YAYGIN GÖRÜLEN DOSYA ENJEKSİYON ZARARLILARININ ANALİZİ VE SİSTEMATİK OLARAK TESPİTİ
Öz
Zararlı yazılım, işletim sistemlerinin işleyişini bozmak, veri
hırsızlığı yapmak, dosyaları kullanılmaz hale getirmek, kişisel bilgisayar
sistemlerine erişmek ve istenmeyen reklamları göstermek amacı ile kullanılan yazılımdır.
AV-TEST Enstitüsü, her gün dünya üzerindeki farklı bölgelerden gelen 250,000'in
üzerinde ki yeni zararlı yazılımı kayıt altına almaktadır. Zararlı yazılım
türlerinden birisi de dosya enjeksiyon zararlılarıdır. Dosya enjeksiyon
zararlıları işletim sistemleri üzerindeki çalıştırılabilir veya çalışmakta olan
dosyalara enjeksiyon yaparak kullanıcıların istismarına neden olan zararlı
yazılımlardır. Kurban bilgisayardaki dosyaları şifrelemek, zararlı sunucu
bağlantısı kurmak, çalışmakta olan dosyalara bulaşıp sistemin yavaşlamasına
sebebiyet vermek, çıkarılabilir sürücülere bulaşmak, bilgisayar donanımını
kullanarak fiziksel hasarlara yol açmak etkileri arasındadır. Yapılan
çalışmada, dünya üzerinde yaygın olarak görülen ve önem arz eden 10 farklı türde
dosya enjeksiyon zararlısının Windows ve Linux tabanlı sanal laboratuvarlar
üzerinde statik ve dinamik analizi gerçekleştirilmiş, elde edilen ortak
özelliklere göre dosya enjeksiyon zararlılarını tespit etmek için bir algoritma
önerilmiştir. Bu algoritma aracılığıyla statik ve dinamik analiz yapılarak
girdi olarak verilen dosyanın zararlı olup olmadığı tespit edilebilmiştir.
Anahtar Kelimeler
Kaynakça
- [1] SYMANTEC, “Internet Security Threat Report Volume 22”, Amerika, 2017.
- [2] CANBEK, G., SAĞIROĞLU, Ş. “Kötücül ve Casus Yazılımlar : Kapsamlı Bir Araştırma”, Gazi Üniv. Müh. Mim. Fak. Dergisi, 22, 1, 121-136, 2007.
- [3] MICROSOFT, “Security Intelligence Report Volume 22”, Amerika, 2017.
- [4] http://www.virusradar.com/en/Win32_Sality/map, (erişim tarihi 10.02.2018).
- [5] http://www.virusradar.com/en/Win32_Ramnit/map, (erişim tarihi 11.02.2018).
- [6] http://www.virusradar.com/en/Win32_Bundpil/map, (erişim tarihi 14.02.2018).
- [7] http://www.virusradar.com/en/Win32_Spy.Zbot/map (erişim tarihi 14.02.2018).
- [8] http://www.virusradar.com/en/Win32_Dridex/map (erişim tarihi 16.02.2018).
Ayrıntılar
Birincil Dil
Türkçe
Konular
Bilgisayar Yazılımı
Bölüm
Araştırma Makalesi
Yazarlar
Alper Ecemiş
*
0000-0001-5455-0006
Türkiye
Ecir Uğur Küçüksille
Bu kişi benim
0000-0002-3293-9878
Türkiye
Mehmet Ali Yalçınkaya
Bu kişi benim
0000-0002-7320-5643
Türkiye
Yayımlanma Tarihi
20 Temmuz 2018
Gönderilme Tarihi
24 Nisan 2018
Kabul Tarihi
26 Haziran 2018
Yayımlandığı Sayı
Yıl 2018 Cilt: 7 Sayı: 2
Cited By
Malware Visualization Techniques
International Journal of Applied Mathematics Electronics and Computers
https://doi.org/10.18100/ijamec.526813