img
img
Yaygın Görülen Dosya Enjeksiyon Zararlılarının Analizi ve Sistematik Olarak Tespiti   
Yazarlar (3)
Alper Ecemiş
Niğde Ömer Halisdemir Üniversitesi, Türkiye
Ecir Uğur Küçüksille
Süleyman Demirel Üniversitesi, Türkiye
Dr. Öğr. Üyesi Mehmet Ali YALÇINKAYA Dr. Öğr. Üyesi Mehmet Ali YALÇINKAYA
Kırşehir Ahi Evran Üniversitesi, Türkiye
Devamını Göster
Özet
Zararlı yazılım, işletim sistemlerinin işleyişini bozmak, veri hırsızlığı yapmak, dosyaları kullanılmaz hale getirmek, kişisel bilgisayar sistemlerine erişmek ve istenmeyen reklamları göstermek amacı ile kullanılan yazılımdır. AV-TEST Enstitüsü, her gün dünya üzerindeki farklı bölgelerden gelen 250,000'in üzerinde ki yeni zararlı yazılımı kayıt altına almaktadır. Zararlı yazılım türlerinden birisi de dosya enjeksiyon zararlılarıdır. Dosya enjeksiyon zararlıları işletim sistemleri üzerindeki çalıştırılabilir veya çalışmakta olan dosyalara enjeksiyon yaparak kullanıcıların istismarına neden olan zararlı yazılımlardır. Kurban bilgisayardaki dosyaları şifrelemek, zararlı sunucu bağlantısı kurmak, çalışmakta olan dosyalara bulaşıp sistemin yavaşlamasına sebebiyet vermek, çıkarılabilir sürücülere bulaşmak, bilgisayar donanımını kullanarak fiziksel hasarlara yol açmak etkileri arasındadır. Yapılan çalışmada, dünya üzerinde yaygın olarak görülen ve önem arz eden 10 farklı türde dosya enjeksiyon zararlısının Windows ve Linux tabanlı sanal laboratuvarlar üzerinde statik ve dinamik analizi gerçekleştirilmiş, elde edilen ortak özelliklere göre dosya enjeksiyon zararlılarını tespit etmek için bir algoritma önerilmiştir. Bu algoritma aracılığıyla statik ve dinamik analiz yapılarak girdi olarak verilen dosyanın zararlı olup olmadığı tespit edilebilmiştir.
Anahtar Kelimeler
Makale Türü Özgün Makale
Makale Alt Türü Ulusal alan endekslerinde (TR Dizin, ULAKBİM) yayınlanan tam makale
Dergi Adı Ömer Halisdemir Üniversitesi Mühendislik Bilimleri Dergisi
Dergi ISSN 2564-6605
Dergi Tarandığı Indeksler TR DİZİN
Makale Dili Türkçe
Basım Tarihi 06-2018
Cilt No 7
Sayı 2
Sayfalar 478 / 489
Doi Numarası 10.28948/ngumuh.443149
Makale Linki http://dergipark.gov.tr/doi/10.28948/ngumuh.443149