırıları hedef ve
para kazanmak için son kullanıcıların bilgi işlem cihazlarına saldırın.
Kötü amaçlı yazılım, saldırganlar tarafından gerçekleştirilen her siber saldırının hemen hemen bir parçasıdır. Kötü niyetli tehdit aktörleri, her gün milyonlarca kötü amaçlı yazılım yayar. Ama sayısı Kötü amaçlı yazılım üzerinde çalışan güvenlik uzmanları, gerekli sayıdan çok daha azdır Bu kötü amaçlı yazılım tufanının üstesinden gelebilecek güvenlik bireylerinin sayısı. Hatta daha az söz konusu güvenlik uzmanlarının bunları tespit etme ve analiz etme yetkinliğine sahip yüzdesi. Kötü amaçlı yazılım analizi büyüyen bir iştir ve güvenlik uzmanlarının öğrenmesi gerekir kötü amaçlı yazılımları analiz etme hakkında daha fazla bilgi. Yapılan çalışmalardan bazıları kötü amaçlı yazılımın analiz pazarı 2019'da 3 milyardan 2024.1'e kadar 11 milyara büyüyecek Bu büyüme projeksiyon, her geçen gün artan kötü amaçlı yazılım miktarının artması gerçeğinden kaynaklanmaktadır. gün, ancak yeni teknolojilerin gelişi ve kullanımı ile daha karmaşık hale geliyor. Ayrıca, bulut ve IoT gibi yeni bilgi işlem platformlarının kullanılabilirliği, kötü amaçlı yazılımlara neden oldu hedefleyebilecekleri ve para kazanabilecekleri yeni saldırı yüzeyleri. Saldırı yüzeyi ve karmaşıklık arttı, savunma, yetersizlik nedeniyle büyük ölçüde insansız kaldı. kötü amaçlı yazılımlarla mücadele için gerekli becerilere sahip güvenlik uzmanları.
Kötü amaçlı yazılımları nasıl analiz edeceğinizi öğrenmeye başlamadan önce, terimleri gözden geçirelim. çeşitli kötü amaçlı yazılım türleri ve işlevleri için.



Kötü Amaçlı Yazılım Türleri

Kötü amaçlı yazılım analistleri olarak, yalnızca ihtiyacınız olan kötü amaçlı yazılım örnekleriyle karşılaşmayacaksınız.
araştırmak için, ancak aynı zamanda analiz raporlarını, blogları ve teknik bilgileri de okumanız gerekir.
İnternetteki ve diğer kaynaklardaki kötü amaçlı yazılımları ve siber saldırıları tartışan makaleler
Dünya. Kötü amaçlı yazılım analiz dünyası, kötü amaçlı yazılım için çeşitli terimler üretti ve bunların
yaygın olarak kullanılan işlevlerdir. Çeşitli terimlerden bazılarını tartışalım.
Bu terimler kötü amaçlı yazılımı gösterebilir ve bazı durumlarda kötü amaçlı yazılım koduna atıfta bulunabilir,
daha büyük kötü amaçlı yazılımı oluşturan özellikler veya işlevler. Aşağıdakiler bazılarıdır
yaygın kötü amaçlı yazılım türleri veya özellikleri.

• Virüs, kendi kendini kopyaladığı bilinen ilk kötü amaçlı yazılım türüdür.
Ayrıca dosya bulaştırıcı olarak da adlandırılır. Virüsler bulaşarak hayatta kalır ve
kendilerini sistemdeki diğer sağlıklı dosyalara eklemek. Ne zaman
çalıştırıldığında, bu virüslü sağlıklı programlar çalışır, yürütülür ve görüntülenir.
amaçlanan işlevsellik, ancak virüsü aynı zamanda
arka fonda da çalışır.

• Solucan, yayılan ve yayılan kötü amaçlı yazılım veya kötü amaçlı yazılım işlevidir.
ağ veya bazı fiziksel yollarla diğer bilgisayarlara bulaşır.
USB gibi anlamına gelir.

• Arka kapı, bir saldırganın izinsiz giriş yaptığı,
kurbanın sistemine girebilir. Örneğin, kötü amaçlı yazılım bir
kabuk erişimi olan sistemde ağ bağlantı noktasını açın, bu
Saldırgan tarafından sisteme giriş yapmak için erişilir.

• Truva atı, temiz bir yazılım gibi görünen kötü amaçlı yazılımdır ve
kullanıcının tam bilgisi ile kurban makineye yüklenir, ancak
kullanıcı gerçek kötü niyetlerinin farkında değildir.

• Casus yazılım veya InfoStealer casusluk yapar ve hassas verileri sizden çalar.
sistem. Casus yazılım tarafından hedeflenen veriler kullanıcı adları, parolalar,
resimler ve belgeler.

• Keylogger, kullanıcının tuş vuruşlarını kaydedebilen bir tür casus yazılımdır.
ve kaydedilen tuş vuruşlarını saldırgana geri gönderin

• Botnet, birden çok ağdan oluşan bir bot ağı veya robot ağıdır.
kötü amaçlı yazılım bulaşmış makineler. Bu botu oluşturan kötü amaçlı yazılım
ağ veya botnet bir sürü olarak birlikte çalışır, kabul eder ve hareket eder
merkezi bir sunucudan bir saldırgan tarafından gönderilen komutlarda. Botnet'ler
hizmet reddi (DOS) saldırıları gerçekleştirme, istenmeyen posta gönderme vb.

• Uzaktan yönetim aracı (RAT) kötü amaçlı yazılım veya kötü amaçlı yazılımdır
bilgisayar korsanına sisteminizin tam kontrolünü verebilecek özellik. Bunlar
araçlar, genellikle tarafından kullanılan masaüstü paylaşım yazılımlarına çok benzer.
yöneticilerin sorun giderme amacıyla sistemlerimize erişmelerini
Tek fark, kötü amaçlı yazılım RAT'lerinin saldırganlar tarafından
bilgisayarlarımıza herhangi bir yetkilendirme olmadan erişin.

• Reklam yazılımı, çoğumuzun karşılaştığı yaygın bir kötü amaçlı yazılım türüdür
karşıya geçti ama hiç fark etmedi. Adware yazılıma dahildir
üçüncü taraf web sitelerinden indirmeler. yüklerken
indirilen yazılım, reklam yazılımı olmadan sahne arkasına yüklenir
bilgimiz. Tüm reklam yazılımlarının kötü amaçlı olmadığını unutmayın. Ama sen yapabilirsin
bunları bir truva atı kategorisi olarak adlandırın, ancak yalnızca görüntülemekten sorumlu
sisteminizde istenmeyen reklamlar. Birçoğunun değiştiği bilinmektedir.
bilgisayarlarımızdaki tarayıcılar için varsayılan arama motorları.

• Bir rootkit, kötü amaçlı yazılım veya kötü amaçlı yazılım işleviyle birleştirilmiş
amacı etkinliğini gizlemek olan başka bir kötü amaçlı yazılım parçası veya
sistemdeki başka bir kötü amaçlı yazılımınki. Rootkit'ler çoğunlukla şu şekilde çalışır:
sistem işlevlerini ve veri yapılarını değiştirme.

• Bankacılık kötü amaçlı yazılımları, tarayıcıya müdahale ederek ve tarayıcıyı değiştirerek çalışır
bankacılık işlemleri hakkında bilgi toplamak için iletişim ve
kimlik bilgileri.

• Satış noktası (PoS) kötü amaçlı yazılımları, kullanılan PoS cihazlarına bulaşır.
dünya çapında çoğu perakende, alışveriş mağazası ve restoran tarafından. satış noktası
kötü amaçlı yazılımın ana işlevi, kredi kartını çalmaya çalışmayı içerir
PoS yazılımından bilgi.

• Fidye yazılımı, verileri, dosyaları ve diğer verileri rehin alarak çalışır.
sistemdeki sistem kaynakları ve kurbanın fidye için talep edilmesi
bu kaynakları serbest bırakma karşılığında. Diğer kötü amaçlı yazılımlarla karşılaştırıldığında
türleri, fidye yazılımı bir bilgisayar korsanının programlaması kolaydır. Aynı zamanda,
İyileştirme açısından bakıldığında, fidye yazılımının üstesinden gelmek çok zordur
bir kez şifrelendiğinden, veriler kullanıcılar için büyük kayıplara neden olur,
ve hasarı etkisiz hale getirmek ve eski haline getirmek için çok çaba gerektirir.
sistemi eski durumuna getirir.

• Bir kripto madenci, kötü amaçlı yazılım ailesinin nispeten yeni bir üyesidir,
Kripto para birimlerinin artan kullanımı ile popüler hale geldi.
Bu kötü amaçlı yazılımın, kurbanın makinesinden veri çaldığı nadiren bilinir.
ancak kripto para madenciliği yaparak sistem kaynaklarını tüketirler.

• İndirici, diğer kötü amaçlı yazılımları indiren kötü amaçlı yazılımdır. Botnet'ler
indirici olarak çalışın ve bir
merkezi sunucudan komut. Bugünlerde çoğu Microsoft
Office dosya tabanlı makro kötü amaçlı yazılımları, indiricilerdir.
daha büyük kötü amaçlı yazılım yükünün başka bir parçası. Emotet popüler bir
Microsoft belge tabanlı bir makro indiricisi kullanan kötü amaçlı yazılım.

• Spam gönderenler, kurbanın makinesinden spam e-postalar gönderir.
spam, kötü amaçlı sitelere bağlantılar içeren e-postalar içerebilir.
kötü amaçlı yazılım, Microsoft Outlook gibi e-posta istemcilerinden kişileri okuyabilir
kurbanın makinesine yüklenir ve bu kişilere e-postalar gönderilir.
kişiler.

• Açıklardan yararlanma, kötü amaçlı yazılım değil, daha çok kötü amaçlı koddur.
sistemdeki bir güvenlik açığından yararlanın ve
savunmasız programın ve dolayısıyla sistemin kontrolü. Bunlar
çoğu istismarın diğer kötü amaçlı yazılımları indirmekten sorumlu olduğu günler.


Not : devamı gelecektir!
 
Katılım
13 Ağu 2021
Tepki puanı
7
Rating - 0%
Merhaba daha önce forumda tecrübelerimin bir kısmını part 1 ve part 2 halinde paylaşmıştım fakat bu gün karar verdim o yöntem pekte etkili değil ve en temizinden bir seri başlatıyorum. Serinin önceki bölümleri için

Part 1

Part 2

csm_ransom_types_24d993bdad.jpg

Giriş...
Not her boku kendim yazcak değilim ordan burdan topladığım notları bide kendi yazmış olduğum notları sizle birleştirip sunacağım...

"Bilgisayarımda virüs var!"
Hemen hemen her türlü olaya dahil olan herkes
bilgisayar cihazı bu ifadeyi ya söylemiş ya da duymuştur. Bu aralar sık sık duyuyoruz
Virüs saldırıları hakkında. Bu saldırılardan bazıları dünya genelinde milyonlarca kullanıcıyı etkiliyor. Gibi
güvenlik uzmanları, virüs teriminin çok doğru olmadığını açıklıyoruz. Doğru
bilimsel terminoloji kötü amaçlı yazılımdır. Virüs, kötü amaçlı yazılım kategorisidir.
Kötü amaçlı yazılım nedir? Kötü amaçlı yazılım, kötü niyetli varlıklar tarafından uğursuz yürütmek için kullanılan bir silahtır.
motifler. Teknik terimlerle, kötü amaçlı yazılım (veya daha doğrusu kötü amaçlı yazılım) kötü amaçlı yazılımdır - bir parça
niyeti kötü olan yazılımların
Kötü amaçlı yazılım her zaman vardı, ancak bilgi işlemin ilk günlerinde neredeyse hiç yoktu.
son kullanıcılar için endişe. Bankacılık, finans ve devlet gibi sanayi sektörleri
kötü amaçlı yazılım saldırıları konusunda endüstrinin geri kalanına kıyasla daha fazla endişe duyuyor. Ama
kötü amaçlı yazılım ortamı zaman içinde büyük ölçüde değişti. Daha önce, her şey görünüyordu
para hakkında, ancak veriler artık hayatımızın her alanında en büyük para birimidir ve
kötü amaçlı yazılımların birincil hedefi haline gelir.
Verilerimizin korunduğundan emin olmak için veri koruma yasaları kesinlikle uygulanır. Hiç
Halkla ilgili bilgileri saklayan kuruluş tüm şekillerden sorumlu tutulmaktadır.
yanlış kullanım ve veri kaybı. Bu, dünyadaki hiçbir organizasyonun
artık siber güvenlik.
Aynı zamanda, sadece kuruluşlar değil, biz son kullanıcılar da bunu hafife alamayız.
şu anda mevcut olan bir tür bilgi işlem cihazı ve kullanılabilirlikleri büyük ölçüde değişti
son on yılda. Banka işlemleri için kişisel bilgisayarlar ve cep telefonları kullanılmaktadır.
işlemler, otel rezervasyonları, uçuş rezervasyonları, elektrik faturalarımızı ödeme, anahtarlık olarak hareket etme
arabalarımız, ev aletlerini çalıştırma, IoT cihazlarını kontrol etme vb. bizim kişisel
cihazlar, kullanıcı adları, şifreler ve resimler dahil olmak üzere birçok özel veriyi tutar.
Bugün kimse hacklenmeyi göze alamaz. Geçmişte, kötü amaçlı yazılım saldırıları doğrudan bir
şirket veya bir devlet kurumu. Bugün, kötü amaçlı yazılım saldırıları hedef ve
para kazanmak için son kullanıcıların bilgi işlem cihazlarına saldırın.
Kötü amaçlı yazılım, saldırganlar tarafından gerçekleştirilen her siber saldırının hemen hemen bir parçasıdır. Kötü niyetli tehdit aktörleri, her gün milyonlarca kötü amaçlı yazılım yayar. Ama sayısı Kötü amaçlı yazılım üzerinde çalışan güvenlik uzmanları, gerekli sayıdan çok daha azdır Bu kötü amaçlı yazılım tufanının üstesinden gelebilecek güvenlik bireylerinin sayısı. Hatta daha az söz konusu güvenlik uzmanlarının bunları tespit etme ve analiz etme yetkinliğine sahip yüzdesi. Kötü amaçlı yazılım analizi büyüyen bir iştir ve güvenlik uzmanlarının öğrenmesi gerekir kötü amaçlı yazılımları analiz etme hakkında daha fazla bilgi. Yapılan çalışmalardan bazıları kötü amaçlı yazılımın analiz pazarı 2019'da 3 milyardan 2024.1'e kadar 11 milyara büyüyecek Bu büyüme projeksiyon, her geçen gün artan kötü amaçlı yazılım miktarının artması gerçeğinden kaynaklanmaktadır. gün, ancak yeni teknolojilerin gelişi ve kullanımı ile daha karmaşık hale geliyor. Ayrıca, bulut ve IoT gibi yeni bilgi işlem platformlarının kullanılabilirliği, kötü amaçlı yazılımlara neden oldu hedefleyebilecekleri ve para kazanabilecekleri yeni saldırı yüzeyleri. Saldırı yüzeyi ve karmaşıklık arttı, savunma, yetersizlik nedeniyle büyük ölçüde insansız kaldı. kötü amaçlı yazılımlarla mücadele için gerekli becerilere sahip güvenlik uzmanları.
Kötü amaçlı yazılımları nasıl analiz edeceğinizi öğrenmeye başlamadan önce, terimleri gözden geçirelim. çeşitli kötü amaçlı yazılım türleri ve işlevleri için.



Kötü Amaçlı Yazılım Türleri

Kötü amaçlı yazılım analistleri olarak, yalnızca ihtiyacınız olan kötü amaçlı yazılım örnekleriyle karşılaşmayacaksınız.
araştırmak için, ancak aynı zamanda analiz raporlarını, blogları ve teknik bilgileri de okumanız gerekir.
İnternetteki ve diğer kaynaklardaki kötü amaçlı yazılımları ve siber saldırıları tartışan makaleler
Dünya. Kötü amaçlı yazılım analiz dünyası, kötü amaçlı yazılım için çeşitli terimler üretti ve bunların
yaygın olarak kullanılan işlevlerdir. Çeşitli terimlerden bazılarını tartışalım.
Bu terimler kötü amaçlı yazılımı gösterebilir ve bazı durumlarda kötü amaçlı yazılım koduna atıfta bulunabilir,
daha büyük kötü amaçlı yazılımı oluşturan özellikler veya işlevler. Aşağıdakiler bazılarıdır
yaygın kötü amaçlı yazılım türleri veya özellikleri.

• Virüs, kendi kendini kopyaladığı bilinen ilk kötü amaçlı yazılım türüdür.
Ayrıca dosya bulaştırıcı olarak da adlandırılır. Virüsler bulaşarak hayatta kalır ve
kendilerini sistemdeki diğer sağlıklı dosyalara eklemek. Ne zaman
çalıştırıldığında, bu virüslü sağlıklı programlar çalışır, yürütülür ve görüntülenir.
amaçlanan işlevsellik, ancak virüsü aynı zamanda
arka fonda da çalışır.

• Solucan, yayılan ve yayılan kötü amaçlı yazılım veya kötü amaçlı yazılım işlevidir.
ağ veya bazı fiziksel yollarla diğer bilgisayarlara bulaşır.
USB gibi anlamına gelir.

• Arka kapı, bir saldırganın izinsiz giriş yaptığı,
kurbanın sistemine girebilir. Örneğin, kötü amaçlı yazılım bir
kabuk erişimi olan sistemde ağ bağlantı noktasını açın, bu
Saldırgan tarafından sisteme giriş yapmak için erişilir.

• Truva atı, temiz bir yazılım gibi görünen kötü amaçlı yazılımdır ve
kullanıcının tam bilgisi ile kurban makineye yüklenir, ancak
kullanıcı gerçek kötü niyetlerinin farkında değildir.

• Casus yazılım veya InfoStealer casusluk yapar ve hassas verileri sizden çalar.
sistem. Casus yazılım tarafından hedeflenen veriler kullanıcı adları, parolalar,
resimler ve belgeler.

• Keylogger, kullanıcının tuş vuruşlarını kaydedebilen bir tür casus yazılımdır.
ve kaydedilen tuş vuruşlarını saldırgana geri gönderin


• Botnet, birden çok ağdan oluşan bir bot ağı veya robot ağıdır.
kötü amaçlı yazılım bulaşmış makineler. Bu botu oluşturan kötü amaçlı yazılım
ağ veya botnet bir sürü olarak birlikte çalışır, kabul eder ve hareket eder
merkezi bir sunucudan bir saldırgan tarafından gönderilen komutlarda. Botnet'ler
hizmet reddi (DOS) saldırıları gerçekleştirme, istenmeyen posta gönderme vb.

• Uzaktan yönetim aracı (RAT) kötü amaçlı yazılım veya kötü amaçlı yazılımdır
bilgisayar korsanına sisteminizin tam kontrolünü verebilecek özellik. Bunlar
araçlar, genellikle tarafından kullanılan masaüstü paylaşım yazılımlarına çok benzer.
yöneticilerin sorun giderme amacıyla sistemlerimize erişmelerini
Tek fark, kötü amaçlı yazılım RAT'lerinin saldırganlar tarafından
bilgisayarlarımıza herhangi bir yetkilendirme olmadan erişin.

• Reklam yazılımı, çoğumuzun karşılaştığı yaygın bir kötü amaçlı yazılım türüdür
karşıya geçti ama hiç fark etmedi. Adware yazılıma dahildir
üçüncü taraf web sitelerinden indirmeler. yüklerken
indirilen yazılım, reklam yazılımı olmadan sahne arkasına yüklenir
bilgimiz. Tüm reklam yazılımlarının kötü amaçlı olmadığını unutmayın. Ama sen yapabilirsin
bunları bir truva atı kategorisi olarak adlandırın, ancak yalnızca görüntülemekten sorumlu
sisteminizde istenmeyen reklamlar. Birçoğunun değiştiği bilinmektedir.
bilgisayarlarımızdaki tarayıcılar için varsayılan arama motorları.

• Bir rootkit, kötü amaçlı yazılım veya kötü amaçlı yazılım işleviyle birleştirilmiş
amacı etkinliğini gizlemek olan başka bir kötü amaçlı yazılım parçası veya
sistemdeki başka bir kötü amaçlı yazılımınki. Rootkit'ler çoğunlukla şu şekilde çalışır:
sistem işlevlerini ve veri yapılarını değiştirme.

• Bankacılık kötü amaçlı yazılımları, tarayıcıya müdahale ederek ve tarayıcıyı değiştirerek çalışır
bankacılık işlemleri hakkında bilgi toplamak için iletişim ve
kimlik bilgileri.

• Satış noktası (PoS) kötü amaçlı yazılımları, kullanılan PoS cihazlarına bulaşır.
dünya çapında çoğu perakende, alışveriş mağazası ve restoran tarafından. satış noktası
kötü amaçlı yazılımın ana işlevi, kredi kartını çalmaya çalışmayı içerir
PoS yazılımından bilgi.

• Fidye yazılımı, verileri, dosyaları ve diğer verileri rehin alarak çalışır.
sistemdeki sistem kaynakları ve kurbanın fidye için talep edilmesi
bu kaynakları serbest bırakma karşılığında. Diğer kötü amaçlı yazılımlarla karşılaştırıldığında
türleri, fidye yazılımı bir bilgisayar korsanının programlaması kolaydır. Aynı zamanda,
İyileştirme açısından bakıldığında, fidye yazılımının üstesinden gelmek çok zordur
bir kez şifrelendiğinden, veriler kullanıcılar için büyük kayıplara neden olur,
ve hasarı etkisiz hale getirmek ve eski haline getirmek için çok çaba gerektirir.
sistemi eski durumuna getirir.

• Bir kripto madenci, kötü amaçlı yazılım ailesinin nispeten yeni bir üyesidir,
Kripto para birimlerinin artan kullanımı ile popüler hale geldi.
Bu kötü amaçlı yazılımın, kurbanın makinesinden veri çaldığı nadiren bilinir.
ancak kripto para madenciliği yaparak sistem kaynaklarını tüketirler.

• İndirici, diğer kötü amaçlı yazılımları indiren kötü amaçlı yazılımdır. Botnet'ler
indirici olarak çalışın ve bir
merkezi sunucudan komut. Bugünlerde çoğu Microsoft
Office dosya tabanlı makro kötü amaçlı yazılımları, indiricilerdir.
daha büyük kötü amaçlı yazılım yükünün başka bir parçası. Emotet popüler bir
Microsoft belge tabanlı bir makro indiricisi kullanan kötü amaçlı yazılım.

• Spam gönderenler, kurbanın makinesinden spam e-postalar gönderir.
spam, kötü amaçlı sitelere bağlantılar içeren e-postalar içerebilir.
kötü amaçlı yazılım, Microsoft Outlook gibi e-posta istemcilerinden kişileri okuyabilir
kurbanın makinesine yüklenir ve bu kişilere e-postalar gönderilir.
kişiler.

• Açıklardan yararlanma, kötü amaçlı yazılım değil, daha çok kötü amaçlı koddur.
sistemdeki bir güvenlik açığından yararlanın ve
savunmasız programın ve dolayısıyla sistemin kontrolü. Bunlar
çoğu istismarın diğer kötü amaçlı yazılımları indirmekten sorumlu olduğu günler.


Not : devamı gelecektir!
 
131,516Konular
3,268,931Mesajlar
315,329Kullanıcılar
xirbalyoz02Son Üye
Üst Alt