Cyber Security Academy · Ders

Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları

Farklı kötücül yazılım türlerinin nasıl bulaştığını, yayıldığını ve hasara yol açtığını öğrenin.

2. ders / 413 adım

Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kötü Amaçlı Yazılım Nedir?

Kötü amaçlı yazılım (zararlı yazılım), kasıtlı olarak hasara yol açmak, yetkisiz erişim sağlamak veya sistemleri kesintiye uğratmak üzere tasarlanmış her türlü yazılımdır. Siber suçluların ve devlet destekli aktörlerin başlıca aracıdır.

Virüsler

Virüs, kendisini meşru programlara veya dosyalara ekleyen bir kötü amaçlı yazılımdır. Yayılmak için kullanıcı eylemi gerekir (bulaşmış bir dosyayı açmak). Çalıştırıldığında kendini çoğaltır ve dosyaları bozabilir, veri çalabilir veya arka kapılar açabilir.

Solucanlar

Solucan, insan etkileşimi olmadan ağlara yayılan ve kendini çoğaltan bir kötü amaçlı yazılımdır. Ağ hizmetlerindeki güvenlik açıklarından yararlanır. Ünlü örnekler: WannaCry (SMB), Conficker ve Morris Solucanı.

Truva Atları

Truva atı, kendisini meşru yazılım gibi gösterir. Virüslerin aksine kendini çoğaltmaz; onu yüklemesi için kullanıcıya güvenir. Yüklendikten sonra arka kapılar oluşturabilir, veri çalabilir veya ek kötü amaçlı yazılımlar (indiriciler) indirebilir.

Fidye Yazılımı

Fidye yazılımı, kurbanın dosyalarını şifreler ve şifre çözme anahtarı karşılığında ödeme ister. Modern fidye yazılımı operatörleri şifrelemeden önce verileri dışarı da aktarır (çifte şantaj) ve fidye ödenmezse verileri yayımlamakla tehdit eder.

Örnekler: LockBit, REvil, Conti, WannaCry.

Casus Yazılım ve Reklam Yazılımı

Casus yazılım, kullanıcı etkinliklerini — tuş vuruşlarını, ekran görüntülerini ve tarama geçmişini — gizlice izler ve saldırgana gönderir. Reklam yazılımı, çoğunlukla ücretsiz yazılımlarla birlikte gelen istenmeyen reklamlar gösterir. Her ikisi de diğer kötü amaçlı yazılım türleriyle birleştirilebilir.

Kök Kullanıcı Takımları

Bir kök kullanıcı takımı, işletim sistemi çekirdeğini veya önyükleyiciyi değiştirerek kendi varlığını ve diğer kötü amaçlı yazılımların varlığını gizler. Kök kullanıcı takımlarını tespit etmek son derece zordur; çünkü onları bulmak için kullanılan araçların kendisini etkisizleştirirler. Tespit için çoğu zaman çevrimdışı tarama gerekir.

Bot Ağları

Bir bot ağı, saldırgan (bot yöneticisi) tarafından uzaktan kontrol edilen virüslü makinelerden (botlardan) oluşan bir ağdır. Botlar DDoS saldırıları, istenmeyen ileti kampanyaları, kimlik bilgilerini otomatik deneme ve kripto para madenciliği için kullanılır. Mağdurlar çoğu zaman cihazlarının güvenliğinin ele geçirildiğinden habersizdir.

Dosyasız Kötü Amaçlı Yazılım

Dosyasız kötü amaçlı yazılım, dosyaları diske yazmadan tamamen bellekte (RAM) çalışır ve geleneksel dosya tabanlı antivirüslerden kaçar. Çoğu zaman PowerShell veya WMI gibi meşru sistem araçlarını kullanır. Tespit için bellek analizi ve davranış izleme gerekir.

Kötü Amaçlı Yazılım Bulaştırma Yöntemleri

Yaygın bulaşma yolları:

  • Kimlik avı e-posta ekleri
  • Webden yapılan kötü amaçlı indirmeler
  • Güvenliği ele geçirilmiş web siteleri üzerinden otomatik indirme
  • Otoparklara bırakılan USB aygıtları
  • Güncellenmemiş yazılım güvenlik açıklarından yararlanma

Kötü Amaçlı Yazılımlara Karşı Savunma

Savunma katmanları:

  • EDR — davranışsal tespit ve müdahale
  • E-posta filtrelemesi — teslim etmeden önce ekleri yalıtılmış ortamda çalıştırır
  • Yama yönetimi — istismar fırsatlarını kapatır
  • En az ayrıcalık — kötü amaçlı yazılımın verebileceği zararın kapsamını sınırlar
  • Yedekler — fidye yazılımından kurtarma için çevrimdışı kopyalar

Hızlı Kontrol: Kötü Amaçlı Yazılım Türleri

Hangi kötü amaçlı yazılım türü, kullanıcı etkileşimi gerektirmeden ağlara otomatik olarak yayılır?

Ders Özeti

Kötü amaçlı yazılım kategorileri arasında virüsler (kullanıcı eylemi gerektirir), solucanlar (kendini yayar), Truva atları (kılık değiştirmiş yazılımlar), fidye yazılımları (fidye karşılığında dosyaları şifreler), kök kullanıcı takımları (OS içinde gizlenir) ve dosyasız kötü amaçlı yazılımlar (bellekte çalışır) bulunur. Savunma; EDR, e-posta filtrelemesi, yama uygulama, en az ayrıcalık ve yedekler gibi katmanlı denetimler gerektirir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları” dersi ücretsiz mi?

Evet — “Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları” dersinde ne öğreneceğim?

Farklı kötücül yazılım türlerinin nasıl bulaştığını, yayıldığını ve hasara yol açtığını öğrenin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Kimlik Avı ve Hedefli Kimlik Avı
  2. Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları
  3. Aradaki Adam Saldırıları
  4. Hizmet Engelleme ve DDoS
← Cyber Security Academy Sayfasına Dön