6 Şubat 2013 Çarşamba

En Tehlikeli Virüsler





Boot sektörü virüsü

MS-DOS'tan kalma "boot sektörü" terimi, depolama cihazındaki ilk sektörü belirtiyor ve genel olarak tüm işletim sistemlerinde kullanılıyor, günümüz işletim sitemlerinde ise bu "master boot record" (ana boot kaydı) olarak adlandırılıyor.

Boot sektörü virüsleri, disket sürücüsünden bilgisayarı başlatabilme işlevini hedef alıyordu. İnternet'in daha sık kullanılması ve disketlerin ölümü, farklı virüs iletim yollarının ortaya çıkmasına neden oldu.

Hijank saldırıları

Bu tür virüsler, web tarayıcınızın çeşitli işlevlerini ele geçirerek kullanıyıcı farklı sitelere yönlendiriyor. Bu virüslerin sayısı oldukça fazla ve genellikle içlerinde "Arama" kelimesi geçiyor. CoolWebSearch ise bunun en iyi örneği.

Direkt eylem virüsleri

Bu tür virüsler, diğerlerinin aksine virüs dosyası çalıştırıldığında etkinleştirilir. Virüs, çalıştırıldıktan sonra programlandığı işi yapar ve bir daha çalıştırılana kadar etkisiz kalır.

Virüslerin bir çoğu 'direkt eylem' yöntemini kullanmazlar, zira bu yöntem pek verimli değildir. 

Dosyalara bulaşan virüsler

Belki de en yaygın virüs türü, kendini bir virüse yerleştirir ve yerleştiği dosya çalıştırıldığında harekete geçer. Virüs, bulaştığı dosyayı tamamen veya kısmen değiştirebilir.

Makro virüsleri

Microsoft Excel gibi bir çok prodüktivite amaçlı program makro desteğiyle geliyor. Makrolar, belge içine programlanmış bir tür program dili. Ancak bu malesef zararsız görünen bir belgenin içerisine bir virüs gizlemeyi olanaklı kılıyor.

Çok parçalı virüsler

Bu tür virüsler kendilerini farklı yollarla dağıtabilir ve bazı değişkenlere göre bulaştığı bilgisayarda farklı eylemler gerçekleştirebilir. 

Çok biçimli virüsler

Çokbiçimli virüsler zamanla veya her çalıştırma sonrasında şekil değiştirirler. Bu tür virüsler kendilerini bir şifreleme algoritması ile koruyabilir. Bunun amacı ise tabi ki antivirüs programlarına yakalanmamaktır, zira antivirüs programları genlelikle belirli kodları kullanan virüsleri algılarlar. Kodu şifrelemek veya değiştirmek ise virüsün algılanmasına engel olabilir.

Yerleşik virüsler

Bu geniş virüs tanımı, kendini sistem belleğine yerleştiren her virüs için geçerlidir. Yerleşik virüsler belleğe yerleştikten sonra orijinal dosyadan bağımsız olarak çalışabilir ve istediği eylemleri gerçekleştirebilir.

Web kodlama virüsü

Birçok web sitesi, ilgi çekici içerikler sunabilmek için karmaşık kodlar çalıştırırlar. Bu kodlar bazen bir virüsü bilgisayarınıza göndermek için de kullanılabiliyor. Sadece bu amaçla kurulmuş zararlı web siteleri mevcut olsa da, bu kodlar bazen webmaster'ların bilgisi olmadan da web sitelerine eklenebiliyor.

Alıntı; Chip
Shout

0 yorum:

Yorum Gönder