TR
EN
Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması
Öz
Kötücül yazılımlar, süregelen evrimi nedeniyle günümüzde de birçok bilgisayarı etkilemeye devam etmektedir. Kötücül yazılımların amacı hedef sistemleri manipüle etmek olduğundan, bu amacın önündeki en büyük engellerden biri konumunda olan antivirüs yazılımlarının atlatılması için birçok yöntem geliştirilmiştir. Bu çalışmada; kod enjeksiyonu, anti-dinamik modifikasyon ve şifreleme adımlarından oluşan deneysel metotla manipüle edilen masum bir programın, imza ve dinamik analiz temelli antivirüs yazılımlarını büyük ölçüde atlatabildiği gösterilmiştir. Masum bir program olarak Notepad++ metin editörü, kötücül kod üretmek için Metasploit zafiyet analiz ve test çatısı, anti-dinamik modifikasyon için Ollydbg hata ayıklayıcısı ve kötücül yazılım analizi için Virustotal platformu kullanılmıştır. Virustotal sonuçlarına bakıldığında; masum program içerisine enjekte edilmiş kötücül kod başlangıçta 30/67 adet antivirüs yazılımı tarafından tespit edilmiş, fakat anti-dinamik modifikasyon ve şifreleme uygulandıktan sonra bu değer, sırasıyla 9/67 ve 4/66 adede düşmüştür. Özetle birçok antivirüs yazılımının, farklı anti-tespit yöntemleri ile atlatılabildiği anlaşılmıştır. Bu sonuç, mevcut antivirüs çözümlerinin yanı sıra kum havuzu teknolojisi gibi farklı güvenlik yaklaşımlarına ihtiyaç olduğunu ortaya koymaktadır.
Anahtar Kelimeler
Kaynakça
- Abomhara M., Køien G.M., Cyber Security and the Internet of Things: Vulnerabilities, Threats, Intruders and Attacks, Journal of Cyber Security and Mobility, 4 (4), 65-88, 2015.
- Ranveer S., Hiray S., Comparative Analysis of Feature Extraction Methods of Malware Detection, International Journal of Computer Applications, 120 (5), 1-7, 2015.
- Neumann J.V., Theory of Self-Reproducing Automata, Editör: Burks A.W., University of Illinois Press, Illinois, USA, 1966.
- Barria C., Cordero D., Cubillos C., Palma M., Proposed Classification of Malware, Based on Obfuscation, 6th International Conference on Computers Communications and Control (ICCCC), Oradea-Romania, 37-44, 10-14 May, 2016.
- Fosnock C., Computer Worms: Past Present and Future, East Carolina University Technical Report, 2005.
- Imran M., Afzal M.T., Qadir, M.A., A Comparison of Feature Extraction Techniques for Malware Analysis, Turkish Journal of Electrical Engineering and Computer Sciences, 25, 1173-1183, 2017.
- Hughes L.A., DeLone, G.J., Viruses, Worms, and Trojan Horses: Serious Crimes, Nuisance, or Both?, Social Science Computer Review, 25 (1), 78-98, 2007.
- Canbek G., Sağıroğlu Ş., Kötücül ve Casus Yazılımlar: Kapsamlı Bir Araştırma, Journal of the Faculty of Engineering and Architecture of Gazi University, 22 (1), 121-136, 2007.
Ayrıntılar
Birincil Dil
Türkçe
Konular
Mühendislik
Bölüm
Araştırma Makalesi
Yayımlanma Tarihi
10 Kasım 2021
Gönderilme Tarihi
31 Aralık 2019
Kabul Tarihi
4 Haziran 2021
Yayımlandığı Sayı
Yıl 2022 Cilt: 37 Sayı: 1
APA
Aygör, D., & Aktan, E. (2021). Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, 37(1), 305-316. https://doi.org/10.17341/gazimmfd.668290
AMA
1.Aygör D, Aktan E. Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması. GUMMFD. 2021;37(1):305-316. doi:10.17341/gazimmfd.668290
Chicago
Aygör, Derviş, ve Ertuğrul Aktan. 2021. “Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 (1): 305-16. https://doi.org/10.17341/gazimmfd.668290.
EndNote
Aygör D, Aktan E (01 Kasım 2021) Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37 1 305–316.
IEEE
[1]D. Aygör ve E. Aktan, “Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması”, GUMMFD, c. 37, sy 1, ss. 305–316, Kas. 2021, doi: 10.17341/gazimmfd.668290.
ISNAD
Aygör, Derviş - Aktan, Ertuğrul. “Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi 37/1 (01 Kasım 2021): 305-316. https://doi.org/10.17341/gazimmfd.668290.
JAMA
1.Aygör D, Aktan E. Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması. GUMMFD. 2021;37:305–316.
MLA
Aygör, Derviş, ve Ertuğrul Aktan. “Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması”. Gazi Üniversitesi Mühendislik Mimarlık Fakültesi Dergisi, c. 37, sy 1, Kasım 2021, ss. 305-16, doi:10.17341/gazimmfd.668290.
Vancouver
1.Derviş Aygör, Ertuğrul Aktan. Kötücül yazılımların tespitinde imza temelli ve dinamik analiz yöntemlerinin zayıflıkları: Örnek olay çalışması. GUMMFD. 01 Kasım 2021;37(1):305-16. doi:10.17341/gazimmfd.668290
Cited By
Evolutionary feature selection for machine learning based malware classification
Engineering Science and Technology, an International Journal
https://doi.org/10.1016/j.jestch.2024.101762Analysis of Malicious Files Gathering via Honeypot Trap System and Benchmark of Anti-Virus Software
Balkan Journal of Electrical and Computer Engineering
https://doi.org/10.17694/bajece.1506554