Kötü Amaçlı Yazılım
- İngilizcesi
- Malware
- Türkçe karşılığı
- zararlı yazılım
- Okunuşu
- malver
Günlük kullanımda iki ad da yaygın.
Kısaca
Kötü amaçlı yazılım, veri çalarak, casusluk yaparak, dosyaları bozarak ya da sistemi ele geçirerek bilgisayara veya kullanıcısına zarar veren her programdır.
Kötü amaçlı yazılım (malware) nedir?
Kötü amaçlı yazılımların birkaç biçimi vardır. Virüs kendini başka dosyalara ekler ve onlar çalıştığında yayılır; solucan (worm) açıkları kullanarak ağlarda kendi başına yayılır; truva atı (trojan) işe yarar bir yazılım gibi görünür; casus yazılımlar ve keylogger'lar yaptıklarınızı gizlice kaydeder; rootkit'ler sistemin derinlerine saklanır; fidye yazılımı da dosyaları şifreleyip ödeme ister. Ele geçirilen makineler çoğu zaman saldırganların kiraladığı botnet'lere katılır.
Kötü amaçlı yazılımların çoğu zekice saldırılarla değil insanlar üzerinden gelir: bir e-posta eki, sahte bir yazılım güncellemesi, kırılmış (crack) bir program, kötü niyetli bir tarayıcı eklentisi ya da bir geliştiricinin bağımlılıklarındaki zehirli bir paket. Güncellenmemiş yazılımlar ve dışarı açık servisler de kimse bir şeye tıklamadan solucanların ve saldırganların içeri girmesine izin verir.
Savunmalar katman katman çalışır. Sistemleri ve bağımlılıkları güncel tutmak bilinen açıkları kapatır; uç nokta koruması (endpoint protection) şüpheli davranışları yakalar; en az ayrıcalık kötü amaçlı yazılımın ulaşabileceklerini sınırlar; e-posta filtreleme ve eğitim oltalamayı azaltır; uygulama izin listeleri ve kod imzalama bilinmeyen programları durdurur; yedekler de bir şey içeri sızdığında geri dönmeyi mümkün kılar.
Sık yapılan bir yanlış, macOS'un, Linux'un ya da telefonların kötü amaçlı yazılım almadığını düşünmektir. Yaygın kullanılan her platform hedef alınır; geliştiriciler de makineleri kaynak kod, bulut kimlik bilgileri ve imzalama anahtarları barındırdığı için cazip bir hedeftir; paketler ve derleme araçları üzerinden yapılan tedarik zinciri saldırılarının bu kadar artmasının nedeni budur.
Önemli noktalar
- Kötü amaçlı yazılım, zarar vermek, casusluk yapmak, çalmak ya da kontrolü ele geçirmek için yapılmış yazılımdır.
- Virüsler, solucanlar, truva atları, casus yazılımlar, rootkit'ler ve fidye yazılımları yaygın türlerdir.
- Genellikle oltalama, sahte indirmeler ya da zehirli paketler üzerinden gelir.
- Güncellemeler, en az ayrıcalık, uç nokta koruması ve yedekler ona karşı savunur.
- Geliştiricilerin makineleri dahil her platform hedef alınır.
Sık sorulan sorular
Virüs ile kötü amaçlı yazılım arasındaki fark nedir?
Kötü amaçlı yazılım, bütün zararlı yazılımları kapsayan şemsiye terimdir. Virüs ise başka dosyalara bulaşarak yayılan türlerinden biridir. Solucanlar, truva atları, casus yazılımlar ve fidye yazılımları da diğer türlerdir.
Kötü amaçlı yazılım bir bilgisayara nasıl bulaşır?
En sık oltalama e-postaları ve ekleri, sahte ya da kırılmış yazılımlar, kötü niyetli tarayıcı eklentileri, ele geçirilmiş web siteleri, virüslü USB bellekler ve dışarı açık servislerdeki güncellenmemiş açıklar üzerinden.
Geliştiricilerin paketleri kötü amaçlı yazılım içerebilir mi?
Evet. Saldırganlar popüler paketlere benzeyen adlarla paket yayımlar ya da meşru paketleri ele geçirir; böylece onları kurmak kötü niyetli kod çalıştırır. Bağımlılıkları incelemek, lockfile'lar ve denetim araçları kullanmak riski azaltır.
İlgili sayfalar
- Fidye YazılımıGüvenlik, s. 10Fidye yazılımı, dosyaları ya da sistemleri şifreleyip anahtar için fidye isteyen, çoğu zaman çalınan veriyi sızdırmakla da tehdit eden kötü amaçlı yazılımdır.
- PhishingGüvenlik, s. 27Phishing, suçluların güvenilir bir şirket ya da kişi kılığına girip insanları parola, kod ya da para vermeye kandırdığı bir sosyal mühendislik saldırısıdır.
- Tedarik Zinciri SaldırısıGüvenlik, s. 43Tedarik zinciri saldırısı, uygulamanın kendisini değil, açık kaynak paketi, derleme aracı veya güncelleme sunucusu gibi dayandığı bir bileşeni ele geçirir.
- Zero-DayGüvenlik, s. 50Zero-day, üreticinin bilmediği ya da henüz düzeltmediği bir yazılım açığıdır; bu yüzden saldırganlar onu bir yama çıkmadan istismar edebilir.
- Sosyal MühendislikGüvenlik, s. 38Sosyal mühendislik, teknolojiyi kırmak yerine insanları manipüle ederek bilgi, erişim ya da para elde etmektir; çoğu zaman güvenilen biri gibi davranılır.
- En Az Ayrıcalık İlkesiGüvenlik, s. 9En az ayrıcalık ilkesi, her kullanıcıya, programa ve servise yalnızca işini yapması için gereken asgari erişimin verilmesini öngören güvenlik kuralıdır.
Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin