Güvenlik

Virüs, Shell ve Backdoor Nedir? Aralarındaki Farklar

0

Web siteleri ve sunucular için en büyük tehditlerin başında virüsler, shell dosyaları ve backdoor (arka kapı) yapıları gelir. Bu kavramlar çoğu zaman aynı anlamda kullanılsa da, teknik olarak birbirlerinden farklıdırlar. Bu yazıda her birini en ince ayrıntısına kadar, net ve anlaşılır şekilde ele alıyoruz.

Virüs Nedir? (Teknik ve Gerçek Anlamıyla)

Virüs, kendini otomatik olarak çoğaltabilen ve başka dosya veya klasörlere bulaşabilen kötü amaçlı yazılımdır.

Virüslerin Temel Özellikleri

  • Kendi kendini çoğaltabilir

  • Temiz dosyaların içine kod enjekte eder

  • Aynı sunucu içinde:

    • farklı klasörlere

    • farklı dosya türlerine
      yayılabilir

  • Kullanıcı fark etmeden çalışır

  • Silinmediği sürece yayılmaya devam eder

Sunucularda Nasıl Yayılır?

Virüsler genellikle:

  • index.php

  • functions.php

  • wp-config.php

  • tema ve eklenti dosyaları
    içine gizlenerek çoğalır.

Bazı virüsler, dosya izinlerini tarar ve yazılabilir olan her PHP dosyasına kendini ekler.

Önemli Nokta

Her zararlı yazılım virüs değildir.
Virüs olabilmesi için çoğalma ve bulaşma yeteneği şarttır.

Shell (Web Shell) Nedir?

Shell, saldırganın sunucuya uzaktan komut göndermesini sağlayan bir kontrol aracıdır.

Shell’in Amacı

  • Sunucuya tam yetkiyle erişmek

  • Dosya yüklemek, silmek, düzenlemek

  • Komut çalıştırmak

  • Yeni zararlı yazılımlar eklemek

Shell’in Özellikleri

  • Kendini çoğaltmaz

  • Otomatik yayılmaz

  • Genellikle manuel olarak yüklenir

  • Tek başına virüs değildir

  • Ama çoğu zaman virüs bulaştırmak için kullanılır

Yaygın Shell Türleri

  • PHP Shell

  • ASP / ASPX Shell

  • JSP Shell

📌 Bilinen örnekler:

  • c99.php

  • r57.php

  • base64 ile gizlenmiş özel shell dosyaları

Backdoor (Arka Kapı) Nedir?

Backdoor, sisteme yetkisiz ama kalıcı erişim sağlamak için bırakılan gizli yapılardır.

Backdoor’un Temel Amacı

  • Sistem temizlense bile tekrar giriş yapabilmek

  • Shell silinse bile erişimi kaybetmemek

Backdoor Nasıl Olur?

  • Tema dosyalarına gizlenen PHP kodları

  • Eklenti içine eklenmiş masum görünen fonksiyonlar

  • Gizli admin kullanıcılar

  • Şifre kontrolünü atlayan kod blokları

Backdoor’un Özellikleri

  • Çoğalma amacı yoktur

  • Yayılmaz

  • Uzun süre fark edilmeden kalabilir

  • Genellikle virüs veya shell aracılığıyla bırakılır

Virüs – Shell – Backdoor Arasındaki Temel Farklar

Özellik Virüs Shell Backdoor
Kendini çoğaltır
Dosyalara bulaşır
Uzaktan kontrol
Kalıcı erişim
Manuel yükleme

Tipik Bir Saldırı Senaryosu

Gerçek hayatta bu yapılar genellikle birlikte kullanılır:

  1. Güvenlik açığı bulunur

  2. Sunucuya shell yüklenir

  3. Shell ile sistem kontrol altına alınır

  4. Virüs dosyalara enjekte edilir

  5. Backdoor bırakılır

  6. Shell silinse bile erişim devam eder

Bu yüzden sadece shell silmek asla yeterli değildir.

WordPress Sitelerde En Sık Görülen Yerler

  • wp-content/uploads/

  • functions.php

  • index.php

  • wp-includes/

  • sahte eklenti klasörleri

Virüsler genellikle:

  • eval()

  • base64_decode()

  • gzinflate()
    gibi fonksiyonlarla gizlenir.

SEO ve Güvenlik Açısından Riskler

  • Google tarafından zararlı site olarak işaretlenme

  • Arama sonuçlarından tamamen silinme

  • Kullanıcı verilerinin çalınması

  • Sunucunun kara listeye alınması

  • Hosting hesabının askıya alınması

Kısa ve Net Özet

Virüs, kendini çoğaltır ve dosyalara bulaşır.
Shell, sunucuyu kontrol etmeye yarar.
Backdoor, kalıcı erişim için bırakılır.
Hepsi zararlıdır ama aynı şey değildir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir