Bilgisayar virüsleri bir kabus olabilir. Bazıları bir sabit diskteki bilgileri silebilir, bir bilgisayar ağındaki trafiği saatlerce bağlayabilir, masum bir makineyi zombiye dönüştürebilir ve çoğaltıp kendilerini başka bilgisayarlara gönderebilir. Daha önce bir bilgisayar virüsüne kurban giden bir makineniz olmadıysa, bu yaygaranın ne hakkında olduğunu merak edebilirsiniz. Ancak endişe anlaşılabilir - Tüketici Raporlarına göre, bilgisayar virüsleri 2008'de tüketici kayıplarına 8,5 milyar dolarlık katkı sağladı [kaynak: MarketWatch ]. Bilgisayar virüsleri yalnızca bir tür çevrimiçi tehdittir, ancak tartışmasız en iyi bilinenlerdir.
Bilgisayar virüsleri uzun yıllardır var. Aslında, 1949'da, John von Neumann adlı bir bilim adamı, kendi kendini kopyalayan bir programın mümkün olduğunu teorileştirdi [kaynak: Krebs ]. Bilgisayar endüstrisi daha on yaşında bile değildi ve birileri figüratif dişlilere nasıl bir İngiliz anahtarı atılacağını çoktan çözmüştü. Ancak bilgisayar korsanları olarak bilinen programcıların bilgisayar virüsleri oluşturmaya başlaması birkaç on yıl aldı .
Bazı şakacılar büyük bilgisayar sistemleri için virüs benzeri programlar yaratırken, bilgisayar virüslerini halkın dikkatine sunan şey aslında kişisel bilgisayarın tanıtılmasıydı. Fred Cohen adlı bir doktora öğrencisi, bilgisayarları virüs olarak değiştirmek için tasarlanmış kendi kendini kopyalayan programları ilk tanımlayan kişi oldu. Adı o zamandan beri sıkışmış.
Eski güzel günlerde (yani, 1980'lerin başında), virüsler, virüsü diğer bilgisayarlara yaymak için insanlara bağlıydı. Bir bilgisayar korsanı , virüsü disklere kaydedecek ve daha sonra diskleri diğer insanlara dağıtacaktır. Modemler yaygınlaşana kadar virüs bulaşması gerçek bir sorun haline gelmedi. Bugün bir bilgisayar virüsü düşündüğümüzde, genellikle kendini internet üzerinden ileten bir şey hayal ediyoruz. E-posta mesajları veya bozuk Web bağlantıları yoluyla bilgisayarlara bulaşabilir . Bunun gibi programlar, en eski bilgisayar virüslerinden çok daha hızlı yayılabilir.
Bir bilgisayar sistemini sakat bırakan en kötü 10 bilgisayar virüsüne bir göz atacağız. Melisa virüsü ile başlayalım.
- Melisa
- SENİ SEVİYORUM
- Klez Virüsü
- Kırmızı Kod ve Kırmızı Kod II
- Nimda
- SQL Slammer/Safir
- MyDoom
- Sasser ve Netsky
- Sıçrama-A/Oompa-A
- Fırtına solucanı
10: Melisa
1999 baharında, David L. Smith adında bir adam , bir Microsoft Word makrosuna dayalı bir bilgisayar virüsü yarattı. Virüsü e-posta mesajlarıyla yayılabilecek şekilde yaptı . Smith, Florida'dan [kaynak: CNN ] egzotik bir dansçının adını verdiğini söyleyerek virüsü "Melissa" olarak adlandırdı .
Melissa bilgisayar virüsü, para kazananı sarsmak yerine, alıcıları "İşte istediğin belge burada, kimseye gösterme" gibi bir e-posta mesajıyla bir belgeyi açmaya teşvik ediyor. Bir kez etkinleştirildiğinde, virüs kendini kopyalar ve kendisini alıcının e-posta adres defterindeki ilk 50 kişiye gönderir.
Virüs, Smith onu dünyaya saldıktan sonra hızla yayıldı. Amerika Birleşik Devletleri federal hükümeti Smith'in çalışmalarıyla çok ilgilenmeye başladı - FBI yetkilileri tarafından Kongre'ye yapılan açıklamalara göre, Melissa virüsü "hükümet ve özel sektör ağlarında hasara yol açtı" [kaynak: FBI ]. E-posta trafiğindeki artış, bazı şirketleri virüs kontrol altına alınana kadar e-posta programlarını durdurmaya zorladı.
Uzun bir yargılama sürecinden sonra, Smith davasını kaybetti ve 20 ay hapis cezası aldı. Mahkeme ayrıca Smith'e 5.000 $ para cezası verdi ve mahkeme izni olmadan bilgisayar ağlarına erişmesini yasakladı [kaynak: BBC ]. Sonuç olarak, Melissa virüsü interneti engellemedi , ancak halkın dikkatini çeken ilk bilgisayar virüslerinden biriydi.
Virüslerin Aromaları
Bu yazıda, birkaç farklı bilgisayar virüsü türüne bakacağız. İşte ne göreceğimize dair hızlı bir kılavuz:
- Bilgisayar virüsü genel terimi genellikle bir bilgisayarın çalışma şeklini değiştiren (bilgisayara zarar vermek dahil) ve kendi kendini kopyalayabilen programları kapsar. Gerçek bir bilgisayar virüsünün düzgün çalışması için bir ana bilgisayar programı gerekir -- Melissa bir Word belgesi kullandı.
- Öte yandan bir solucan , bir ana bilgisayar programı gerektirmez. Kendini kopyalayabilen ve bilgisayar ağları üzerinden gönderebilen bir uygulamadır.
- Truva atları , bir şeyi yaptığını iddia eden, ancak gerçekten başka bir şey yapan programlardır. Bazıları kurbanın sabit diskine zarar verebilir. Diğerleri, uzaktaki bir kullanıcının kurbanın bilgisayar sistemine erişmesine izin veren bir arka kapı oluşturabilir.
Daha sonra, tatlı bir adı olan ancak kurbanları üzerinde kötü bir etkisi olan bir virüse bakacağız.
Eski tarz Virüsler
Kişisel bilgisayarlara bulaşan en eski virüslerden bazıları, Apple II bilgisayarlarına saldıran Apple Virüslerini içeriyordu.
9: AŞK
A year after the Melissa virus hit the Internet , a digital menace emerged from the Philippines. Unlike the Melissa virus, this threat came in the form of a worm -- it was a standalone program capable of replicating itself. It bore the name ILOVEYOU.
The ILOVEYOU virus initially traveled the Internet by e-mail, just like the Melissa virus. The subject of the e-mail said that the message was a love letter from a secret admirer. An attachment in the e-mail was what caused all the trouble. The original worm had the file name of LOVE-LETTER-FOR-YOU.TXT.vbs. The vbs extension pointed to the language the hacker used to create the worm: Visual Basic Scripting [source: McAfee].
Anti-virüs yazılımı üreticisi McAfee'ye göre, ILOVEYOU virüsünün çok çeşitli saldırıları vardı:
- Kendini birkaç kez kopyaladı ve kopyaları kurbanın sabit diskindeki birkaç klasöre sakladı.
- Kurbanın kayıt defteri anahtarlarına yeni dosyalar ekledi.
- Birkaç farklı dosya türünü kendisinin kopyalarıyla değiştirdi.
- Kendisini Internet Relay Chat istemcileri ve e-posta yoluyla gönderdi.
- İnternetten WIN-BUGSFIX.EXE adlı bir dosyayı indirdi ve çalıştırdı. Bu program, hataları düzeltmek yerine, bilgisayar korsanının e-posta adresine gizli bilgileri e-postayla gönderen bir parola çalma uygulamasıydı.
ILOVEYOU virüsünü kim yarattı? Bazıları bunun Filipinler'den Onel de Guzman olduğunu düşünüyor. Filipinli yetkililer, de Guzman'ı hırsızlık suçlamasıyla soruşturdu - o zamanlar Filipinler'de bilgisayar casusluğu veya sabotaj yasaları yoktu. Filipinli yetkililer, kanıt eksikliğini öne sürerek, virüsle ilgili sorumluluğunu ne teyit ne de inkar eden de Guzman'a yönelik suçlamaları düşürdü. Bazı tahminlere göre, ILOVEYOU virüsü 10 milyar dolarlık hasara neden oldu [kaynak: Landler ].
Artık aşk festivali sona erdiğine göre, Web'e giren en yaygın virüslerden birine bir göz atalım.
Anladım!
Virüsler, solucanlar ve Truva atları yetmezmiş gibi, virüs aldatmacaları için de endişelenmemiz gerekiyor . Bunlar sahte virüslerdir -- aslında herhangi bir zarara neden olmazlar veya kendilerini kopyalamazlar. Bunun yerine, bu virüslerin yaratıcıları, insanların ve medya şirketlerinin aldatmacaya gerçek bir anlaşmaymış gibi davranmasını umuyor. Bu aldatmacalar hemen tehlikeli olmasa da, yine de bir problemdir. Kurt diye bağıran çocuk gibi, aldatmaca virüsler de insanların gerçek tehditlerle ilgili uyarıları görmezden gelmesine neden olabilir.
8: Klez Virüsü
Klez virüsü, bilgisayar virüsleri için yeni bir yön çizdi ve ardından gelecekler için çıtayı yüksek tuttu . 2001 yılının sonlarında piyasaya çıktı ve virüsün çeşitleri birkaç ay boyunca interneti rahatsız etti. Temel Klez solucanı bir e-posta mesajı yoluyla kurbanın bilgisayarına bulaştı , kendini çoğalttı ve daha sonra kendisini kurbanın adres defterindeki kişilere gönderdi. Klez virüsünün bazı varyasyonları, kurbanın bilgisayarını çalışmaz hale getirebilecek başka zararlı programlar da taşıyordu. Sürüme bağlı olarak, Klez virüsü normal bir bilgisayar virüsü, solucan veya Truva atı gibi davranabilir. Hatta virüs tarama yazılımını devre dışı bırakabilir ve bir virüs temizleme aracı olarak işlev görebilir [kaynak: Symantec ].
İnternette göründükten kısa bir süre sonra , bilgisayar korsanları Klez virüsünü çok daha etkili hale getirecek şekilde değiştirdiler. Diğer virüsler gibi, kurbanın adres defterini tarayabilir ve kendisini kişilere gönderebilir. Ama aynı zamanda kişi listesinden başka bir isim alabilir ve bu adresi e-posta istemcisindeki "Kimden" alanına yerleştirebilir. Buna sızdırma denir -- e-posta gerçekten başka bir yerden geliyorken bir kaynaktan geliyormuş gibi görünür.
Bir e-posta adresinin sızdırılması birkaç amacı gerçekleştirir. Bir kere, e-postalar gerçekten başka birinden geldiğinden, e-postanın alıcısına "Kimden" alanındaki kişiyi engellemenin hiçbir faydası yoktur. İnsanlara birden fazla e- posta göndermek için programlanmış bir Klez solucanı , bir gelen kutusunu kısa sürede tıkayabilir, çünkü alıcılar sorunun gerçek kaynağının ne olduğunu söyleyemez. Ayrıca, e-postanın alıcısı "Kimden" alanındaki adı tanıyabilir ve bu nedenle onu açmaya daha açık olabilir.
Antivirüs yazılımı
Bilgisayarınızda bir virüsten koruma programı olması ve onu güncel tutmanız önemlidir. Ancak birden fazla virüsten koruma programı birbirini etkileyebileceğinden, birden fazla paket kullanmamalısınız. İşte bazı virüsten koruma yazılımı paketlerinin bir listesi:
- Avast Antivirüs
- AVG Anti-Virüs
- Kaspersky Anti-Virüs
- McAfee Virüs Taraması
- Norton virüs koruyucu
Birkaç büyük bilgisayar virüsü 2001'de piyasaya çıktı. Bir sonraki bölümde, Code Red'e bir göz atacağız.
7: Kırmızı Kod ve Kırmızı Kod II
Code Red ve Code Red II solucanları 2001 yazında ortaya çıktı. Her iki solucan da Windows 2000 ve Windows NT çalıştıran makinelerde bulunan bir işletim sistemi güvenlik açığından yararlandı. Güvenlik açığı bir arabellek taşması sorunuydu ; bu, bu işletim sistemlerinde çalışan bir makine, arabelleklerinin kaldırabileceğinden daha fazla bilgi aldığında, bitişik belleğin üzerine yazmaya başlar .
Orijinal Kırmızı Kod solucanı, Beyaz Saray'a dağıtılmış bir hizmet reddi (DDoS) saldırısı başlattı. Bu, Code Red bulaşmış tüm bilgisayarların aynı anda Beyaz Saray'daki Web sunucularıyla bağlantı kurmaya çalıştığı ve makineleri aşırı yüklediği anlamına gelir.
Code Red II solucanının bulaştığı bir Windows 2000 makinesi artık sahibine uymuyor. Bunun nedeni, solucanın bilgisayarın işletim sistemine bir arka kapı oluşturarak uzak bir kullanıcının makineye erişmesine ve makineyi kontrol etmesine izin vermesidir. Hesaplama açısından, bu sistem düzeyinde bir uzlaşmadır ve bilgisayar sahibi için kötü bir haberdir. Virüsün arkasındaki kişi , kurbanın bilgisayarındaki bilgilere erişebilir veya hatta virüs bulaşmış bilgisayarı suç işlemek için kullanabilir. Bu, kurbanın yalnızca virüslü bir bilgisayarla uğraşmak zorunda olmadığı, aynı zamanda işlemediği suçlardan şüphelenebileceği anlamına gelir.
Windows NT makineleri Code Red solucanlarına karşı savunmasız olsa da, virüslerin bu makineler üzerindeki etkisi o kadar aşırı değildi. Windows NT çalıştıran web sunucuları normalden daha sık çökebilir, ancak bu durum olabildiğince kötüydü. Windows 2000 kullanıcılarının yaşadığı sıkıntılarla karşılaştırıldığında, bu o kadar da kötü değil.
Microsoft , Windows 2000 ve Windows NT'deki güvenlik açığını gideren yazılım yamaları yayımladı. Bir kez yama yapıldıktan sonra, orijinal solucanlar artık bir Windows 2000 makinesine bulaşamazlardı; ancak yama virüslü bilgisayarlardan virüsleri kaldırmadı - kurbanların bunu kendilerinin yapması gerekiyordu.
Ben şimdi ne yapacağım?
Bilgisayarınıza bir bilgisayar virüsü bulaştığını öğrenirseniz ne yapmalısınız? Bu virüse bağlı. Birçok virüsten koruma programı, virüs bulaşmış bir sistemden virüsleri kaldırabilir. Ancak virüs bazı dosyalarınıza veya verilerinize zarar verdiyse, yedeklerden geri yüklemeniz gerekir. Bilgilerinizi sık sık yedeklemeniz çok önemlidir. Kırmızı Kod solucanları gibi virüslerde, sabit sürücüyü tamamen yeniden biçimlendirmek ve yeni bir başlangıç yapmak iyi bir fikirdir. Bazı solucanlar, diğer kötü amaçlı yazılımların makinenize yüklenmesine izin verir ve basit bir virüsten koruma taraması hepsini yakalamayabilir.
6: Nimda
2001'de internete giren bir başka virüs de Nimda (yönetici tersten yazıldığından) solucanıydı. Nimda, İnternet üzerinden hızla yayıldı ve o zamanlar en hızlı yayılan bilgisayar virüsü oldu. Aslında, TruSecure CTO'su Peter Tippett'e göre, Nimda'nın internete girdiği andan itibaren bildirilen saldırılar listesinin başına ulaşması sadece 22 dakika sürdü [kaynak: Anthes ].
Nimda solucanının birincil hedefleri İnternet sunucularıydı. Bir ev bilgisayarına bulaşabilirken , asıl amacı İnternet trafiğini taramaya getirmekti. E-posta da dahil olmak üzere birden çok yöntemi kullanarak İnternet'te dolaşabilir. Bu, virüsün rekor sürede birden fazla sunucuya yayılmasına yardımcı oldu.
Nimda solucanı, kurbanın işletim sistemine bir arka kapı açtı . Saldırının arkasındaki kişinin, şu anda makinede oturum açmış herhangi bir hesapla aynı düzeyde işlevlere erişmesine izin verdi. Başka bir deyişle, sınırlı ayrıcalıklara sahip bir kullanıcı bir bilgisayardaki solucanı etkinleştirirse , saldırganın bilgisayarın işlevlerine de sınırlı erişimi olacaktır. Öte yandan, kurban makinenin yöneticisiyse, saldırgan tam denetime sahip olacaktır.
Nimda virüsünün yayılması, sistem kaynaklarının daha fazla solucan için yem olması nedeniyle bazı ağ sistemlerinin çökmesine neden oldu. Aslında, Nimda solucanı dağıtılmış bir hizmet reddi (DDoS) saldırısı haline geldi.
telefon etmek
Tüm bilgisayar virüsleri bilgisayarlara odaklanmaz. Bazıları diğer elektronik cihazları hedef alır. İşte son derece taşınabilir bazı virüslerin küçük bir örneği:
- CommWarrior, Symbian işletim sistemini (OS) çalıştıran akıllı telefonlara saldırdı.
- Kafatası Virüsü ayrıca Symbian telefonlarına saldırdı ve kurbanların telefonlarında bir ana sayfa yerine kafataslarının ekranlarını görüntüledi.
- RavMonE.exe, 12 Eylül 2006 ve 18 Ekim 2006 arasında yapılmış iPod MP3 cihazlarına bulaşabilecek bir virüstür.
- Fox News Mart 2008'de bazı elektronik cihazların fabrikadan virüsleri önceden yüklenmiş olarak çıktığını bildirdi - bu virüsler, cihazı makinenizle senkronize ettiğinizde bilgisayarınıza saldırır [kaynak: Fox News ].
Ardından, havayolu bilgisayarları ve banka ATM'leri de dahil olmak üzere büyük ağları etkileyen bir virüse göz atacağız .
5: SQL Slammer/Sapphire
In late January 2003, a new Web server virus spread across the Internet . Many computer networks were unprepared for the attack, and as a result the virus brought down several important systems. The Bank of America's ATM service crashed, the city of Seattle suffered outages in 911 service and Continental Airlines had to cancel several flights due to electronic ticketing and check-in errors.
The culprit was the SQL Slammer virus, also known as Sapphire. By some estimates, the virus caused more than $1 billion in damages before patches and antivirus software caught up to the problem [source: Lemos]. The progress of Slammer's attack is well documented. Only a few minutes after infecting its first Internet server, the Slammer virus was doubling its number of victims every few seconds. Fifteen minutes after its first attack, the Slammer virus infected nearly half of the servers that act as the pillars of the Internet [source: Boutin].
The Slammer virus taught a valuable lesson: It's not enough to make sure you have the latest patches and antivirus software. Hackers will always look for a way to exploit any weakness, particularly if the vulnerability isn't widely known. While it's still important to try and head off viruses before they hit you, it's also important to have a worst-case-scenario plan to fall back on should disaster strike.
A Matter of Timing
Some hackers program viruses to sit dormant on a victim's computer only to unleash an attack on a specific date. Here's a quick sample of some famous viruses that had time triggers:
- The Jerusalem virus activated every Friday the 13th to destroy data on the victim computer's hard drive
- The Michelangelo virus activated on March 6, 1992 -- Michelangelo was born on March 6, 1475
- The Chernobyl virus activated on April 26, 1999 -- the 13th anniversary of the Chernobyl meltdown disaster
- The Nyxem virus delivered its payload on the third of every month, wiping out files on the victim's computer
Computer viruses can make a victim feel helpless, vulnerable and despondent. Next, we'll look at a virus with a name that evokes all three of those feelings.
4: MyDoom
The MyDoom (or Novarg) virus is another worm that can create a backdoor in the victim computer's operating system . The original MyDoom virus -- there have been several variants -- had two triggers. One trigger caused the virus to begin a denial of service (DoS) attack starting Feb. 1, 2004. The second trigger commanded the virus to stop distributing itself on Feb. 12, 2004. Even after the virus stopped spreading, the backdoors created during the initial infections remained active [source: Symantec].
Later that year, a second outbreak of the MyDoom virus gave several search engine companies grief. Like other viruses, MyDoom searched victim computers for e-mail addresses as part of its replication process. But it would also send a search request to a search engine and use e-mail addresses found in the search results. Eventually, search engines like Google began to receive millions of search requests from corrupted computers. These attacks slowed down search engine services and even caused some to crash [source: Sullivan].
MyDoom spread through e-mail and peer-to-peer networks. According to the security firm MessageLabs, one in every 12 e-mail messages carried the virus at one time [source: BBC]. Like the Klez virus, MyDoom could spoof e-mails so that it became very difficult to track the source of the infection.
Oddball Viruses
Not all viruses cause severe damage to computers or destroy networks. Some just cause computers to act in odd ways. An early virus called Ping-Pong created a bouncing ball graphic, but didn't seriously damage the infected computer. There are several joke programs that might make a computer owner think his or her computer is infected, but they're really harmless applications that don't self-replicate. When in doubt, it's best to let an antivirus program remove the application.
Next, we'll take a look at a pair of viruses created by the same hacker: the Sasser and Netsky viruses.
3: Sasser and Netsky
Sometimes computer virus programmers escape detection. But once in a while, authorities find a way to track a virus back to its origin. Such was the case with the Sasser and Netsky viruses. A 17-year-old German named Sven Jaschan created the two programs and unleashed them onto the Internet . While the two worms behaved in different ways, similarities in the code led security experts to believe they both were the work of the same person.
The Sasser worm attacked computers through a Microsoft Windows vulnerability. Unlike other worms, it didn't spread through e-mail. Instead, once the virus infected a computer, it looked for other vulnerable systems. It contacted those systems and instructed them to download the virus. The virus would scan random IP addresses to find potential victims. The virus also altered the victim's operating system in a way that made it difficult to shut down the computer without cutting off power to the system.
The Netsky virus moves through e-mails and Windows networks. It spoofs e-mail addresses and propagates through a 22,016-byte file attachment [source: CERT]. As it spreads, it can cause a denial of service (DoS) attack as systems collapse while trying to handle all the Internet traffic. At one time, security experts at Sophos believed Netsky and its variants accounted for 25 percent of all computer viruses on the Internet [source: Wagner].
Sven Jaschan spent no time in jail; he received a sentence of one year and nine months of probation. Because he was under 18 at the time of his arrest, he avoided being tried as an adult in German courts.
So far, most of the viruses we've looked at target PCs running Windows. But Macintosh computers aren't immune to computer virus attacks. In the next section, we'll take a look at the first virus to commit a Mac attack.
Black Hats
Just as you'd find good and bad witches in Oz, you can find good and bad hackers in our world. One common term for a hacker who sets out to create computer viruses or compromise system security is a black hat. Some hackers attend conventions like the Black Hat conference or Defcon to discuss the impact of black hats and how they use vulnerabilities in computer security systems to commit crimes.
2: Leap-A/Oompa-A
Maybe you've seen the ad in Apple's Mac computer marketing campaign where Justin "I'm a Mac" Long consoles John "I'm a PC" Hodgman. Hodgman comes down with a virus and points out that there are more than 100,000 viruses that can strike a computer. Long says that those viruses target PCs , not Mac computers.
Çoğunlukla, bu doğru. Mac bilgisayarlar, belirsizlik yoluyla güvenlik adı verilen bir kavram nedeniyle virüs saldırılarından kısmen korunur . Apple, işletim sistemini (OS) ve donanımını kapalı bir sistem olarak tutma konusunda bir üne sahiptir - Apple hem donanımı hem de yazılımı üretir. Bu, işletim sistemini belirsiz tutar. Geleneksel olarak, Mac'ler, ev bilgisayarı pazarında PC'lere uzak bir saniye olmuştur. Mac için bir virüs oluşturan bir bilgisayar korsanı, PC'ler için bir virüsle vurduğu kadar çok kurbanı vurmayacaktır.
Ancak bu, en az bir Mac bilgisayar korsanını durdurmadı . 2006 yılında, Oompa-A olarak da bilinen Leap-A virüsü ilk kez ortaya çıktı. Güvenlik açığı bulunan Mac bilgisayarlarda yayılmak için iChat anlık mesajlaşma programını kullanır. Virüs bir Mac'e bulaştıktan sonra, iChat kişilerini arar ve listedeki her kişiye bir mesaj gönderir. Mesaj, masum bir JPEG görüntüsü gibi görünen bozuk bir dosya içeriyor.
Leap-A virüsü bilgisayarlara fazla zarar vermez, ancak bir Mac bilgisayarın bile kötü amaçlı yazılımların tuzağına düşebileceğini gösterir. Mac bilgisayarlar daha popüler hale geldikçe, muhtemelen daha fazla bilgisayar korsanının bilgisayardaki dosyalara zarar verebilecek veya ağ trafiğini bozabilecek özelleştirilmiş virüsler oluşturduğunu göreceğiz. Hodgman'ın karakteri henüz intikamını almış olabilir.
Listenin sonuna geldik. Hangi bilgisayar virüsü bir numaraya indi?
Şarkıyı kırmak
Bilgisayar virüsleri, bilgisayar sistemleri ve İnternet trafiği için ciddi bir tehdit oluşturabilirken, bazen medya belirli bir virüsün etkisini abartır. Örneğin, Michelangelo virüsü medyanın büyük ilgisini çekti, ancak virüsün neden olduğu gerçek hasar oldukça küçüktü. "Weird Al" Yankovic'in "Virus Alert" şarkısının ilham kaynağı bu olabilir. Şarkı, dinleyicileri Stinky Cheese adlı bir bilgisayar virüsüne karşı uyarır ve bu yalnızca bilgisayarınızın sabit diskini silmekle kalmaz, aynı zamanda sizi Jethro Tull şarkılarını dinlemeye ve yasal olarak adınızı Reggie olarak değiştirmeye zorlar.
1: Fırtına Solucanı
Listemizdeki en son virüs , korkunç Fırtına Solucanı. Bilgisayar güvenliği uzmanlarının solucanı ilk tanımladıkları zaman 2006'nın sonlarıydı. Virüsü taşıyan e-posta mesajlarından birinin konusu "Fırtına Avrupa'yı vururken 230 ölü" olduğu için halk virüse Fırtına Solucanı demeye başladı . Virüsten koruma şirketleri solucana başka adlar verir. Örneğin, Symantec buna Peacomm diyor, McAfee ise Nuwar olarak adlandırıyor. Bu kafa karıştırıcı gelebilir, ancak W32.Storm.Worm adında bir 2001 virüsü zaten var. 2001 virüsü ve 2006 solucanı tamamen farklı programlardır.
Storm Worm bir Truva atı programıdır. Yükü, her zaman aynı olmasa da başka bir programdır. Storm Worm'un bazı sürümleri bilgisayarları zombilere veya botlara dönüştürür . Bilgisayarlara virüs bulaştıkça, saldırının arkasındaki kişinin uzaktan kontrolüne karşı savunmasız hale gelirler. Bazı bilgisayar korsanları, bir botnet oluşturmak ve İnternet üzerinden spam posta göndermek için Fırtına Solucanını kullanır .
Fırtına Solucanı'nın birçok versiyonu, kurbanı, haberlere veya videolara sahte bağlantılar aracılığıyla uygulamayı indirmesi için kandırır. Saldırıların arkasındaki kişiler sıklıkla e-postanın konusunu güncel olayları yansıtacak şekilde değiştirecektir. Örneğin, 2008 Pekin Olimpiyatları'ndan hemen önce, "Çin'de yeni bir ölümcül felaket" veya "Çin'in en ölümcül depremi " gibi konulara sahip e-postalarda solucanın yeni bir versiyonu ortaya çıktı . E-postanın konuyla ilgili video ve haberlere bağlantı verdiği iddia edildi, ancak gerçekte bağlantıya tıklamak solucanın kurbanın bilgisayarına indirilmesini etkinleştirdi [kaynak: McAfee ].
Birkaç haber ajansı ve blog , Storm Worm'u son yılların en kötü virüs saldırılarından biri olarak adlandırdı. Temmuz 2007'ye kadar, güvenlik şirketi Postini'den bir yetkili, firmanın birkaç gün süren bir saldırı sırasında Fırtına Solucanına bağlantı taşıyan 200 milyondan fazla e-posta tespit ettiğini iddia etti [kaynak: Gaudin ]. Neyse ki, her e-posta birisinin solucanı indirmesine yol açmadı.
Fırtına Solucanı yaygın olmasına rağmen, algılanması veya bir bilgisayar sisteminden kaldırılması en zor virüs değildir. Virüsten koruma yazılımınızı güncel tutarsanız ve tanımadığınız kişilerden e-postalar aldığınızda veya garip bağlantılar gördüğünüzde dikkatli olmayı unutmazsanız, kendinizi büyük baş ağrılarından kurtarırsınız.
Bilgisayar virüsleri hakkında daha fazla bilgi edinmek ister misiniz? Cesaretin varsa, bir sonraki sayfadaki bağlantılara bir göz at.
kötü amaçlı yazılım
Bilgisayar virüsleri yalnızca bir tür kötü amaçlı yazılımdır . Diğer türler arasında casus yazılım ve bazı reklam yazılım türleri bulunur . Casus yazılım, bir kullanıcının bilgisayarıyla ne yaptığını gözetler. Bu, oturum açma kodlarını ve parolaları keşfetmenin bir yolu olarak tuş vuruşlarını günlüğe kaydetmeyi içerebilir. Adware, kullanıcılara Web tarayıcısı gibi daha büyük bir uygulama kullanırken reklam gösteren bir yazılım uygulamasıdır. Bazı reklam yazılımları, reklamverenlere özel bilgilere kapsamlı erişim sağlayan kodlar içerir.
Daha Fazla Bilgi
İlgili Makaleler
- Hackerlar Nasıl Çalışır?
- Truva Atları Nasıl Çalışır?
- Bilgisayar Virüsü Nasıl Kaldırılır
- Cep Telefonu Virüsleri Nasıl Çalışır?
- Bilgisayar Virüsleri Nasıl Çalışır?
- Virüsler ve solucanlar e-postada nasıl yayılır?
- Güvenlik Duvarları Nasıl Çalışır?
- İşletim Sistemleri Nasıl Çalışır?
- Zombi Bilgisayarlar Nasıl Çalışır?
- Merak Projesi: 10 Ünlü Hacker ve Hacker
Daha Fazla Harika Bağlantı
- Bilgisayar Virüsü Kaynakları
- F-Secure Virüs Haberleri
- Google Dizini: Virüsler
- Symantec Güvenlik Blogu
- Virüs Sahtekarlıkları ve Gerçekler
Kaynaklar
- Anthes, Gary H. "Uzmanlar Yeni Bir Virüs Dalgasına Karşı Uyarıyor." Bilgisayar Dünyası. 1 Nisan 2002. (12 Ağustos 2008) http://www.pcworld.com/article/92123/experts_warn_of_a_new_wave_of_viruses.html
- BBC haberleri. "Melissa virüs yaratıcısı hapse atıldı." 2 Mayıs 2002. (11 Ağustos 2008) http://news.bbc.co.uk/2/hi/americas/1963371.stm
- BBC haberleri. "Mydoom virüsü 'ayların en büyüğü.'" 27 Ocak 2004. (12 Ağustos 2008) http://news.bbc.co.uk/2/hi/technology/3432639.stm
- Boutin, Paul. "Çarptı!" Kablolu. Temmuz 2003. (12 Ağustos 2008) http://www.wired.com/wired/archive/11.07/slammer.html
- Sertifika "Danışma CA-1999-04 Melissa Makro Virüs." 31 Mart 1999. (12 Ağustos 2008) http://www.cert.org/advisories/CA-1999-04.html
- Sertifika "Danışmanlık CA-2000-04 Aşk Mektubu Solucan." 9 Mayıs 2000. (13 Ağustos 2008) http://www.cert.org/advisories/CA-2000-04.html Cert. "W32/Netsky.B Virüsü." 18 Şubat 2004. (14 Ağustos 2008) http://www.cert.org/incident_notes/IN-2004-02.html
- Sertifika "IIS Dizin Oluşturma Hizmeti DLL Dosyasında Arabellek Taşmasını Kullanan Danışma CA-2001-19 "Kırmızı Kod" Solucan." 17 Ocak 2002. (13 Ağustos 2008) http://www.cert.org/advisories/CA-2001-19.html
- Sertifika "Danışma CA-2001-26 Nimda Solucan." 25 Eylül 2001. (14 Ağustos 2008) http://www.cert.org/advisories/CA-2001-26.html
- Sertifika "Danışma CA-2003-04 MS-SQL Sunucu Solucan." 27 Ocak 2003. (14 Ağustos 2008) http://www.cert.org/advisories/CA-2003-04.html
- Sertifika "'Kod Kırmızı II:' IIS Dizin Oluşturma Hizmeti DLL Dosyasında Arabellek Taşmasını Kullanan Başka Bir Solucan." 6 Ağustos 2001. (13 Ağustos 2008) http://www.cert.org/incident_notes/IN-2001-09.html
- Sertifika "W32/Novarg.A Virüsü." 30 Ocak 2004. (14 Ağustos 2008) http://www.cert.org/incident_notes/IN-2004-01.html
- CNN. "Adam 'Melissa' bilgisayar virüsünü serbest bırakmakla suçlandı." 2 Nisan 1999. (11 Ağustos 2008) http://www.cnn.com/TECH/computing/9904/02/melissa.arrest.03/index.html
- CNN. "Yeni 'Nimda' varyantı Net'e ulaştı, kullanıcılar yama yapmaya çağırdı." 1 Kasım 2001. (11 Ağustos 2008) http://archives.cnn.com/2001/TECH/internet/10/31/new.nimda.idg/
- Bilgisayar Acil Müdahale Ekibi. http://www.cert.org/
- Dick, Ronald L. "Devlet Bilgisayar Ağlarına İzinsiz Giriş Sorunu." Kongre Tanıklığı. 5 Nisan 2001. (12 Ağustos 2008) http://www.fbi.gov/congress/congress01/rondick.htm
- Fox Haber. "Elektronik Araçlar Genellikle Bilgisayar Virüsleriyle Dolu." 14 Mart 2008. (12 Ağustos 2008) http://www.foxnews.com/story/0,2933,337848,00.html
- Hanhisalo, Markus. "Bilgisayar virüsleri." Helsinki Teknoloji Üniversitesi. (12 Ağustos 2008) http://www.tml.tkk.fi/Opinnot/Tik-110.501/1997/viruses.html
- Hopper, D.Ian. "'ILOVEYOU' bilgisayar böceği sert ısırır, hızlı yayılır." CNN. 4 Mayıs 2000. (12 Ağustos 2008) http://archives.cnn.com/2000/TECH/computing/05/04/iloveyou.01/
- Bilgi lütfen. "Bilgisayar Virüsü Zaman Çizelgesi." (11 Ağustos 2008) http://www.infoPlease.com/ipa/A0872842.html
- Kim, Hyukjoon. "Ulusal Spam Tehdit Yönetimi." CERT. (15 Ağustos 2008) http://www.cert.org/csirts/national/best_practices/2008/NationalSpamThreatMgmtSystem.pdf
- Krebs, Brian. "Bilgisayar Virüsleri ve Saldırılarının Kısa Tarihi." Washington post. 14 Şubat 2003. (11 Ağustos 2008) http://www.washingtonpost.com/ac2/wp-dyn/A50636-2002Jun26
- Landler, Mark. "Aşk Böceğiyle Bağlantılı Bir Filipinli Hackleme Lisansı Hakkında Konuşuyor." New York Times. 21 Ekim 2000. (12 Ağustos 2008) http://query.nytimes.com/gst/fullpage.html?res=990DE5D8113EF932A15753C1A9669C8B63
- Limon, Robert. "'Slammer' saldırıları Net için yaşam biçimi olabilir." CNet. 6 Şubat 2003. (12 Ağustos 2008) http://news.cnet.com/Damage-control/2009-1001_3-983540.html
- MarketWatch. "Tüketici Raporları Anketi: ABD'li Tüketiciler Çevrimiçi Tehditlerden Yaklaşık 8,5 Milyar Dolar Kaybetti." 4 Ağustos 2008. (12 Ağustos 2008) http://www.marketwatch.com/news/story/consumer-reports-survey-us-consumers/story.aspx?guid={3CC98D25-1EF2-4121- 880B-180B593FC054}&dist=hppr
- McAfee. "OSX/Sıçrayış." 16 Şubat 2006. (14 Ağustos 2008) http://vil.nai.com/vil/content/v_138578.htm
- McAfee. "VBS/ Loveletter@MM. " 10 Mayıs 2000. (13 Ağustos 2008) http://vil.nai.com/vil/content/v_98617.htm
- McAfee. "W32/ Klez.gen@MM. " 9 Mayıs 2008. (13 Ağustos 2008) http://vil.nai.com/vil/content/v_99237.htm
- McAfee. "W32/ Mydoom.gen@MM. " 24 Temmuz 2008. (14 Ağustos 2008) http://vil.nai.com/vil/content/v_123198.htm
- McAfee. "W32/ Nimda.gen@MM. " 15 Haziran 2005. (14 Ağustos 2008) http://vil.nai.com/vil/content/v_99209.htm
- McAfee. "W32/ Nuwar@MM. " 15 Ağustos 2008. (15 Ağustos 2008) http://vil.nai.com/vil/content/v_140835.htm
- McAfee. "W32/Sasser.worm.a." 8 Haziran 2006. (14 Ağustos 2008) http://vil.nai.com/vil/content/v_125007.htm
- McAfee. "W32/SQLSlammer.worm." 11 Mart 2008. (14 Ağustos 2008) http://vil.nai.com/vil/content/v_99992.htm
- McAfee. "W97M/ Melissa.ao@mm. " 1 Eylül 2004. (12 Ağustos 2008) http://vil.nai.com/vil/content/v_98530.htm
- Microsoft. "Bilgisayar virüsleri: açıklama, önleme ve kurtarma." 3 Aralık 2007. (11 Ağustos 2008) http://support.microsoft.com/kb/129972
- Mobildia. "Yeni Symbian Virüsü MMS Yoluyla Yayılıyor." 7 Mart 2005. (12 Ağustos 2008) http://www.mobiledia.com/news/27141.html
- Sofos. "Çernobil bilgisayar virüsü saldırısının beşinci yıldönümü." 26 Nisan 2004. (12 Ağustos 2008) http://www.sophos.com/pressoffice/news/articles/2004/04/va_cihfive.html
- Sofos. "Solucanların Savaşı: Netsky-P, yılın en kötü virüs salgınları listesinin başında." 8 Aralık 2004. (13 Ağustos 2008) http://www.sophos.com/pressoffice/news/articles/2004/12/pr_uk_20041208yeartopten.html
- Sullivan, Bob. "Yeni MyDoom virüsü hızla yayılıyor." MSNBC. 26 Temmuz 2004. (13 Ağustos 2008) http://www.msnbc.msn.com/id/5518331/
- Symantec. "KodKırmızı Solucan." 13 Şubat 2007. (13 Ağustos 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2001-071911-5755-99&tabid=2
- Symantec. "Nimda Worm A." (Aug. 14, 2008) http://www.symantec.com/avcenter/attack_sigs/s20436.html
- Symantec. "OSX.Leap.A." Feb. 13, 2007. (Aug. 14, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2006-021614-4006-99
- Symantec. "Trojan.Peacomm." Jan. 19, 2007. (Aug. 15, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2007-011917-1403-99
- Symantec. "VBS.LoveLetter and variants." Feb. 13, 2007. (Aug. 13, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2000-121815-2258-99&tabid=2
- Symantec. "W32.Klez.A@mm." Feb. 13, 2007. (Aug. 13, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2001-102601-3830-99
- Symantec. "W32.Mydoom.AN@mm." Feb. 13, 2007. (Aug. 14, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2005-012813-4156-99
- Symantec. "W32.Netsky.I@mm." Feb. 13, 2007. (Aug. 14, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2004-030717-4718-99
- Symantec. "W32.Sasser.D." Feb. 13, 2007. (Aug. 14, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2004-050315-1907-99
- Symantec. "W32.SQLExp.Worm." Feb. 13, 2007. (Aug 14, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2003-012502-3306-99
- Symantec. "W97M.Melissa.A." Feb. 13, 2007. (Aug. 12, 2008) http://www.symantec.com/security_response/writeup.jsp?docid=2000-122113-1425-99
- Wagner, Jim. "No Jail Time for Sasser, Netsky Author." WinPlanet. July 8, 2005. (Aug. 13, 2008) http://cws.internet.com/article/2927-.htm