Siber Güvenlik

Casus Yazılımlar Nedir, Nasıl Tespit Edilir?

Geniş bant bağlantısı olan bilgisayarların yaklaşık %90’ında casus yazılım olduğu tahmin edilmektedir. Bu gerçekten korkutucu bir istatistik. Sizin de o %90’lık dilimde olmadığınız ne malum? Casus yazılımlar, bir diğer söylemi ile Spyware lar. Bu tehlikeli yazılım türü nedir? Ne işe yarar? Kendimizi nasıl koruyabiliriz? Hadi öğrenelim…

Casus Yazılım (Spyware) Nedir?

Sizin haberiniz olmadan bilgisayarınıza veya telefonunuza bulaşan, kötü niyetli bir yazılım türüdür. Bu yazılımın asıl amacı, bulaştığı makineyi kullanan kişinin tüm bilgilerini toplamaktır. Kendini kopyalayıp yayılmadığı için, Casus Yazılımlar “virüs” sınıfına dahil değildir. Sizlere bu yazılımın tehlikesini gösteren 3 farklı istatistik vereyim;

• Casus yazılımlar, bütün Windows uygulama çökmelerinin üçte birinden sorumludur. (Kaynak: Scott Culp, Microsoft)
• Virüslerin iş dünyasına verdiği zarar, 2003 yılında yaklaşık 55 milyar ABD dolarıdır. (Kaynak: TrendMicro)
• 3 milyon işyeri bilgisayarının incelendiği bir araştırmada, bilgisayarlar üzerinde 83 milyon Casus Yazılım saptandı. (Kaynak: Gartner Group, Eylül 2004)

Bu istatistikler olayın boyutunu ve ciddiyetini direkt olarak anlatmakta. Peki normal bir ev kullanıcısı olarak, Casus Yazılımların bize verebileceği zararlar nelerdir?

Casus Yazılımların Bize Zararları

Bu zararları, madde halinde sıraladım. Ancak aklıma gelmeyen daha pek çok şey olabilir. Eğer kaçırdığımızı düşündüğünüz bir şey varsa, bizimle yorumlar kısmından paylaşabilirsiniz. 🙂

• Klavye ve fareye bastığınız her bir tıklamayı kayıt altına alabilir. Ve bu bilgileri 3. Tarafla veya doğrudan saldırganla paylaşabilir (Keylogger).
• Sizin bilginiz olmadan, bilgisayarınızda yaptığınız tüm etkinlikleri kayıt altında tutabilir, saldırgan ile paylaşabilir.
• Bilgisayarınızdan bankacılık işlemi yaparsanız, banka bilgilerinizi alıp saldırgana gönderebilir. Sonrasında saldırgan bu bilgileri kara borsada veya doğrudan kendisi kötü amaçla kullanabilir.
• E-posta, sosyal medya gibi tüm hesap kullanıcı adı ve şifrelerinizi alıp 3. Tarafa iletebilir.
• Bilgisayarınızda veya telefonunuzda gözle görülür büyük bir yavaşlama, donma/kasma, sık sık uygulamaların veya işletim sisteminin çökmesi, veri kullanımınızın anormal bir şekilde artması gözlemlenir.
• Bilgisayarınızda veya telefonunuzda tarayıcıyı veya herhangi bir uygulamayı açmadığınız halde, sürekli reklamlar çıkması. Ki bu reklamlar genelde pornografik içeriğe sahip olur.
• Bilgisayarınızın farklı tür bir virüs saldırısına uğrama şansı yükselir.
• Bilgisayarınızın kamera ve mikrofon görüntüleri kayıt altında tutulup, saldırgana iletilebilir.

Bu durumda, kişisel veri ve dokümanlarınız çalınırsa, bu verileri yayınlamakla size şantaj yapılabilir. Ki bu en olası senaryodur. Daha akla ve mantığa sığmayacak birçok kötü amaç uğruna kullanılabilir.

casus yazılım,

Casus Yazılım Nasıl Bulaşır?

Casus Yazılımlar genellikle ziyaret edilen sitelerden kullanıcının onayı olmadan ve çoğu zaman fark edilmeden indirilebileceği gibi, kurbanın kendisi de bunları başka bir program ile (örn: akıllı telefona indirilen bir el feneri uygulaması veya oyun) de bulaşabilir. Daha iyi anlamanız adına bulaşma ihtimallerini maddeler halinde sıralayalım;

• Herhangi bir internet sitesinde kötü amaçlı bir reklama tıklamış olabilirsiniz. Bunun sonucunda kötü niyetli bir siteye yönlendirilip oradan bilgisayarınıza Casus Yazılım bulaşabilir.
• İndirdiğiniz herhangi bir 3. Parti program, bilgisayarınıza veya telefonunuza Casus Yazılım bulaştırmış olabilir.
• Toplum Mühendisliği saldırısına uğramış olabilirsiniz. Bu durumda size gelen bir e-posta veya mesajın ekine tıklamanız, bilgisayarınıza veya telefonunuza Casus Yazılım bulaşmasına neden olacaktır. Bu tür saldırılar hakkında daha detaylı bilgiye ulaşmak istiyorsanız, “Toplum Mühendisliği Nedir?” adlı yazıma buraya tıklayarak ulaşabilirsiniz.

Bilgisayarınızda Spyware Olup Olmadığını Nasıl Tespit Edersiniz?

 

Artık Casus Yazılımın ne olduğunu ve tehlikelerini tamamen kavramış olduğunuzu düşünüyorum. Peki bilgisayarınızda şu an bir Casus Yazılım var mı? Bunu nasıl tespit edersiniz? Gelin yine maddeler halinde açıklayalım.

1. Bilgisayarınızda veya telefonunuzda yavaşlama: Genelde en belirgin gözlemlerden biri budur. Casus Yazılımlar, sisteminizin arka planında sürekli çalıştığı için, donanımlarınıza ciddi bir iş yükü bindirir. Bunun sonucunda sisteminiz normalden daha yavaş ve hatalı çalışmaya başlar. Ayrıca Casus yazılımlar sürekli karşı tarafa bir veri transferinde oldukları için, internet kotanızı da tüketirler. Bundan dolayı internetiniz daha yavaş çalışır. Sisteminizde ani bir performans düşüşü görürseniz, Spyware dan şüphelenebilirsiniz.

2. Tarayıcınızda ve dosyalarınızda farklılıklar: Casus yazılımların bir amacı da sizleri bazı sitelere tıklatarak bundan tıklama başına gelir sağlamaktır. İnternet tarayıcınızı açtığınızda karşınıza standart tarayıcı sayfası yerine başka bir sayfa çıkıyorsa, yüksek ihtimalle bilgisayarınıza Casus Yazılım bulaşmış demektir. Veya tarayıcınızın bir ayarı değişmişse, bilmediğiniz ve yüklemediğiniz bir eklenti yüklenmişse, bu da bir işarettir. Aynı şekilde bilgisayarınızda herhangi bir ayar değişikliği, aniden beliren veya kaybolan değişik ve gizemli dosyalar, kişisel dosyalarınızın taşınması veya silinmesi olayları olursa Casus Yazılımdan şüphelenebilirsiniz.

3. Yanlış arama sonuçları: Tarayıcınızı açtınız, her şey güzel ve normal, Google da bir arama yapıp Enter tuşuna bastınız. Ama o da ne! Varsayılan arama motorunuz Google olmasına rağmen X isminde ki farklı bir arama motoru üzerinden arama yapılmış ve yanlış/farklı arama sonuçları görüntüleniyor. Bu durumda bilgisayarınızda Casus Yazılım olduğundan emin olabilirsiniz. Hatta bu X programını silmeye çalıştığınızda sürekli geri geldiğini göreceksiniz.

4. Antivirüs programınız doğru çalışmıyor/çalışmıyor: Spyware yazılımlar, genelde kendilerini güvence altına almak ve daha rahat çalışabilmek için bilgisayarınızda ki Antivirüs programlarını bozar veyahut direkt olarak silerler. Bu tür bir şey fark ederseniz, Casus Yazılımlardan şüphelenebilirsiniz.

5. Açılır reklamlar/pencereler (pop-up’lar): Bilgisayarınızda veya tarayıcınızda anlamsız ve sebepsiz bir şekilde, sağda solda sürekli reklam çıktığını görürseniz bu en büyük işaretlerden biridir.

casus yazılım ne işe yarar,

Telefonda Spyware Tespiti Nasıl Yapılır?

Telefonlar, günlük hayatımızın bir vazgeçilmezi olmuş durumda. Gittiğimiz her yere onu da götürür, yaşadığımız her şeyi onunla kayıt altına alır, birçok değerli ve özel bilgimizi kayıt altında tutarız. Saldırganlar bunu çok iyi bildiklerinden dolayı telefonlar yüksek tehdit altındadır. Peki telefonumuzda Casus Yazılım olup olmadığını nasıl anlarız?

Öncelikle Bilgisayarda geçerli olan birçok şey telefon içinde geçerlidir. Bu nedenden dolayı bir önceki bölümü okumadıysanız, okumanızı şiddetle tavsiye ederim. Sonrasında, aslında telefonunuzda Casus Yazılım olup olmadığını öğrenmeniz daha basittir. Gelin öğrenelim;

• Cep telefonunuz hızında ve performansında ani bir düşüş.
• Cep telefonunuzun pil ömründe ani bir düşüş.
• Telefonunuzda daha önce pek yaşamadığınız anormal ısınma durumları.
• Telefonunuzda sesli görüşme yaparken, konuşmayı kesintiye uğratan tuhaf tıkanma sesleri.
• Aylık veri kullanımınızın anormal bir şekilde yükselmesi.
• Telefonunuzu kapatmaya çalışırken zorluk yaşanması.
• Telefonunuzun herhangi bir neden olmaksızın sık sık anormal bir şekilde kapanması/yeniden başlaması.

Bu tür ve benzeri şeyler görürseniz telefonunuzda Casus Yazılım olup olmadığından şüphelenebilirsiniz.

Casus Yazılımlardan Nasıl Korunuruz? Nasıl Temizleriz?

Casus Yazılımlardan kurtulmanın en iyi yolu, onu hiç bilgisayarınıza sokmamaktır. Bundan dolayı korunmayı iyi bilmemiz gerekir. Gelin maddeler halinde nasıl korunacağımızı öğrenelim;

• Bilinçli bir kullanıcı olun, her linke veya her e-posta ekine tıklamayın. Önünüze gelen her programı yüklemeyin.
• 3. Parti yazılımları yüklemekten kaçının. Ancak bu Play Store gibi resmi uygulama mağazalarında risk olmadığı anlamına gelmez.
• Her ne uygulama indirmiş olursanız olun, kullanıcı sözleşmesini mutlaka okuyun. O büyük yazılım şirketleri, doğrudan bilgisayarınıza Casus Yazılım işi yapıyor olabilir.
• Antivirüs yanında Antispyware de kullanın.
•Eğer bir Casus Yazılımın bilgisayarınıza veya telefonunuza bulaştığını düşünüyorsanız, hemen bilindik ve nam salmış Antivirüs programlarından en kapsamlı taramayı başlatın. Bu programlar sizleri kurtarmak için elinden geleni yapacaktır.

Her ne yaparsanız yapın, her zaman makinenize Casus Yazılım bulaştırma ihtimaliniz vardır. Buna dair bir garanti halen yoktur. Ancak siz önleminizi alın ve saldırganların işini zorlaştırabildiğiniz kadar zorlaştırın.

Evet bir yazımızın daha sonuna gelmiş olduk. Öğrendiklerinizi bizimle aşağıda ki yorumlar kısmından paylaşmayı unutmayın. Bilgi dolu ve sağlıklı günler dilerim…

Etiketler

Erhan Dündar

Kendini araştırmaya ve bilgiye adamış bir teknoloji meraklısı :)

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu
Kapalı