Selamün Aleyküm Arkadaşlar
KEYLOGGER
Keylogger eğer sistem yöneticisinin bilgisi dahilinde yüklenmişse tamamen sistem güvenliği için çalışmaktadır.
Fakat bu yazılım veya donanım sistem yöneticisinin bilgisi olmadan yüklenmişse tamamiyle saldırı ve casusluk amacı taşır.
Yazılım veya donanım dedik çünkü keyloggerlar iki türlüdür.
1) Yazılımla Çalışan Keyloggerlar :Sisteminize yüklenmesiyle aktif hale gelen tuş takip programlarıdır , klavyenizde basılan her tuşu bir dosyaya kaydeder.
2) Donanımla Çalışan Keyloggerlar : Bilgisayarınıza bir donanım eklemesiyle aktif hale gelen tuş takip cihazıdır , klavyenizde basılan her tuşu bir kalıcı bellek kartına
yazılıma ihtiyaç duymadan kaydeder. ( klavye ile anakart arasına takılan küçük , Dikkatli bakılmadan görülemeyecek aparatlardır)
A)Güvenlik Amaçlı Keyloggerlar; Genelde ebeveynlerin çocuklarını internet başındayken takip etmeleri için kullanılır ve tamamen sistem yöneticisinin bilgisi dahilindedir.
B)Saldırı Amaçlı Keyloggerlar ;Güvenliğinizi tehdit eden keyloggerlar çeşitli yollardan bilgisayarınıza bulaşabilir. Bu yolllardan en yaygını herhangi bir programın içine
keylogger yerleştirilerek sisteminizde çalıştırılmasıdır. Şüphesiz en büyük tehdit şüphesiz eş zamanlı mesajlaşma programları ( msn , icq , Yahoo , google talk v.b. )
Bir saldırgan size herhangi bir dosya gönderebilir saldırgan gönderdiği bu dosyanın içine (genelde program veya fotoğraf olur )keylogger yerleştirebilir.
Gönderdiği dosya çalışıyor gözükürken aslında arka taraflarda bilginiz dahilinde birde keylogger çalışmaya başlamıştır bile.
Bu andan itibaren salgırgana kendinizi teslim etmiş olursunuz en zor iş bitmiştir , Artık salgırnanın yapacağı tek şey bilgisayarının başına geçip sizin klavyenizde bastığınız tuşları takip etmektir.
Keylogger sisteminize bulaştıktan sonra saldırganın konfigüre edişine göre Bastığınız tuşların kaydını içeren dosya ya saldırganın belirlediği e posta adresine gelir yada web sitesinde arşivleyebilir.
Ayrıca saldırgan bastığınız tuşları anlık olarak takip edebilir ve istediği bilgiyi sizden alır almaz saldırı işlemlerine başlayabilir.
NOT:Keyloggerlardan Kurtulma :Sistem yöneticisinin dışında çalışan keyloggerları bulup yönetcisiye bildiren yazılımlara anti-keylogger denir.
KEYLOGGER’E PROGRAMSIZ ÇÖZÜM : Evet arkadarşlar ilk önce pc nizde keylogger olup olmadığını nasıl anlarız bunu acıklıyorum: CTRL+ALT+DELETE Ye Basın ve Oradan işlermere gelin Orda services.exe wardır bunun yanında SYSTEM yazması lazım Eğer SYSTEM değilde yanında Kullanıcı ismi yazarsa Örn: ADMİN gibi Anlayın ki pc dinzde keylogger war !
KEYLOGGER’DEN KURTULMA:
1.ilk önce Başlat/Çalıştır/msconfig Bunu yazın Ordan Başlangıca GElin ve Bütün işlemleri Devre dışı Bırak De Sonra pc nizi yeniden başlatın
2.Bilgisayarım/C/windows/system e gelin ORdaki services.exe i silin
3.Sonra yine Calıştır/msconfig a girin Tekrar başlangıc bütün işlemleri Uygulaya tıklayın Ve pc nizi yeniden başlatın Ve artık keylogger dan kurtuldunuz!...
İsterseniz CTRL+ALT+DELETE ye gir işlemlere gel services.exe in yanına bakın Yanında SYSTEM yazar. :drunk
ÖNCEDEN PAYLAŞILMIŞSA ÖZÜR
KEYLOGGER
Keylogger eğer sistem yöneticisinin bilgisi dahilinde yüklenmişse tamamen sistem güvenliği için çalışmaktadır.
Fakat bu yazılım veya donanım sistem yöneticisinin bilgisi olmadan yüklenmişse tamamiyle saldırı ve casusluk amacı taşır.
Yazılım veya donanım dedik çünkü keyloggerlar iki türlüdür.
1) Yazılımla Çalışan Keyloggerlar :Sisteminize yüklenmesiyle aktif hale gelen tuş takip programlarıdır , klavyenizde basılan her tuşu bir dosyaya kaydeder.
2) Donanımla Çalışan Keyloggerlar : Bilgisayarınıza bir donanım eklemesiyle aktif hale gelen tuş takip cihazıdır , klavyenizde basılan her tuşu bir kalıcı bellek kartına
yazılıma ihtiyaç duymadan kaydeder. ( klavye ile anakart arasına takılan küçük , Dikkatli bakılmadan görülemeyecek aparatlardır)
A)Güvenlik Amaçlı Keyloggerlar; Genelde ebeveynlerin çocuklarını internet başındayken takip etmeleri için kullanılır ve tamamen sistem yöneticisinin bilgisi dahilindedir.
B)Saldırı Amaçlı Keyloggerlar ;Güvenliğinizi tehdit eden keyloggerlar çeşitli yollardan bilgisayarınıza bulaşabilir. Bu yolllardan en yaygını herhangi bir programın içine
keylogger yerleştirilerek sisteminizde çalıştırılmasıdır. Şüphesiz en büyük tehdit şüphesiz eş zamanlı mesajlaşma programları ( msn , icq , Yahoo , google talk v.b. )
Bir saldırgan size herhangi bir dosya gönderebilir saldırgan gönderdiği bu dosyanın içine (genelde program veya fotoğraf olur )keylogger yerleştirebilir.
Gönderdiği dosya çalışıyor gözükürken aslında arka taraflarda bilginiz dahilinde birde keylogger çalışmaya başlamıştır bile.
Bu andan itibaren salgırgana kendinizi teslim etmiş olursunuz en zor iş bitmiştir , Artık salgırnanın yapacağı tek şey bilgisayarının başına geçip sizin klavyenizde bastığınız tuşları takip etmektir.
Keylogger sisteminize bulaştıktan sonra saldırganın konfigüre edişine göre Bastığınız tuşların kaydını içeren dosya ya saldırganın belirlediği e posta adresine gelir yada web sitesinde arşivleyebilir.
Ayrıca saldırgan bastığınız tuşları anlık olarak takip edebilir ve istediği bilgiyi sizden alır almaz saldırı işlemlerine başlayabilir.
NOT:Keyloggerlardan Kurtulma :Sistem yöneticisinin dışında çalışan keyloggerları bulup yönetcisiye bildiren yazılımlara anti-keylogger denir.
KEYLOGGER’E PROGRAMSIZ ÇÖZÜM : Evet arkadarşlar ilk önce pc nizde keylogger olup olmadığını nasıl anlarız bunu acıklıyorum: CTRL+ALT+DELETE Ye Basın ve Oradan işlermere gelin Orda services.exe wardır bunun yanında SYSTEM yazması lazım Eğer SYSTEM değilde yanında Kullanıcı ismi yazarsa Örn: ADMİN gibi Anlayın ki pc dinzde keylogger war !
KEYLOGGER’DEN KURTULMA:
1.ilk önce Başlat/Çalıştır/msconfig Bunu yazın Ordan Başlangıca GElin ve Bütün işlemleri Devre dışı Bırak De Sonra pc nizi yeniden başlatın
2.Bilgisayarım/C/windows/system e gelin ORdaki services.exe i silin
3.Sonra yine Calıştır/msconfig a girin Tekrar başlangıc bütün işlemleri Uygulaya tıklayın Ve pc nizi yeniden başlatın Ve artık keylogger dan kurtuldunuz!...
İsterseniz CTRL+ALT+DELETE ye gir işlemlere gel services.exe in yanına bakın Yanında SYSTEM yazar. :drunk
ÖNCEDEN PAYLAŞILMIŞSA ÖZÜR