Kullandığımız Casus yazılımları hakkında!

z3r0_x

Üye
11 Haz 2010
181
0
Herkez trojan, keylogger tarzında programlar kullanmaktan korkar!

İçinde virüs olduğunu düşünür, Bilgisayara zarar verdiğini düşünür.

Anti-virüs öttüğü zaman ödü kopar.

Neden Anti-virüs ötüyor ?, virüs denilen şey nedir ?

Örneğin Bir keylogger ilk çıktığında anti-virüsler uyarı vermez,

ama aradan belli bir zaman geçtikten sonra o keylogger anti-virüsler tarafından

virüs olarak görünür ve uyarı verir.

Peki sizce ilk çıktığında virüs yoktuda sonradanmı içine virüs girdi ?

Cevap: Hayır!

Peki neden ozaman keylogger ilk çıktığında anti ler ötmüyorda aradan zaman geçtikten sonra virüs olarak görünüyor ?

Sebebini açıklayayım;

Program ilk çıktığında anti-virüs programları programı yani keyloggeri tanımaz

tanımadığı içinde virüs olarak görmez.

Peki bu anti denen şey bu programları nasıl tanıyor ?

Cevabı; Anti-virüs programları Bilgisayarda çalışan programları inceler, belli aralıklarla

rapor gönderimi yaparlar, bu raporlar incelenerek işlem yapılır.

Ona göre zararlı yazılım olup olmadığı karar verilir, sadece buda değil

virustotal.com gibi sitelerdede bu programlar taratılarak malesef anti-virüs şirketlerine

rapor gönderimi yapılır, ve bu yüzden keylogger gibi casus yazılımları erken tanınır.


Ve şunuda ekleyeyim, Keylogger ve trojan tarzı casus yazılımları iki kısımdan oluşur

( Client - server )

server biçimlenmemiş bir halde Client'in içinde bulunur

Client'te gerekli bilgileri girersiniz ve oluştur butonuna basarsınız, clientte server'ı

belirlediğiniz bilgilere göre içinde bulunduğu server'ı biçimler ve oluşturur.

server clientin resdata sında bulunduğu için Clientte virüs olarak görünür.

O yüzden bu tür programlardan okadar da çok korkamıza gerek yok.

Bilgisayara zarar vermez.

Peki ya başka biri tarafından içine server gömülmüşse ?

Eğer böyle düşünüyorsanız programı açın ve açık olduğu halde silmeye çalışın

eğer siliniyorsa içine server gömülmüştür, çünkü herhangi bir dosya ile birleştirilmişse

kendini başka bir yere kopyalamak zorundadır.

Umarım açıklayıcı olmuşdur.

insanlar bu tür yazılımları kullanmaktan çok korkuyor, pc ye zarar vereceğini düşünüyor

O yüzden bu makaleyi yazmayı gerek gördüm.

Selametle, by z3r0_x ....


 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.