Zararlı Yazılım Araştırması

Günümüzün en değerli yasadışı işlerin başında veri hırsızlığı gelmektedir. Bu hırsızlık türü klasik hırsızlık olaylarına göre yakalanma ihtimali düşük olması yanında bu işi yapanlara hayatı boyunca kazanamayacakları kadar maddiyat kazandırabilmektedir.
Kolay kazancın farkına varan yasadışı çalışanlar ile zahmetsiz istihbaratın peşinde olan ülkeler internet üzerinden yapılan işlemlere yoğunlaşmışlardır. Kimi zaman bazı ülkelerin el altından bu işleri yapan kişilerin desteklendiği veya faaliyetlerine göz yumulduğuna yönelik bilgiler internette paylaşılmaktadır.
İnternet ortamında bir çok paranoya haberleri ve yorumların paylaşılması neticesinde, cep telefonunu sadece iletişim ve internette gezinti için kullanan kişiler bile cep telefonlarının hack’lenmiş olabileceğini iddia edebilmektedirler.
Geçmiş dönemlerde zararlı yazılımlar belirli sistemlerin veya bütün sistemlerin zarar görmesi veya çalışamaz hale getirilmesi için yapılırken, günümüzde doğrudan sistemlere zarar vermek yerine sistem içerisinde verilerin çalınması için kullanılmaktadır. Eğer zarar verilecek bile hedef sistemdeki verilerin çalınması sonrasında bu işlem yapılmaktadır.
Hedef sistemlerden çalınan veri/veriler içerdiği bilgiler nedeniyle 1 dolardan milyon dolara kadar fiyatlandırılabilmektedir.
Bu tür bir veri sızıntısının yaşanabilmesinin iki ihtimali vardır. Birincisi içeriden doğrudan yapılacak müdehale ile olup, bu gibi durumlarda personel söz konusu verileri çeşitli taşıma sistemleri (USB, hafıza kartı veya internet) verileri sistem dışına taşıyabilmektedir.
İkinci ihtimal ise zararlı kodlar içeren çeşitli uygulamaların kullanılan sistemlere sızdırılması ve sistem güvenliğinin atlatılması ile olabilmektedir. Bu gibi durumda, sistem veri hırsızların emrine girebilmektedir.
Eğer gerekli güvenlik önlemleri alınmış ve bilmesi gereken prensibine uygun olarak kullanıcılara yetki verilmişse zararlı yazılımın sisteme girişi çoğunlukla engellenebilmektedir.
Kurumsal veya münferit kullanılan bilgisayar ve cep telefonları, zararlı yazılımlar karşı incelenmekte, tespit edilen herhangi bir zararlı yazılım varsa bunların ilk defa nasıl ve ne şekilde sisteme enjekte edildiği ile bağlantıları tespit edilmeye çalışılmaktadır.
İnceleme neticesinde, kasıtlı veya personel hatası nedeniyle bulaştığı/bulaştırıldığı tespit edilen zararlı yazılımlar için hazırlanacak ayrıntılı rapor ilgiye teslim edilmektedir.

Adli Bilişim Faaliyetleri Kapsamında Sunduğumuz Hizmetlerimiz

  • Kişisel veya kurumsal amaçla kullanılacak adli bilişim donanım ve yazılımların tespit ve tedarik edilmesi,
  • Adli bilişim donanım ve yazılımların kullanıcı eğitimleri,
  • İşletmelere yönelik bilişim sistemleri güvenlik denetlemesi yapmak, ihtiyaç duyulabilecek donanım ve yazılımların tespit edilmesi ve raporlanması,
  • İşletmeler tarafından kullanılan ancak kullanım alanı kalmayan verilerin veya veri taşıyıcıların güvenli silinmesi veya imha edilmesi,
  • İşletmelere yönelik bilişim sistemleri, veri ve personel güvenliği eğitimleri,
  • Bilişim sistemlerinin bakım, onarım ve tamir işlemlerinin yapılması,
  • Bilişim sistemlerinde zararlı yazılım araştırılması,