Araştırma Makalesi

YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ

Cilt: 7 Sayı: 2 20 Temmuz 2018
  • Alper Ecemiş *
  • Ecir Uğur Küçüksille
  • Mehmet Ali Yalçınkaya
PDF İndir
TR EN

YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ

Öz

Zararlı yazılım, işletim sistemlerinin işleyişini bozmak, veri hırsızlığı yapmak, dosyaları kullanılmaz hale getirmek, kişisel bilgisayar sistemlerine erişmek ve istenmeyen reklamları göstermek amacı ile kullanılan yazılımdır. AV-TEST Enstitüsü, her gün dünya üzerindeki farklı bölgelerden gelen 250,000'in üzerinde ki yeni zararlı yazılımı kayıt altına almaktadır. Zararlı yazılım türlerinden birisi de dosya enjeksiyon zararlılarıdır. Dosya enjeksiyon zararlıları işletim sistemleri üzerindeki çalıştırılabilir veya çalışmakta olan dosyalara enjeksiyon yaparak kullanıcıların istismarına neden olan zararlı yazılımlardır. Kurban bilgisayardaki dosyaları şifrelemek, zararlı sunucu bağlantısı kurmak, çalışmakta olan dosyalara bulaşıp sistemin yavaşlamasına sebebiyet vermek, çıkarılabilir sürücülere bulaşmak, bilgisayar donanımını kullanarak fiziksel hasarlara yol açmak etkileri arasındadır. Yapılan çalışmada, dünya üzerinde yaygın olarak görülen ve önem arz eden 10 farklı türde dosya enjeksiyon zararlısının Windows ve Linux tabanlı sanal laboratuvarlar üzerinde statik ve dinamik analizi gerçekleştirilmiş, elde edilen ortak özelliklere göre dosya enjeksiyon zararlılarını tespit etmek için bir algoritma önerilmiştir. Bu algoritma aracılığıyla statik ve dinamik analiz yapılarak girdi olarak verilen dosyanın zararlı olup olmadığı tespit edilebilmiştir.

Anahtar Kelimeler

Kaynakça

  1. [1] SYMANTEC, “Internet Security Threat Report Volume 22”, Amerika, 2017.
  2. [2] CANBEK, G., SAĞIROĞLU, Ş. “Kötücül ve Casus Yazılımlar : Kapsamlı Bir Araştırma”, Gazi Üniv. Müh. Mim. Fak. Dergisi, 22, 1, 121-136, 2007.
  3. [3] MICROSOFT, “Security Intelligence Report Volume 22”, Amerika, 2017.
  4. [4] http://www.virusradar.com/en/Win32_Sality/map, (erişim tarihi 10.02.2018).
  5. [5] http://www.virusradar.com/en/Win32_Ramnit/map, (erişim tarihi 11.02.2018).
  6. [6] http://www.virusradar.com/en/Win32_Bundpil/map, (erişim tarihi 14.02.2018).
  7. [7] http://www.virusradar.com/en/Win32_Spy.Zbot/map (erişim tarihi 14.02.2018).
  8. [8] http://www.virusradar.com/en/Win32_Dridex/map (erişim tarihi 16.02.2018).

Ayrıntılar

Birincil Dil

Türkçe

Konular

Bilgisayar Yazılımı

Bölüm

Araştırma Makalesi

Yazarlar

Ecir Uğur Küçüksille Bu kişi benim
0000-0002-3293-9878
Türkiye

Mehmet Ali Yalçınkaya Bu kişi benim
0000-0002-7320-5643
Türkiye

Yayımlanma Tarihi

20 Temmuz 2018

Gönderilme Tarihi

24 Nisan 2018

Kabul Tarihi

26 Haziran 2018

Yayımlandığı Sayı

Yıl 2018 Cilt: 7 Sayı: 2

Kaynak Göster

APA
Ecemiş, A., Küçüksille, E. U., & Yalçınkaya, M. A. (2018). YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ. Niğde Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi, 7(2), 478-489. https://doi.org/10.28948/ngumuh.443149
AMA
1.Ecemiş A, Küçüksille EU, Yalçınkaya MA. YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ. NÖHÜ Müh. Bilim. Derg. 2018;7(2):478-489. doi:10.28948/ngumuh.443149
Chicago
Ecemiş, Alper, Ecir Uğur Küçüksille, ve Mehmet Ali Yalçınkaya. 2018. “YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ”. Niğde Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi 7 (2): 478-89. https://doi.org/10.28948/ngumuh.443149.
EndNote
Ecemiş A, Küçüksille EU, Yalçınkaya MA (01 Temmuz 2018) YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ. Niğde Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi 7 2 478–489.
IEEE
[1]A. Ecemiş, E. U. Küçüksille, ve M. A. Yalçınkaya, “YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ”, NÖHÜ Müh. Bilim. Derg., c. 7, sy 2, ss. 478–489, Tem. 2018, doi: 10.28948/ngumuh.443149.
ISNAD
Ecemiş, Alper - Küçüksille, Ecir Uğur - Yalçınkaya, Mehmet Ali. “YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ”. Niğde Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi 7/2 (01 Temmuz 2018): 478-489. https://doi.org/10.28948/ngumuh.443149.
JAMA
1.Ecemiş A, Küçüksille EU, Yalçınkaya MA. YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ. NÖHÜ Müh. Bilim. Derg. 2018;7:478–489.
MLA
Ecemiş, Alper, vd. “YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ”. Niğde Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi, c. 7, sy 2, Temmuz 2018, ss. 478-89, doi:10.28948/ngumuh.443149.
Vancouver
1.Alper Ecemiş, Ecir Uğur Küçüksille, Mehmet Ali Yalçınkaya. YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ. NÖHÜ Müh. Bilim. Derg. 01 Temmuz 2018;7(2):478-89. doi:10.28948/ngumuh.443149

Cited By

Malware Visualization Techniques

International Journal of Applied Mathematics Electronics and Computers

https://doi.org/10.18100/ijamec.526813