[Güvenlik Rehberi] Scareware nedir?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Uzman Üye
Katılım
11 Ocak 2020
Mesajlar
199
Çözümler
2
Tepki puanı
54
6 HİZMET YILI
:yazı:
Sahte güvenlik yazılımı, kullanıcıları bilgisayarlarında bir virüs olduğuna inandıran ve sonrasında virüs kaldırma aracı için para isteyen bir çeşit zararlı yazılımdır. Scareware, Ransomware olarak da değerlendirilebilir. Sahte güvenlik yazılımları 2008'den beri bilgisayarlar için önemli bir tehdit oluşturuyor, zira halen daha inananlar var. Bunun en büyük sebeplerinden biri ise scareware yazılımlarının sosyal mühendislik tekniğini kullanıyor olması. AdDestroyer ve VirtualBouncer 2014'de var olmuş 2 eski örnektir.

Sahte güvenlik yazılımları, sahte virüs / teknik sıkıntı uyarılarıyla kullanıcının bilgisayarına girmeyi amaçlar. Bunu,
Bağlantıları görmek için lütfen Giriş Yap
aracılığıyla yapar. Bu sahte uyarılara kanan kullanıclar, sahte güvenlik yazılımını bilgisayarlarına indirir.
Bu sahte güvenlik yazılımları bilgisayara kurulduğunda, sahte güvenlik yazılımları kullanıcıları herhangi bir ürünü satın almaya teşvik eder. Bunu yapmak için ise aşağıdaki yöntemleri kullanır. Bunlar:
  • Kullanıcıyı sahte veya simüle edilmiş bir şekilde bilgisayarında zararlı yazılım veya pornografi bulunduğu hakkında uyarma
  • Sistemin çökmesi veya yeniden başlamasının gösterildiği bir animasyon gösterme.
  • Kullanıcıyı yazılımı silmesini engellemek için sistemin bazı özelliklerini devre dışı bırakma. Bazıları antivirüs programlarının çalışmalarını engelleyebilir, sistem güncellemelerini devre dışı bırakabilir veya antivirüs sitelerine girmeyi engelleyebilir.
  • Bilgisayara zararlı yazılım yükleme, sonrasında kullanıcıyı onları "tespit ettikten" sonra bunun hakkında uyarma. Antivirüsler zararlı yazılımları yakalayabileceklerinden dolayı bu yöntem pek sık kullanılmaz.
  • Sistem güvenlik ayarlarını değiştirme, sonrasında kullanıcıyı "uyarma".

Hatta ve hatta, insanların duygularıyla oynayarak, satılan her bir kopya için bir çevresel değişim programına 2$ bağışladığını iddia eden Green antivirüsü de vardı bir zamanlar. İş o kadar ciddi anlayacağınız. Dolayısıyla tedbirli olmakta fayda var.

Yaygın yayılma yollarını da anlatalım: (Burası tümden alıntı, değiştirebileceğim bir kelime bulamadım. Aslında üşendim, çaktırmayın :D)
  • Siyah Şapka SEO
    Siyah şapka arama motoru optimizasyonu (SEO) arama sonuçlarında zararlı URL'ler gösterilmesini sağlayarak arama motorlarını kandırmaya yarayan bir tekniktir. Bu zararlı sayfalar arama sonuçlarında yukarılarda çıkamk için popüler anahtar kelimeleri içerir. Kullanıcı arama yaptığında karşısına bu sayfalardan biri çıkar. Çoğunlukla Google Trends'de gösterilen popüler anahtar kelimeler siteye bir PHP scripti yardımıyla otomatik olarak eklenir. Bu PHP scriptleri arama robolatını izler ve arama robotlarına özel olarak yazılmış ve arama sonuçlarında önlerde çıkan siteleri verir. Daha sonra kullanıcı anahtar kelimeleri veya fotoğrafları kullanarak arama yapar ve bu siteler tıkladığında sahte güvenlik yazılımı yükleme sitesine yönlendirilir.

    Zararlı reklamcılık
    Çoğu websitesi sitelerinde reklam yapmaları için üçüncü parti servisleri kullanır. Eğer bu servislerden biri zarar görmüşse, bu yanlışlıkla bütün websitelerinin sahte güvenlik yazılımı reklamı yaparak zarara uğramasına sebep olabilir.

    Spam kampanyalar
    Zararlı ekler veya zararlı programlara linkler içeren spam mesajlar ve drive-by download siteleri sahte güvenlik yazılımlarını yaymak için kullanılan yayın yollardan biridir. Spam mesajlar kullanıcıların tıklaması için günlük hayattaki olaylar tarzında mesajlar içerir, bu bir paket teslimatı veya vergi belgesi olabilir. Kullanıcılar bu sosyal mühendislik tekniklerine kandıkları anda ekten veya direkt olarak zararlı siteden virüsten etkilenirler. Buna ayrıca drive-by download da denir. Genellikle drive-by downloadlarda kullanıcı herhangi bir şey yapmadan ve onun farkında olmadan, sadece websiteyi ziyaret ederek kullanıcının bilgisayarına bulaşır.

Kaynaklar:
Bağlantıları görmek için lütfen Giriş Yap
,
Bağlantıları görmek için lütfen Giriş Yap
 
Son düzenleme:
Seçkin Üye
Katılım
15 Tem 2016
Mesajlar
319
Çözümler
2
Tepki puanı
34
Ödüller
9
9 HİZMET YILI
Resmen kural tanımıyorlar ellerine geçen her şeyi kullanıyorlar keşke her yaştan kesimi bilinçlendirebilsek bu konuda...
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Kaspersky Tamamen bilgisayar odaklı çalışan bilgisayarın sağlığını önemseyen güzel bir program öneririm bu ara bilgilendirici yazı için teşekkürler.
 
Uzman Üye
Katılım
11 Ocak 2020
Mesajlar
199
Çözümler
2
Tepki puanı
54
6 HİZMET YILI
Bu yazılım değil, scareware sahte güvenlik yazılımı demek. :) Yani daha konunun başında yazıyor ama, keşke konuyu bir okusaydın.
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Bu yazılım değil, scareware sahte güvenlik yazılımı demek. :) Yani daha konunun başında yazıyor ama, keşke konuyu bir okusaydın.
Okudum ben de diyorum sahte yazılımında yazdığım program bizi korur yanlışmışıyım
 
Seçkin Üye
Katılım
9 Tem 2017
Mesajlar
596
Çözümler
1
Tepki puanı
14
Ödüller
6
Yaş
32
8 HİZMET YILI
Bunu ögrendigim iyi oldu çok tesekkurler
 
Biz Her Zaman Burdaydık Zaten. Siz Geç Geldiniz
Emektar Üye
Katılım
25 Ocak 2017
Mesajlar
1,733
Çözümler
510
Tepki puanı
771
Ödüller
15
Sosyal
9 HİZMET YILI
Bilgi icin saol
 
Seçkin Üye
Katılım
5 Şub 2020
Mesajlar
304
Tepki puanı
19
Yaş
27
6 HİZMET YILI
yararlı bilgilendirme için sağol
 
드러난 노출한
Süper Üye
Katılım
12 Ağu 2015
Mesajlar
604
Çözümler
3
Tepki puanı
49
Ödüller
10
Yaş
27
10 HİZMET YILI
yararlı konu olmuş, bilgilendirdiğin için teşekkür ederiz ;)
 
Gariban bir Sivaslı
Ultra Üye
Katılım
10 Nis 2018
Mesajlar
2,106
Çözümler
20
Tepki puanı
395
Ödüller
11
8 HİZMET YILI
Anlatım çok güzel konu gayet faydalı. Teşekkürler başkan :)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst