Virüs ve Zararlı Yazılımlar Nelerdir?
İlk bilgisayarımı aldığım yıllarda "virüs" kelimesi bana tek bir şey ifade ediyordu: ekranda beliren garip bir pencere ve ardından gelen panik. Bir arkadaşımın flash belleğini taktığım gün masaüstündeki bütün klasörlerimin kısayola dönüştüğünü görünce anladım ki bu iş sandığımdan daha karmaşık. Yıllar içinde farklı türlerini tanıdım, bazılarıyla kendi makinemde, bazılarıyla yardım istediğim insanların bilgisayarlarında karşılaştım. Şimdi size bu deneyimi olabildiğince sade bir dille aktarmak istiyorum: virüs zararlı yazılım türleri tam olarak nedir, birbirlerinden nasıl ayrılırlar ve fark etmek için nelere bakmak gerekir?
Önce Terimleri Ayıralım: Virüs mü, Zararlı Yazılım mı?
Günlük konuşmada her kötü şeye "virüs" diyoruz ama teknik olarak virüs, geniş bir ailenin sadece bir üyesi. Doğru üst başlık zararlı yazılım (İngilizcesiyle malware). Virüs ise kendini başka dosyalara ekleyerek çoğalan özel bir tür. Yani virüs, zararlı yazılımın bir alt kümesi.
Bu ayrımı öğrendiğimde işim çok kolaylaştı, çünkü sorunun ne olduğunu adlandırabildiğim anda çözümü aramak da kolaylaşıyor. Bilgisayarım yavaşladığında "virüs kapmışım" demek yerine "acaba arka planda ne çalışıyor, ne yapmaya çalışıyor" diye sormaya başladım.
En Sık Karşılaştığım Zararlı Yazılım Türleri
Aşağıdaki listeyi yıllar içinde kendi notlarımdan derledim. Hepsinin amacı farklı, dolayısıyla belirtileri de farklı:
- Virüs: Temiz bir dosyaya yerleşir, o dosya çalıştırıldığında aktif olur ve başka dosyalara yayılır. Kopyalanan flash bellekler klasik bulaşma yoludur.
- Truva atı (trojan): Faydalı bir program gibi görünür. Ben en çok "ücretsiz crack", "hız artırıcı" ya da "video indirme aracı" kılığında görüyorum. Kurulumdan sonra arka kapı açar.
- Solucan (worm): Kullanıcıya ihtiyaç duymadan ağ üzerinden kendi kendine yayılır. Aynı ağdaki bir cihazdan diğerine geçebilir.
- Fidye yazılımı (ransomware): Dosyalarınızı şifreler ve karşılığında para ister. Bir tanıdığımın yıllardır biriktirdiği fotoğrafları böyle gitti; yedeği olmadığı için yapabileceğimiz hiçbir şey yoktu.
- Casus yazılım (spyware): Sessizce izler. Hangi siteye girdiğinizi, ne yazdığınızı toplar. Klavye kaydediciler (keylogger) bu grubun en tehlikeli üyesi, çünkü şifreleri doğrudan yakalar.
- Reklam yazılımı (adware): Sürekli açılan pencereler, değiştirilmiş tarayıcı ana sayfası, aramalarınızı başka yere yönlendiren araç çubukları. Ölümcül değil ama sinir bozucu ve genelde başka şeylerin habercisi.
- Rootkit: Sistemin derinine gömülür, kendini işletim sisteminden bile saklar. Tespiti en zor olan tür; genelde temiz kurulum tek çözüm oluyor.
- Botnet ajanı: Cihazınızı sizin haberiniz olmadan uzaktan yönetilen bir ordunun parçası yapar. İnternetiniz sebepsiz yavaşlıyorsa akla gelmesi gereken ihtimallerden biri.
Bunlar bilgisayara nasıl giriyor?
Kendi hatalarımdan öğrendiğim kadarıyla bulaşma neredeyse her zaman bir "tık"la başlıyor:
- Bilinmeyen bir göndericiden gelen e-posta ekini açmak.
- Resmî mağaza yerine rastgele sitelerden program indirmek. Uygulama indirirken hangi ihtiyatları almak gerektiğini ayrı bir yazıda daha detaylı anlatıyorum.
- Gerçeğine çok benzeyen sahte bir siteye bilgi girmek.
- Windows, tarayıcı veya eklenti güncellemelerini aylarca ertelemek.
- Halka açık bir ağa bağlanıp korumasız şekilde hassas işlem yapmak.
Belirtileri Tanımak: Makinem Bana Ne Anlatıyor?
Bir cihazda sorun olduğunu genelde şu işaretlerden anlıyorum: açılış süresinin belirgin şekilde uzaması, fanın boşta çalışırken bile sürekli dönmesi, tarayıcı ana sayfasının kendiliğinden değişmesi, tanımadığım programların başlangıçta çalışması, antivirüsün kapanması ya da güncellenememesi, arkadaşlarımın benden hiç göndermediğim mesajlar aldığını söylemesi.
Bunlardan biri tek başına kesin kanıt değil elbette. Eski bir disk de bilgisayarı yavaşlatır. Ama iki üç belirti aynı anda geliyorsa tarama yapmadan rahat edemiyorum.
| Tür | Asıl amacı | Tipik belirti |
|---|---|---|
| Fidye yazılımı | Para koparmak | Açılmayan dosyalar, uyarı ekranı |
| Casus yazılım | Bilgi toplamak | Ele geçen hesaplar, tuhaf girişler |
| Reklam yazılımı | Reklam geliri | Açılır pencereler, yönlendirmeler |
| Truva atı | Arka kapı açmak | Bilinmeyen ağ trafiği |
Benim Uyguladığım Basit Korunma Rutini
Karmaşık bir sistem kurmadım; sadece birkaç alışkanlığı kalıcı hale getirdim:
- Güncellemeleri ertelemiyorum. Zararlı yazılımların çoğu kapanmış bir açığı kullanmaya çalışır; güncel sistemde şansları azalır.
- Tek bir güvenlik yazılımı kullanıyorum. İki antivirüs birbirini engelliyor. Doğru antivirüs programını seçme konusuna ayrı bir rehberde giriyorum.
- Yedek alıyorum. Fidye yazılımına karşı elimdeki en güçlü koz, harici diskteki ve buluttaki kopyalar. Yedeği aldıktan sonra diski çıkarıyorum.
- Şifrelerimi tekrar kullanmıyorum. Bir hesap ele geçtiğinde zincir kırılmasın diye şif