Yayınlandı 02 Tem 2026 01:14📘Rehber

Kötü amaçlı yazılım türleri: virüs, solucan, truva atı ve casus yazılım farkı

Günlük konuşmada bilgisayara bulaşan her kötü şeye "virüs" deriz. Aslında "virüs" bu ailenin sadece bir üyesi. Hepsinin ortak adı kötü amaçlı yazılım (İngilizcesiyle "malware") — yani cihazına zarar vermek ya da senden bir şey çalmak için tasarlanmış her tür program.

Ama türler arasındaki fark önemli, çünkü nasıl bulaştıkları ve ne yaptıkları değişir — dolayısıyla korunma yolları da. Ailenin başlıca üyelerini tanıyalım.

Virüs

Adını biyolojik virüsten alır ve mantığı da benzer: kendini başka bir dosyaya ya da programa iliştirir ve o dosya çalıştırıldığında yayılır. Tek başına bir şey yapmaz; çalışması için senin o virüslü dosyayı açman gerekir. Yayıldıkça dosyaları bozabilir, sistemi yavaşlatabilir.

Solucan (Worm)

Virüsün en büyük farkı burada: solucan yayılmak için sana ihtiyaç duymaz. Bir ağa girdiğinde kendi kendini kopyalayıp cihazdan cihaza otomatik atlar. Bu yüzden çok hızlı yayılır ve ağları tıkayabilir. Virüs "birinin onu taşımasını" beklerken, solucan kendi bacaklarıyla yürür.

Truva atı (Trojan)

İsmini efsanedeki tahta attan alır ve tam olarak öyle çalışır: faydalı bir şey gibi görünür, ama içinde zararlıyı saklar. Bedava bir oyun, "aktivatör", sahte bir güncelleme, işe yarar gibi duran bir uygulama... İndirip çalıştırdığında, arka planda gerçek işini yapar. Kendi kendine yayılmaz; seni kandırıp yüklemene güvenir. Bugün en yaygın bulaşma yöntemlerinden biri budur.

Casus yazılım (Spyware)

Amacı zarar vermek değil, seni gözetlemektir. Sessizce arka planda çalışır; tuş vuruşlarını, şifrelerini, gezdiğin siteleri, hatta konumunu toplayıp saldırgana gönderir. Fark edilmemek için elinden geleni yapar. Tarayıcına kayıtlı şifreleri çalan bilgi hırsızı yazılımlar da bu ailenin bir koludur. En uç örneği, hedefli gözetim için kullanılan gelişmiş casus yazılımlardır.

Diğer sık üyeler

  • Fidye yazılımı (Ransomware): Dosyalarını şifreleyip açmak için para ister. → Fidye yazılımı rehberi
  • Reklam yazılımı (Adware): Ekranını istenmeyen reklamlara boğar; genelde zarardan çok rahatsızlık verir ama bazen casus yazılımla birlikte gelir.
  • Keylogger: Klavyende yazdığın her şeyi (şifreler dahil) kaydeder. Genelde bir casus yazılımın parçasıdır.
  • Rootkit: Kendini sistemin derinine gömüp gizlenen, tespiti çok zor tür.
  • Botnet zararlısı: Cihazını, sahibinin haberi olmadan bir saldırı ordusuna katan yazılım. → DDoS rehberi

Farklı türler, aynı korunma

İyi haber şu: türleri farklı olsa da bulaşma yolları ve korunma büyük ölçüde ortaktır.

  • Yalnızca resmi kaynaklardan yazılım/uygulama yükle (App Store, Play Store, üreticinin sitesi).
  • Korsan yazılım, "crack", "aktivatör" ve bilinmeyen dosyalardan uzak dur — truva atının bir numaralı taşıyıcısı bunlar.
  • Her şeyi güncel tut — güncellemeler solucan ve virüslerin kullandığı açıkları kapatır.
  • Beklemediğin ekleri/bağlantıları açma.
  • Cihazında yerleşik korumayı (Windows Defender vb.) açık tut; çoğu kullanıcı için ek bir antivirüse bile gerek yoktur.

Bulaştığından şüphelenirsen, telefon ve bilgisayar temizleme rehberlerimiz adım adım yol gösterir.

Özetle

"Virüs" dediğimiz şey aslında koca bir aile: virüs başka dosyalara iliştirir, solucan kendi kendine yayılır, truva atı faydalı gibi görünüp kandırır, casus yazılım seni gözetler. İsimleri farklı ama kapıdan hemen hepsi aynı yollarla giriyor — o yüzden bir kez doğru alışkanlıkları edinince (resmi kaynak, güncel yazılım, korsan uzağı) hepsine karşı aynı anda korunmuş olursun.