Sıfır günlük virüs, 'sıfır günlük tehdit' olarak adlandırılan bir dizi saldırının parçasıdır. Bunlar, henüz bulunmayan ya da yamalanmamış yazılımlardaki güvenlik açıklarından yararlanmaya çalışan saldırılar. Sıfır günlük virüslerin yanı sıra, sıfır günlük kötü amaçlı yazılım vardır. Bu fenomene bazen sıfır günlük yararlanmalar da denir.
Ayrıca bkz. Makalemizde VPN Nasıl Kurulur?
Tahmin edebileceğiniz gibi, modern yazılım karmaşıktır ve milyonlarca satır kod içerebilir. Deneyebileceği kadar zor olsa da, bu koddaki zayıflıklar, en zorlu QA testlerinden ve gerçek dünyadan bile geçecek. Halk tarafından bilinmeyen veya programcılar tarafından serbest bırakılan bulunan bir zayıflık kullanan herhangi bir saldırıya sıfır gün denir, çünkü buna karşı korumak için sıfır günleri vardır.
Virüs tarayıcıların ve kötü amaçlı yazılım denetleyicilerinin bunu bağlam içine almak için nasıl çalıştığını bilmek yardımcı olabilir.
Virüs tarayıcıları nasıl çalışır?
Hızlı Linkler
- Virüs tarayıcıları nasıl çalışır?
- İmza analizi
- Sezgisel
- Sıfır gün virüsü
- Sıfır gün kötü amaçlı yazılım
- Sıfır gün solucanlar
- Sıfır gün Truva atları
- Kendinizi sıfır günlük tehditlerden nasıl korursunuz?
- Yama yönetimi
- İnternet hijyeni iyi
- Her zaman bir güvenlik duvarı kullanın
İnternete bağlanan her bilgisayarda bir çeşit virüs ve kötü amaçlı yazılım tarama yazılımı bulunmalıdır. Tehditler için açtığınız her dosyayı tarar ve herhangi bir virüs veya kötü amaçlı yazılım bulabildiğini görmek için sabit diskinizdeki her dosyada zamanlanmış taramalar gerçekleştirir.
Bunu yapmak için iki teknik, imza analizi ve sezgisel tarama kullanılır.
İmza analizi
İmza analizi, kötü amaçlı kodu tanımlamak için 'virüs tanımlarını' kullanır. Virüsten koruma yazılımını çalıştıran şirket tarafından sağlanan bir imzayı kullanır ve temelde belirli bir virüs kodunun neye benzediğinin bir görüntüsüdür. Tarayıcı bu imzaların çoğuna sahiptir ve bilgisayarınızdaki bir dosyayı virüs olup olmadığını görmek için bunlardan biriyle karşılaştıracaktır.
Kötü amaçlı kod tanımlamanın çok etkili bir yoludur, ancak ölümcül bir kusuru vardır. Tamamen bilinen virüse bağlıdır. Bu, bir güvenlik şirketinin zaten bulmuş olması, tanımlaması ve imzayı paylaşması gerektiği anlamına gelir. Yazılımınız daha sonra en son imzayı indirmiş ve kullanıyor olmalıdır. Sıfır gün saldırıları genellikle bu imzaların üretilmesinden önce gerçekleşir.
Sezgisel
Sezgisel tarama veya sezgisel tabanlı algılama, virüsten koruma tarayıcısının virüs gibi görünen etkinlikleri aradığı yerdir. Kötü amaçlı kodu tanımlamak için davranışa, koddaki kalıplara ve dosya türüne tipik olmayan etkinliklere bakar. Virüsten koruma yazılımınız, aygıtta devam eden her şeyi izler ve şüpheli olduğunu veya yapmaması gereken bir şey yapıyor gibi görünen herhangi bir programı veya kodu durdurur.
Etkili olması için, güvenlik yazılımınızın her zaman çalışacak, arka planda dosyaları tarayacak ve kendisini düzenli olarak güncelleyecek şekilde yapılandırılması gerekir. İyi kalite güvenlik yazılımı bu ayarlarla varsayılan olarak yüklenir. Ne yaptığınızı gerçekten bilmiyorsanız, bu ayarlarla uğraşmamanız çok önemlidir.
Sıfır gün virüsü
Bir bilgisayar virüsü, kendisini başka bir programa ekleyen kötü amaçlı kod olarak kabul edilir. Etkinleştirildiğinde, kendisini çoğaltır ve gerçekleştirmesi için programlandığı eylemi gerçekleştirir. Bu, dosyaların üzerine yazmak, silmek, kendisini diğer bağlı cihazlara ya da başka bir şeye yaymak olabilir.
Virüsler inanılmaz derecede yaygındır ve milyonlarca farklı virüs türü vardır. Biyolojik bir virüs gibi, bilgisayar virüsleri de farklı şeyler yapmak için mutasyona uğratılabilir. Biyolojik bir virüsün aksine, genellikle kendisini mutasyona uğratmaz, ancak biri tarafından mutasyona uğratılması gerekir.
Sıfır gün kötü amaçlı yazılım
Sıfır gün kötü amaçlı yazılım, henüz bilinmeyen (en azından kullanıcılar ve programcılar için) güvenlik açıklarından yararlanmak üzere yazılmış kötü amaçlı kod anlamına gelir. Kötü amaçlı yazılım, virüslü web sitelerine yapılan saldırılar, spam e-postalar, virüslü e-posta ekleri, kimlik avı, virüslü reklamlar ve diğer vektörler gibi çeşitli şekillerde yayılır.
Kötü amaçlı yazılım, cihazınızı kaçırmadan (fidye yazılımı), kişisel bilgilerinizi çalmaktan, bir botnet oluşturmaktan veya bir taneye katılmaktan bir dizi görev gerçekleştirmek üzere tasarlanmıştır.
Sıfır gün solucanlar
Solucanlar, bilgisayarınızda kendi yollarını bulabilen ve hiçbir aktivasyon olmadan eylemler gerçekleştirebilen kendi kendine yeten programlardır. Daha sonra dosyaları silebilir, bir ağa yayılabilir, girişleri ve şifreleri kopyalayabilir ve bir dizi başka etkinlik yapabilir. Sıfır gün solucanlar, diğer sıfır gün tehditleri gibi, güvenlik yazılımı sağlayıcıları tarafından henüz tespit edilemeyen ve hafifletilen tehditlerdir.
Sıfır gün Truva atları
Sıfır gün Truva atları daha nadir, ancak yine de bir tehdit. Yunan askerlerinin Truva'yı çuvallamak için içeriye gizlenmelerine izin veren ünlü Truva atının adını alan bilgisayar Truva atları, başkalarının bir kişinin cihazınıza erişmesine veya kişisel verilerinizi harap etmesine izin veriyor.
Kendinizi sıfır günlük tehditlerden nasıl korursunuz?
Yani artık doğası gereği sıfır günlük virüslerin ve kötü amaçlı yazılımların virüsten koruma yazılımınız tarafından büyük ölçüde bilinmediğini biliyorsunuz. Kodun şüpheli bir şekilde hareket edip etmediğini görmek ve sonra onun hakkında bir şeyler yapmak tamamen sezgiseldir. Tahmin edebileceğiniz gibi, bu tam bir bilim değildir. İyi bir antivirüs yazılımı ve kötü amaçlı yazılım tarayıcısı kullanmak dışında, kendinizi bu tür tehditlerden korumak için yapabileceğiniz herhangi bir şey var mı?
Yama yönetimi
Yazılım düzeltme ekleri, satıcılar tarafından güvenlik açıklarını gideren ve hataları gideren yazılı kod parçalarıdır. Tüm programlarınızın otomatik olarak güncellenmesini sağlamak, istismar potansiyelini en aza indirgemek için uzun bir yol alacaktır. Bu özellikle işletim sistemleri için geçerlidir. Windows veya OS X kullanıyor olsanız da, cihazınızı korumanıza yardımcı olmak için otomatik güncellemeye izin vermeniz gerekir.
İnternet hijyeni iyi
İnternet harika bir kaynak ama aynı zamanda biraz da Vahşi Batı gibi ve bunun sadece bir kaç köşesinde gitmek istemediğiniz gibi. Tarayıcılarınızı daima güncel tutun, virüsten koruma yazılımınızın onunla bütünleşmesine izin verin ve nereye gideceğinize dikkat edin. Hiçbir zaman tanımadığınız kişilerin e-posta bağlantılarına tıklamayın ve sağlayıcıya güvenmediğiniz sürece dosyaları asla indirmeyin.
Her zaman bir güvenlik duvarı kullanın
Güvenlik duvarı, virüsten koruma yazılımınıza ayrı olarak çalışır ve cihazınıza giren ve çıkan tüm internet trafiğini izler. Trafiği tarar ve garip bir şey alabilir ve sizi uyarır. Bu, başarılı bir enfeksiyonu bildirmek veya dosyalarınızı veya verilerinizi yaratıcılarına geri yayınlamak için 'eve telefon ederek' sıfır günlük tehditlerin önlenmesinde yararlıdır.
Kendi başına bir güvenlik duvarı, sıfır gün tehditlerini önlemede çok etkili değildir. Kaliteli bir antivirüs ve kötü amaçlı yazılım tarayıcısı ile birlikte kullanılır ve savunmalarınızı önemli ölçüde güçlendirebilir.
