Ana içeriğe atla

Keyloggerlar


Durdurulamayan Keylogger Yazılımları



Bilgisayar teknolojilerinin gelişmesi ile son zamanlarda bilgi ve bilgisayar güvenliği konusunda en ciddi tehditlerin başında kötücül yazılımlar gelmektedir. Kötücül yazılım (örn : malware), bulaştığı bir bilgisayar sisteminde veya ağ üzerindeki diğer makinelerde zarara yol açmak veya çalışmalarını aksatmak amacıyla hazırlanmış yazılımların genel adıdır.

Biz bu yazılımlardan (malware) en tehlikelisi sayılabilecek Keylogger (bazılarının deyimi ile Klavye dinleme) yazılımlarını incelemeye calışacağız. Peki nasıl çalışırlar ; Windows kütüphanelerine ulaşarak oradaki .log verilerinden Windows API lerinde yardımıyla yapılan işlemlere ulaşabiliyor. Zaten Windows işletim sistemi yapılan her şeyi kaydetmektedir (loglar).

Neden Keylogger derseniz mesela ; online oyunların yaygınlaşması iyi ve popüler bir örnek olabilir. Bu oyunlarda kısaca “char” denen yani oyun karekterleri bazı bölümlerden (level) sonra maddi değer kazanmakta ve doğal olarak bir çok insanın iştahını kabartmaktadır.

Verdiğim online oyun örneği basit ve yaygın bir örnektir. Bazen asıl amaç sizin kredi kartı şifreniz (genel olarak), MSN, facebook gibi popüler sosyal haberleşme sitelerindeki profil bilgilerinize ulaşmak da olabilir. Özellikle İnternet bankacılığı en çok zarar gören sektördür. Çünkü çoğu kişi kişisel bankacılık bilgilerini klavye üzerinden siteye girmektedir. Ama artık bankalar bunada çare buldular, tek kullanımlık şifreler. Cep telefonunuza yüklenen java tabanlı küçük yazılımlar sayesinde güvenliğinizi sağlayabilirsiniz.

Önlemler kısmına gelirsek ;

1-) Keyloggerların amacı yazılan işlemleri kaydetmek olduğu için ekran klavyesini kullanmak mantıklı olabilir ama uzun yazışmalarımızda işimizi zorlaştıracaktır. Bunun için KeyScrambler programını tavsiye etmek istiyorum . Bu programının ne iş yaradığını merak ediyorsanız şöyle anlatayım;

Mesela klavyemizden www.bilgiguvenligi.gov.tr yazdık, ama bu program sayesinde yazdıklarımız www.bilgiguvenligi.gov.tr diye değilde ‘dfks723jdaolöç213ı93nsA2dk3n’ gibi hiçbir anlam ifade etmeyen ve yazdıklarımıza benzemeyen harf ve rakam kombinasyonlarına çevrilir.Bu sayede yazdıklarımız bir bakıma şifreleniyor diyebiliriz. Ayrıca sadece web adresi yazarken değil her türlü yazışmalarımızı ve hatta Windows oturum açtığımızda bile yazdıklarımızı karmaşık bir hale sokmaktadır.

Programı buradan inceleyebilirsiniz ;

http://www.qfxsoftware.com/KeyScrambler/whats_new_2_6_0.htm

2-) İkinci yol olarak güvenlik duvarı destekli anti-virüs kullanmanızı tavsiye edeceğim. Çünkü veri paketi alış verişinizi kontrol altında tutmalısınız ve sık sık kontrol etmelisiniz. Ayrıca bilgisayarımızın açılışı sırasında ki programlarıda kontrol etmekde fayda var.

Bunun için;


çalıştır (run) >> msconfig

komutunu çalıştırıp, açılan pencerede Startup tabından başlangıçta ki çalışan programları görebiliriz. Tanımadığımız ve şüphelendiğimiz şeylerin çalışmasını engelleyebiliriz.

Bunun dışında ağ dinleme yazılımları ile paket veri alış verişlerini dinleyerek ya da o anki çalışan uygulamaları kontrol ederek şüphelendiğimiz yazılımları kapatmalıyız. Tabi bu o kadar kolay olmayacaktır. Çünkü bu durumu anlamamızı önlemek için genelde Windows bileşenlerine benzer isimler verilir keyloggerlara (örn: svchost.exe , explorer.exe, msnmsgr.exe ).

Bu yazılımları anti-virüsler kolay kolay yakalayamamaktadır. Nedeni özel olarak kodlanan yazılımların zararlı ya da yararlı olduğunu anti-virüslerin net olarak anlamakda zorluk çekmeleri. Bu da bizim anti-virüslerin ne kadar güvenilir olduğu hakkında bir kez daha düşünmemize yol açıyor.

Evet asla unutmayalım %100 güvenlik yoktur..



Yorumlar

Bu blogdaki popüler yayınlar

Facebook ve diğer sosyal uygulamalar bizi dinliyor mu ?

Merhabalar  Bu konuyu Sayın Murat GÖÇE nin twitterda attığı bir gönderiden sonra yazmak istedim. Açıkcası uzun zamandır da gönderi paylaşmadığımı fark ettiğim tekrar bu mecrayı hareketlendirmek istedim.  Öncelikle sosyal medya uygulamalarından ve çalışma mantığından bahsetmek gerekirse; Öncelik olarak sizi yeni kişiler ile tanıştırmaktansa sizin tanıdığınız kişiler ile aynı ortamı kullanmayı hedeflerler. Bunu yapabilmek için kullandığınız sosyal medya uygulaması mobil ise telefon rehberinize yani kişilerinize veya mail adres defterinize erişmek ister. Bu uygulamayı mobil değilde masaüstü kullanmak isterseniz kayıt olurken kullandığınız mail adresinize yada diğer sosyal medya hesaplarınıza erişmek ister.  Ugulama öncelik olarak kendi bünyesinde sizinde iletişim halinde bulunduğunuz kişiler ile ortak alanı oluşturmak ve kendi veri tabanında mail yada telefon numarası olmayan kişileride uygulamayı kullanmak için davet sistemini kullanmanızı sağlamaktır. Çoğunluk olarak bu tü...

Girdiğimiz Siteler Takip mi Ediliyor?

Girdiğimiz Siteler Takip mi Ediliyor? Avrupa Birliği, internetin denetimi ile ilgili yakın zamanda uygulamaya giren yeni kurallar getirdi. En çok dikkat çeken maddelerin başında, internet sitelerinin 'cookies' yada 'çerezler' olarak bilinen ve kullanıcılara ait bilgileri kaydeden yazılım programlarını, siteyi ziyaret eden kişilerin bilgisayarlarına yüklemeden önce izin istemek zorunda kalmasını sağlayan madde var. Peki koskoca AB'nin internet sitlerinin çerezleri ile ne işi var da böyle bir zorunluluk getirdi? İnternet siteleri birkaç farklı sebepten ötürü bizim bilgisayarımızda bazı bilgileri tutuyor. Bunların içinde en önemlisi oturum bilgilerini saklamak. Facebook, tweeter veya mail siteleri gibi oturum açılan sitelerde ilk girişte sizden kullanıcı adı ve şifrenizi sorduktan sonra sizin siz olduğunuzu anlayabiliyor. Fakat daha sonraki yaptığınız her işlemde işlemi yapanın siz olup olmadığınızı tekrar sormuyor. Bir session bilgisi oluşturuyor ve bunu size gönderiy...

80'lerde reklamlar

Mintaxla Canım Mintaxla:  80'li yıllardaki eğlenceli reklamların kendine has yüzleri, şarkıları, dansları bir döneme damgasını vurdu. 80’lerde reklamların şimdikilere göre daha eğlenceli olduğunu düşünen bir kitle var. Haklılar mı, bilinmez ama kesin olan bir şey varsa o da o devrin reklam filmlerinin oldukça komik oldukları. Markaların ürünlerini tanıtmak için giriştikleri birbirinden ilginç çabalar, 80’li yıllarda çocuk olanların hala zihninde. Kendine has yüzleri, reklam kontrastındaki abartı, reklamlardaki karakterlerin üçte ikisinin bağırarak şarkı söylemesi o dönem reklamlarının olmazsa olmaz özelliklerinden. Fiyatı şöyle, temizliği böyle :) Örneğin o yılların ünlü TV dizisi Kuruntu Ailesi ile başlayan sonrasında Derya Alabora’nın da dâhil olduğu  Mintax  serisi gibi. “ Mintaxla Canım Mintaxla ” sloganı günümüzde bile efsane olmuş bir reklam terimi. Hatta yeni serileri bile çekildi. Bu kez düzenlemiş reklam şarkısı ile birlikte… Yine 80’li yılların en...