loader image
WhatsApp Destek
Malware

Malware, herhangi bir programlanabilir cihaza, hizmetlera veya ağlara zarar vermek amacıyla tasarlanmış bir terim olarak bilinmektedir. Siber suçlular genellikle Malware’i, finansal kazanç için kurbanlar üzerinde kullanabilecekleri verileri elde etmek için kullanmaktadırlar. Elde edilen veriler, finansal verilerden sağlık kayıtlarına, kişisel e-postalara ve şifrelere kadar değişebilmektedir, bir başka deyişle ne tür bilgilerin ele geçirilebileceğine dair sonsuz olasılık söz konusu olmaktadır.
Malware terimi, kötü amaçlı yazılım anlamına gelmektedir. Kötü amaçlı yazılımlar, bilgisayar sistemlerine ve ağlarına sızarak zarar vermeyi hedeflemektedirler. Farklı sayıda Malware yazılım türleri mevcuttur ve bu yazılım türleri kar, gasp, casusluk, faaliyetlerin devre dışı bırakılması, uzaktan kontrol, silme ve hileli veya yasadışı bilgilerin yayılması gibi çeşitli işlevlere hizmet etmektedirler. Zararlı olmalarının yanı sıra Malware’lerin bir başka önemli özelliği ise, bir sisteme izinsiz ve kullanıcının haberi olmadan erişimi olmaktadır.
Siber Suçluların Malware Kullanmalarının Nedenleri
Malware, virüsler de dahil olmak üzere her türlü kötü amaçlı yazılımı kapsamaktadır ve siber suçluların Malware’i neden kullandıkları ise aşağıdaki gibi açıklanmaktadır:
Bir kurbanı, kimlik hırsızlığı amacıyla kişisel veri sağlaması için kandırmak,
Tüketicilerin kredi kartı verilerini veya diğer finansal verileri çalmak,
Diğer ağlara karşı hizmet reddi saldırıları başlatmak için birden çok bilgisayarın kontrolünü ele geçirmek,
Bilgisayarlara sızmak ve bunları Bitcoin veya diğer kripto para birimleri madenciliği yapmak için kullanmak olarak bilinmektedir.
Malware Çalışma Şekli
Malware’in ortaya çıkmasında otuz sene içinde, Malware birkaç saldırı yöntemi bulmuştur. Bu yöntemler, e-posta ekleri, popüler sitelerdeki kötü amaçlı reklamlar (malvertasing), sahte yazılım yüklemeleri, virüslü USB sürücüleri, virüslü uygulamalar, kimlik avı e-postaları ve metin mesajları gibi yolları içermektedir.
Malware Türleri
Mevcut piyasada çok sayıda malware türü vardır ancak farklı Malware türlerini anlamak, verileri ve cihazları korumaya yardımcı olmanın başka bir yolu olmaktadır. Malware türleri aşağıdaki başlıklarla açıklanmaktadır.
Virüsler
Virüsler genellikle bir e-postada virüs dosyası içeren bir uzantı veya kötü amaçlı eylemi gerçekleştiren Malware’in bir parçası olarak gelmektedir. Kurban kişi dosyayı açtığı zaman cihaza virüs bulaşmaktadır.
Ransomware
Siber suçlular arasında en karlı ve dolayısıyla en popüler Malware türlerinden biri fidye yazılımı olarak bilinmektedir. Bu kötü amaçlı yazılım kendisini kurban kişinin cihazına yükletir, dosyalarını şifreler, ardından geri dönüp bu verileri kullanıcıya iade etmek için bir fidye (genellikle Bitcoin) istemektedir. Bu kötü amaçlı yazılım, bir sistemi devralır ve dosyaları veya sabit sürücüyü şifreler, bireyi veya şirketi, sistemlerinin kullanımını veya verilerine erişimini kurtarmak için fidye ödeme yapmaya zorlamaktadır.
Scareware
Siber suçlular, kurban kişileri sahte bir uygulama satın almaya ikna etmek için bilgisayarlara veya akıllı telefonlara virüs bulaştığını düşündürerek kişileri korkutmaya çalışmaktadır. Örnek olarak bir scareware dolandırıcılığında, internette gezinirken “Uyarı: Bilgisayarınıza virüs bulaştı!” veya ‘’Virüs tespit edildi!’’ yazan endişe verici mesajlar görülebilmektedir. Siber suçlular, bu programları ve etik olmayan reklam uygulamalarını kullanıcıları korkutarak sahte uygulamalar satın almaya yönlendirmek için kullanmaktadırlar.
Worms
Worm’ler, genellikle yazılım veya işletim sistemindeki bir tür güvenlik zayıflığından yararlanarak kendilerini makineden makineye kopyalama yeteneğine sahiptir ve çalışması için kullanıcı etkileşimi gerektirmemektedir.
Spyware
Spyware, genellikle kişilerin bilinçsizce veya farkında olmadan cihaza yüklediği, yüklenen kişisel bilgileri veya internette gezinme algoritmalarını ve ayrıntılarını yakalayıp kullanıcısına ileten bir program olarak bilinmektedir. Spyware (casus yazılım), kullanıcılarının hedeflenen cihazdaki tüm iletişim biçimlerinin izlemesini sağlamaktadır. Spyware’lar genellikle polis, devlet kurumları ve bilgi güvenliği kuruluşları tarafından hassas bir ortamda veya bir soruşturmada iletişimleri test etmek ve izlemek için kullanılmaktadır. Ancak tüketicilerin eşlerini, çocuklarını ve çalışanlarını gözetlemelerine olanak tanıyan Spyware’lar da tüketiciler tarafından kullanılabilmektedir. Kurbanın faaliyetlerini gözlemler ve verileri toplar ve belirlenen tarafa rapor etmektedir.
Trojan
Trojan, zararsız uygulamalar gibi görünerek kullanıcıları onları cihazlarına yükletip kullanmaya ikna etmektedir. Trojan, kişilerin cihazlarında bir kez çalışır duruma geldiğinde, kişisel verileri çalabilir, cihazları çökertebilir, yapılan faaliyetleri gözetleyebilir ve hatta bir saldırı başlatabilmektedirler.
Adware
Adware, kullanıcılara istenmeyen reklamlar göndermekte ve belirli bir eylemi gerçekleştirdiğinizde genellikle yanıp sönen reklamlar veya aniden beliren pencereler görüntülemektedir. Adware programları genellikle, bir programı ücret ödemeden kullanma hakkı gibi başka bir hizmet karşılığında yüklenmektedir. Bir bilgisayarda, genellikle reklamlardan gelir elde etmek için ekranda birden fazla reklam çıkmasına sebep olmaktadır. Bu yazılım genellikle diğer yazılımlar yönlendirme yapar ve kullanıcıları yüklemeye yönlendirir, bu da sistemleri diğer kötü amaçlı yazılımlara karşı daha savunmasız bırakabilmektedir.
Dosyasız Malware
Dosyasız Malware, bir bilgisayara bulaşmak için yasal programları kullanan bir tür Malware olarak bilinmektedir. Dosyasız Malware kayıt defteri saldırıları, taranmadık kötü amaçlı yazılım dosyası ve algılanacak kötü amaçlı işlem gibi izler bırakmamaktadır. Bu sebeple kullanıcılar bu virüs saldırısından haberdar olmayacaktır.
Bunun dışında bilinen ayrıca Malware türleri aşağıdaki gibidir:
Keylogger: Genellikle şifreler, kullanıcı adları ve finansal veriler gibi hassas bilgileri çalmak için klavye girdilerini kayıt etmekte ve ele geçirmektedir.
Truva atları: Genellikle başka yazılımlar ile birlikte yüklenmesi önerilen yazılımlardır. Truva atları yüklendikten sonra genellikle diğer kötü amaçlı yazılımları yüklemek veya hassas verileri çalmak için kullanılmaktadır.
Solucanlar: Bir şekilde virüsler gibi, solucanlar da kendi kendini kopyalamaktadır. Bir ağa yayılırlar ve sistem kaynaklarını tüketmektedirler. Virüslerin aksine, dosyalara bulaşmazlar ve herhangi bir insan etkileşimi olmadan farklı sistemler arasında seyahat edebilmektedirler.
Bot ağları: Virüs bulaşmış bilgisayarların kullanılarak kötü bir amaca hizmet edilmesini sağlamaktadır.
Rootkit: Bu teknoloji, sistemin yönetici ayrıcalıklarını devralarak ve programı tespit edilmekten saklayarak kötü amaçlı yazılımları bulmayı ve kaldırmayı zorlaştırmaktadır.
Silecekler: Bu programlar, sızdığı bilgisayardaki veya ağdaki tüm verileri tamamen silmektedir. Sabotaj için veya bilgileri çalmak için casus yazılım kullandıktan sonra saldırganın izini gizlemek için de kullanılabilmektedir.
Cryptojacking: Kötü amaçlı kripto madencilik olarak da bilinen bu yöntem, kullanıcıların bilgisayarlarını izinsiz kullanarak kripto para birimi çıkarılması için kullanmaktadır.
Herhangi Bir Cihaza Malware Bulaşmasının Anlamanın Yolu
Bilgisayarların Malware tarafından ele geçirildiğinin en yaygın belirtileri aşağıdaki gibi açıklanmaktadır:
Yavaş bilgisayar performansı,
Tarayıcı yönlendirmeleri veya web tarayıcılarının kişileri ziyaret etmeyi düşünmedikleri sitelere yönlendirdiğinde,
Sık sık virüs bulaşmasını düzeltmek için bir şeyler satın alma talepleriyle ile ilgili bulaşma uyarıları,
Bilgisayarı kapatma veya başlatma sorunları,
Sık çıkan pop-up reklamlar belirtiler olarak sıralanabilmektedir.
Bu yaygın belirtilerin sık sık görülmesi, bilgisayara Malware bulaşması olasılığını o derece artırmaktadır. Tarayıcı yönlendirmeleri ve bir virüs olduğunu iddia eden çok sayıda beliren uyarı, bilgisayarın güvenliğinin ihlal edildiğinin en güçlü göstergeleri olarak görülmelidir.
Malware Probleminden Korunma Yolları
Piyasada birçok Malware türü olmasına rağmen, kişilerin malware türlerinden kendilerini korumanın birçok yolu bulunmaktadır. Bu yollar aşağıdaki gibi açıklanmaktadır:
Cihazların Korunması
İşletim sistemi ve uygulamalar güncel tutulmalıdır. Siber suçlular, eski veya güncel olmayan yazılımlardaki güvenlik açıklarını aramaktadır. Bu nedenle güncellemeleri kullanıma sunulur sunulmaz yükleme işleminin yapıldığından emin olunmalıdır.
Açılır penceredeki bir bağlantıya asla tıklanmamalıdır. Üst köşedeki "X" işaretine tıklayarak mesaj kapatılmalı ve mesajı oluşturan siteden uzaklaşılması yeterli olmaktadır.
Cihazlardaki uygulama sayısı sınırlandırılmalıdır. Yalnızca ihtiyaç duyulan ve düzenli olarak kullanılacağı düşünülen uygulamalar yüklenmelidir. Başka bir ifade ile kullanılmayan uygulamalar cihazlardan kaldırılmalıdır.
Android ve iOS için kullanılabilen virüsü önleyecek bir mobil güvenlik programı kullanılmalıdır. Malware ve reklam yazılımı kampanyaları mobil uygulamalara bulaşmaya devam ederken, mobil cihazların önüne çıkan herhangi bir tehdide hazır olduğundan emin olunmalıdır.
Herhangi bir nedenle kişiler telefonlarını ödünç vermemeli veya cihazlarını gözetimsiz bırakmamalı ve ayarlarını, uygulamalarını kontrol ettiklerinden emin olmaldır. Varsayılan ayarların değişmesi durumunda veya kaynaksız bir şekilde yeni bir uygulama ortaya çıktıysa, bu durum Spyware yüklendiğinin bir işareti olabilmektedir.
Çevrimiçi Ortamda Dikkatli Olunması
Bilinmeyen bağlantılara tıklamaktan kaçınılmalıdır. E-posta, sosyal ağ sitesi veya kısa mesaj yoluyla gelecek bir bağlantının tanıdık gelmemesi halinde, o bağlantıdan uzak durulmalıdır.
Kişisel bilgi isteyen e-postalara dikkat edilmelidir. Kişilerin bankalarından bir e-posta geliyorsa ve bir bağlantıya tıklanması ve şifrenizi sıfırlaması veya hesaba erişim isteyen bir e-postaya tıklanmamalıdır. Doğrudan çevrimiçi bankacılık sitesine gidilmeli ve orada oturum açılmalıdır.
Ücretsiz ekran koruyucu sunan riskli web sitelerinden kaçınılmalıdır.
İndirmelere ve Diğer Yazılım Türlerinin Satın Alımlarına Dikkat Edilmesi
Güvenlik yazılımı yalnızca güvenilir bir şirketin resmi web sitesi veya perakende mağazasından satın alınmalıdır.
Resmi uygulama mağazalarına bağlı kalınmalıdır. Spyware gibi bir virüs resmi uygulama mağazalarında tespit edilebilir iken, resmi olmayan uygulamaları tanıtan belirsiz üçüncü taraf mağazalarında amaçlarına ulaşmada başarılı olmaktadırlar. Jailbreak'li veya root erişimli cihazlar için uygulamalar indirilmesi halinde, built-in güvenliği atlatılabilir ve bu durum cihazın verilerini bir yabancının eline vermek anlamına gelmektedir.
Herhangi bir sıklıkla kullanılan veya favori uygulamayı cihazda ararken, yalnızca kullanıma sunulan bir şey indirildiğinden emin olun. Uygulama incelemelerini okuyun ve yalnızca resmi uygulama mağazaları kullanılmalıdır. Uzaktan şüpheli görünen her bağlantıdan uzak durulmalıdır.
Bir arkadaş veya tanıdık kişilerden gelen bağlantılar söz konusu olsa bile, ne olduğu bilinmeyen bir e-posta eki açılmamalıdır.
Düzenli Kontroller Yapılması
Cihaza virüs bulaşmış olabileceği endişesi var ise, cihaza yüklenen bir güvenlik yazılımı kullanılarak bir tarama yapılmalıdır.
Kişilerin banka hesaplarını ve kredi kartı ekstrelerini düzenli olarak kontrol etmeleri önem taşımaktadır.
Bu ipuçları ve bazı güvenilir güvenlik yazılımlarıyla kişiler verilerini ve cihazlarını her türlü Malware probleminden koruyabilmektedir.
bitcoin
Bitcoin (BTC) $ 95,381.00
ethereum
Ethereum (ETH) $ 3,289.70
tether
Tether (USDT) $ 0.999579
bnb
BNB (BNB) $ 936.93
xrp
XRP (XRP) $ 2.07
solana
Wrapped SOL (SOL) $ 144.61
usd-coin
USDC (USDC) $ 0.999918
staked-ether
Lido Staked Ether (STETH) $ 3,290.33
tron
TRON (TRX) $ 0.310183
dogecoin
Dogecoin (DOGE) $ 0.138251
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.03
cardano
Cardano (ADA) $ 0.39576
wrapped-steth
Wrapped stETH (WSTETH) $ 4,029.53
whitebit
WhiteBIT Coin (WBT) $ 57.40
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,579.23
bitcoin-cash
Bitcoin Cash (BCH) $ 599.31
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 95,209.00
monero
Monero (XMR) $ 614.66
wrapped-eeth
Wrapped eETH (WEETH) $ 3,573.04
chainlink
Chainlink (LINK) $ 13.71
usds
USDS (USDS) $ 0.999728
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.999731
leo-token
LEO Token (LEO) $ 8.90
weth
WETH (WETH) $ 3,290.41
stellar
Stellar (XLM) $ 0.226615
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 95,461.00
sui
Sui (SUI) $ 1.78
zcash
Zcash (ZEC) $ 407.85
ethena-usde
Ethena USDe (USDE) $ 0.999767
hyperliquid
Hyperliquid (HYPE) $ 24.97
avalanche-2
Avalanche (AVAX) $ 13.60
litecoin
Litecoin (LTC) $ 75.44
hedera-hashgraph
Hedera (HBAR) $ 0.119048
shiba-inu
Shiba Inu (SHIB) $ 0.000009
canton-network
Canton (CC) $ 0.126174
world-liberty-financial
World Liberty Financial (WLFI) $ 0.170227
usdt0
USDT0 (USDT0) $ 0.999755
dai
Dai (DAI) $ 0.999302
susds
sUSDS (SUSDS) $ 1.08
the-open-network
Toncoin (TON) $ 1.71
crypto-com-chain
Cronos (CRO) $ 0.101583
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.22
paypal-usd
PayPal USD (PYUSD) $ 0.99986
polkadot
Polkadot (DOT) $ 2.13
usd1-wlfi
USD1 (USD1) $ 0.99889
uniswap
Uniswap (UNI) $ 5.34
rain
Rain (RAIN) $ 0.009464
mantle
Mantle (MNT) $ 0.950108
memecore
MemeCore (M) $ 1.61
aave
Aave (AAVE) $ 176.00
bittensor
Bittensor (TAO) $ 277.29
bitget-token
Bitget Token (BGB) $ 3.78
pepe
Pepe (PEPE) $ 0.000006
okb
OKB (OKB) $ 114.38
tether-gold
Tether Gold (XAUT) $ 4,591.73
internet-computer
Internet Computer (ICP) $ 4.13
near
NEAR Protocol (NEAR) $ 1.73
falcon-finance
Falcon USD (USDF) $ 0.997162
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 181.45
ethereum-classic
Ethereum Classic (ETC) $ 12.85
binance-peg-weth
Binance-Peg WETH (WETH) $ 3,290.85
pax-gold
PAX Gold (PAXG) $ 4,605.77
ethena
Ethena (ENA) $ 0.221203
pump-fun
Pump.fun (PUMP) $ 0.002916
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
pi-network
Pi Network (PI) $ 0.204963
aster-2
Aster (ASTER) $ 0.720323
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 4.92
htx-dao
HTX DAO (HTX) $ 0.000002
global-dollar
Global Dollar (USDG) $ 0.99981
binance-staked-sol
Binance Staked SOL (BNSOL) $ 158.00
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.145665
worldcoin-wld
Worldcoin (WLD) $ 0.556952
hash-2
Provenance Blockchain (HASH) $ 0.028315
kucoin-shares
KuCoin (KCS) $ 11.42
sky
Sky (SKY) $ 0.065112
hashnote-usyc
Circle USYC (USYC) $ 1.11
ripple-usd
Ripple USD (RLUSD) $ 0.999831
wbnb
Wrapped BNB (WBNB) $ 936.96
aptos
Aptos (APT) $ 1.81
syrupusdc
syrupUSDC (SYRUPUSDC) $ 1.15
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,800.31
bfusd
BFUSD (BFUSD) $ 0.999141
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999914
arbitrum
Arbitrum (ARB) $ 0.211955
cosmos
Cosmos Hub (ATOM) $ 2.52
ondo-finance
Ondo (ONDO) $ 0.385029
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,494.45
kaspa
Kaspa (KAS) $ 0.045144
gatechain-token
Gate (GT) $ 10.38
render-token
Render (RENDER) $ 2.24
algorand
Algorand (ALGO) $ 0.13155
quant-network
Quant (QNT) $ 79.72
filecoin
Filecoin (FIL) $ 1.52
official-trump
Official Trump (TRUMP) $ 5.40
midnight-3
Midnight (NIGHT) $ 0.06367
dash
Dash (DASH) $ 84.12
ignition-fbtc
Function FBTC (FBTC) $ 95,423.00
myx-finance
MYX Finance (MYX) $ 5.47
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 95,571.00