Kaspersky vs Ransomware

  • Konuyu başlatan Adsız 1
  • Başlangıç Tarihi
  • Mesaj 15
  • Görüntüleme 1B

Kaspersky vs Ransomware

  • Kaspesky

    Oy: 19 73,1%
  • Ransomware

    Oy: 7 26,9%

  • Oy verenlerin toplamı
    26
A

Adsız 1

Ziyaretçi
Merhaba, ben Ransomware zararlılarını önlemek için Kaspersky Free kurdum. Kaspersky bütün Ransomware zararlılarını engelleyebilir mi? Örneğin: "Wannacry, petya, jigsaw, bad rabbit, vb. ) Çünkü videolara göre çoğu "petya, bad rabbit" gibilerini engelleyemiyor.
 
Son düzenleyen: Moderatör:
Hiçbir antivirüs yazılımı her zararlıyı engelleyeceğine dair garanti veremez. Mesela ben kendime özgü bir Injector ve ya ExtenBro yazıp yeni nesil ve kendi yöntemim olan bir fudlama sistemiyle kodlasam bunu hiçbir antivirüs yazılımı tespit edemez. Tespit edebilmesi için bu zararlı yazılımın yaygınlaşması gerekir ve atıyorum ESET antivirüs yazılımı kullanan bir kişinin bilgisayarına bulaşırsa ve bu ESET antivirüsünün LiveGrid yazılımı aracılığıyla kullanıcı izni gerektirmeden ESET laboratuvarlarına iletildiği zaman ancak o zaman benim yazdığım zararlı yazılımın tespiti gerçekleşebilir. Ve aynı zamanda bu yazdığım yeni zararlı yazılım ESET'in virüs imza veritabanına eklenerek diğer ESET kullanan kişilerin bilgisayarına bu zararlının bulaşması engellenir. Her x zararlısını tespit edebilen yazılım kesinlikle yoktur ve kesinlikle antivirüs şirketleri bunu kullanıcıya vaat edemez ve ya garanti edemez.

Sorunun diğer cevabına gelecek olursak ESET bu konuda daha köklü bir önleyici yazılım. Kaspersky'ın kaynak tüketimi çok yüksek olduğu için tavsiye etmiyorum. ESET'in imza veritabanı diğer antivirüs yazılımlarına göre çok daha az yanlış pozitif çıkarıyor ve çok daha kendine özgü imza türevlerine sahip. İnternette istemediğin kadar free dağıtım keyleri mevcut. Parasını verip almana gerek yok. Adamlar sırf kurumsal liderliğini korumak için bug report ve zararlı yazılım feedback'inden dolayı piyasaya bir sürü key salıyorlar. Kurumsal bir mekanda bu keyleri kullanmadığın sürece legal olarak kullanıyorsun gibi düşünebilirsin.
 
Son düzenleme:
Ransomware calismasi icin sistem dosyalarinda bir sekilde degisiklik yapmasi gerekiyor. Ust duzey AV yazilimlari bilinmeyen kaynaklar tarafindan calistirilan programlarin disk uzerinde yazma yapmasini engelleyerek sizi korur. Yani virus ilk defa size bulasmis ise ve sizin tarafinizdan yonetici olarak calistirilmadiysa dosya yazma islemine engel olacaktir.

Bu konuda "Malware Behavior Analysis" isimli pek cok calisma var. Zararli bir yazilimin ne gibi ortak calisma prensiplerini inceleyerek AV ler guncelleniyor. Kendini kopyalamak, sistem dosya modifikasyonu, sistem dokuman&fotograf okuma ya da yazma ( sifrelemek de bir yazma islemidir, silmek de keza oyle ) , kendini startup process listesine ekleme vb zararli davranislar incelenip ransomware tanimlanamasa bile karantinaya alinabilir.

Ayrica isletim sisteminde her process tek basina calismak zorunda degil, A process i B yi baslatir, B ise C yi baslatir vs bu sekilde bir process agaci olusur. AV yazilimlari bu agac icinde zararli bir davranis algiladiginda tum agaci kapatip karantinaya alabilir. Yani siz virus yuklediniz bilgisayara ve bu virus u calistiran basit bir BAT scripti yazdiniz diyelim, yazdiginiz scripti de AV karantinaya alacaktir eger zararli bir durum tespit ederse.
 
Kaspersky bütün Ransomware zararlılarını engelleyebilir mi?
Tabii ki hayır. Hiçbir güvenlik çözümü %100 güvenlik sunamaz. Fakat bireysel kullanıcılar bu konuda biraz daha avantajlı. Çünkü en tehlikeli Ransomware saldırıları genellikle kurumlara spesifik olarak yapılıyor. Aşağıdaki videoyu seyretmenizi öneririm. İşlerin ne kadar karmaşık olduğunu anlarsınız.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Bütün engellemesi için veri tabanına işlenmesi lazım çoğu AV için bu geçerli. Sezgisel olarak teknolojileri her yazılımın bulunur bunlara yakalanırsa evet engelleyebilir veri tabanına işlenmediyse.
Ancak bahsettiğiniz ransomware çeşitleri eski ve tanınmış olduğu için hepsini engelleyebilir yeni varyantı çıkmadıysa.
 
Bir çok üye arkadaş zaten belirtmiş. Hiç bir antivirüs bunun garantisini veremez. Fakat örnek toplama konusunda en yaygın olan antivirüs yazılımları bu konuda daha başarılılar. Bildiğim kadarıyla Eset dünya üzerinde 100milyon, Kaspersky 400milyon, Bitdefender 500milyondan fazla kullanıcısı var. Bu yaygınlık zararlı yazılımlara karşı tepki sürelerini de kısaltıyor. Bu arada Bitdefender da belirlediğin klasörlerini şifreli bir kasa yaratarak ransomware türevlerine karşı ekstra güvenlik sağlıyor.
 

Geri
Yukarı