Casus Yazılım

Casus Yazılım

 Casus Yazılım

Casus yazılım, genel olarak bilgisayar aygıtınıza girmek, sizinle ilgili verileri toplamak ve sizin izniniz olmadan üçüncü bir tarafa iletmek için tasarlanmış kötü amaçlı yazılım olarak tanımlanır. Casus yazılım, verilerinizi reklamcılık gibi ticari amaçlarla izleyen yasal yazılımlara da başvurabilir. Ancak, kötü amaçlı casus yazılımlar, çalınan verilerden kar elde etmek için açıkça kullanılmaktadır.


İster meşru ister sahtekarlığa dayalı olsun, casus yazılımın gözetim faaliyeti sizi veri ihlallerine ve özel verilerinizin kötüye kullanımına açık bırakır. Casus yazılımlar ayrıca ağ ve cihaz performansını etkiler ve günlük kullanıcı faaliyetlerini yavaşlatır.


Casus yazılımların nasıl çalıştığının farkına vararak, kurumsal ve kişisel kullanımdaki sorunları önleyebilirsiniz.


Bu makalede, şu soruyu yanıtlamanıza yardımcı olacağız: "casus yazılım nedir ve ne işe yarar?"


Casus Yazılım Ne Yapar?

Daha derine dalmadan önce, "bilgisayarınızda casus yazılımın ne işe yaradığını" anlamak isteyeceksiniz.


Tüm casus yazılımlar, yetkilendirilmiş olsun veya olmasın verilerinize ve tüm bilgisayar faaliyetlerinize göz atar. Ancak, birçok güvenilir bilgisayar hizmeti ve uygulaması "casus yazılım benzeri" izleme araçları kullanır. Bu nedenle, casus yazılım tanımı günümüzde çoğunlukla kötü amaçlı uygulamalar için ayrılmıştır.


Kötü amaçlı casus yazılım, bilgilendirilmiş izniniz olmadan özel olarak yüklenen bir kötü amaçlı yazılım türüdür. Casus yazılım, adım adım bilgisayarınızda veya mobil cihazınızda aşağıdaki eylemleri gerçekleştirecektir:


Sızma - bir uygulama yükleme paketi, kötü amaçlı web sitesi veya dosya eki aracılığıyla.

Tuş vuruşları, ekran görüntüleri ve diğer izleme kodları aracılığıyla verileri izleyin ve yakalayın.

Çalınan verileri doğrudan kullanmak veya diğer taraflara satmak üzere casus yazılım yazarına gönderin.

Kısaca, casus yazılım sizinle ilgili kişisel, gizli bilgileri bir saldırgana iletir.


Toplanan bilgiler, çevrimiçi tarama alışkanlıklarınız veya satın alımlarınız hakkında rapor edilebilir, ancak casus yazılım kodu, daha özel etkinlikleri kaydetmek için de değiştirilebilir.


Casus yazılım tarafından tehlikeye atılan veriler genellikle aşağıdakiler gibi gizli bilgilerin toplanmasını içerir:


Giriş kimlik bilgileri - parolalar ve kullanıcı adları

Hesap PIN'leri

Kredi kartı numaraları

İzlenen klavye vuruşları

İzlenen göz atma alışkanlıkları

Toplanan e-posta adresleri

Casus yazılımların bilgisayarınıza ve mobil cihazlarınıza ulaşma yöntemleri değişebilir.


Casus Yazılımlar Cihazlarınıza Nasıl Bulaşır?

Kötü amaçlı casus yazılımların fark edilmeden yüklenmesi ve çalışması için kendisini dikkatlice maskelemesi gerekir. Bu nedenle, bulaşma yöntemleri genellikle görünüşte normal indirmelerde veya web sitelerinde gizlenir. Bu kötü amaçlı yazılım, güvenlik açığı istismarları yoluyla meşru programların ve web sitelerinin içinde veya yanında veya özel olarak tasarlanmış sahtekarlık uygulamaları ve sitelerinde olabilir.


Paket yazılım veya paket yazılım paketleri, casus yazılımlar için yaygın bir teslim yöntemidir. Bu durumda yazılım, kasıtlı olarak indirip yüklediğiniz başka bir programa kendisini ekler.


Bazı paketlenmiş casus yazılımlar, uyarı vermeden gizlice kurulur. Diğer zamanlarda, istediğiniz yazılım, bu terimi kullanmadan lisans sözleşmesinde casus yazılımı açıklayacak ve gerektirecektir. Sizi istediğiniz programı yüklemek için tam yazılım paketini kabul etmeye zorlayarak, gönüllü olarak ve bilmeden kendinize bulaştırmış olursunuz.


Alternatif olarak, casus yazılım, kullanıcının güvenliği ihlal edilmiş bir web sitesini ziyaret etmesi veya bir e-postadaki kötü amaçlı bir eki açması gibi diğer kötü amaçlı yazılımların kullandığı tüm yollardan bilgisayara girebilir.


Not: Casus yazılımların virüslerden farklı olduğunu unutmayın. Her ikisi de cihazınızda gizlenen kötü amaçlı yazılım türleri olsa da, virüsler diğer cihaz dosyalarınıza kopyalanacak ve gömülecek şekilde tasarlanmıştır. Casus yazılımda bu çoğaltma özelliği yoktur. Bu nedenle, "casus virüs" gibi terimler doğru değildir.


Casus Yazılım Türleri

Casus yazılımlar genellikle dört ana kategoriye ayrılır:


Truva atı casus yazılımları, casus yazılım programını sunan Trojan kötü amaçlı yazılımı aracılığıyla cihazlara girer.

Reklam yazılımı, reklamverenlere veri satmak veya aldatıcı kötü amaçlı reklamlar sunmak için sizi izleyebilir.

İzleme çerezi dosyaları , sizi internette takip etmek için bir web sitesi tarafından yerleştirilebilir.

Sistem monitörleri bir bilgisayardaki herhangi bir etkinliği izleyerek tuş vuruşları, ziyaret edilen siteler, e-postalar ve daha fazlası gibi hassas verileri yakalar. Keylogger'lar tipik olarak bu gruba girer.

Her tür, saldırganın yararına kullanılmak üzere yazar veya üçüncü taraf için veri toplar. Bu zararlı türlerin daha azı, verilerinizi izler ve örneğin izleme çerezleri gibi saldırgana gönderir. Sistem monitörleri ve reklam yazılımları, veri toplayabildikleri ve sisteminizde sizi diğer tehditlere maruz bırakan değişiklikler yapabildikleri için çok daha kötüdür.


Casus yazılımın neden kötü olduğunu açıklarken, casus yazılıma maruz kaldığında karşılaşabileceğiniz açık sorunları ortaya çıkarmalıyız.


Casus Yazılımın Neden Olduğu Sorunlara Örnekler

Virüs bulaşmışsanız casus yazılım inanılmaz derecede tehlikeli olabilir. Tehditler, hafif rahatsızlıklardan uzun vadeli finansal hasara kadar değişebilir. Bu sorunlar arasında en yaygın olanlardan bazıları şunlardır:


Veri Hırsızlığı ve Kimlik Dolandırıcılığı

Birincisi ve belki de en önemlisi, casus yazılım kimlik hırsızlığı için kullanılabilecek kişisel bilgileri çalabilir. Kötü amaçlı yazılımın bilgisayarınızdaki her bilgi parçasına erişimi varsa, kimliğinizi taklit etmek için gereğinden fazla bilgi toplayabilir. Bu amaçla kullanılan bilgiler, tarama geçmişi, e-posta hesapları ve çevrimiçi bankacılık, alışveriş ve sosyal ağlar için kaydedilmiş şifreleri içerir. Ayrıca, çevrimiçi bankacılık sitelerini ziyaret ettiyseniz, casus yazılımlar banka hesabı bilgilerinizi veya kredi kartı hesaplarınızı çekip üçüncü taraflara satabilir veya bunları doğrudan kullanabilir.


Bilgisayar Hasarları

Daha yaygın olarak, casus yazılımların bilgisayarınıza verebileceği zararla karşılaşırsınız. Casus yazılımlar kötü tasarlanabilir ve bu da sistem performansını düşürür. Performans optimizasyonunun olmaması, bilgisayarınızın belleğinin, işlem gücünün ve internet bant genişliğinin çok büyük bir kısmını kaplayabilir. Sonuç olarak, virüslü cihazlar yavaş çalışabilir ve uygulamalar arasında veya çevrimiçiyken gecikebilir. Daha kötü durumlar arasında sık sık sistem çökmesi veya bilgisayarınızın aşırı ısınması kalıcı hasara neden olur. Bazı casus yazılımlar internet güvenlik programlarınızı bile devre dışı bırakabilir.


Tarama Deneyiminizdeki Kesintiler

Casus yazılımlar ayrıca arama motoru sonuçlarını değiştirebilir ve tarayıcınızda istenmeyen web siteleri sunabilir, bu da potansiyel olarak zararlı web sitelerine veya sahtekarlıklara yol açabilir. Ayrıca, ana sayfanızın değişmesine neden olabilir ve hatta bilgisayarınızın bazı ayarlarını değiştirebilir. Pop-up reklamlar, bazı casus yazılım türlerine eşlik eden aynı derecede sinir bozucu bir sorundur. Çevrimdışıyken bile reklamlar görünebilir ve bu da kaçınılmaz sıkıntılara yol açar.


Kendinizi Casus Yazılımlardan Nasıl Korursunuz?

Casus yazılımları kontrol etmenin en iyi yolu, ilk etapta bilgisayarınıza girmesini engellemektir. Bununla birlikte, program indirmelerinden ve e-posta eklerinden kaçınmak her zaman bir seçenek değildir. Bazen güvenilen bir web sitesi bile tehlikeye girebilir ve bilgisayarınıza bulaşabilir.


İlk savunma hattınız olarak, güvenilir antivirüs ve antimalware algılama yeteneklerine sahip internet güvenlik çözümleri arayın . Proaktif korumaya sahip olduklarını da kontrol edin. Bilgisayarınıza zaten virüs bulaşmışsa, birçok güvenlik sağlayıcısı, casus yazılımların tanımlanmasına ve kaldırılmasına yardımcı olmak için casus yazılım temizleme yardımcı programları sunar. Casus yazılım temizleme aracı seçerken güvenilir bir internet güvenlik sağlayıcısı kullandığınızdan emin olun. Bazı yardımcı programlar hileli olabilir ve kendileri casus yazılım olabilir.


Birkaç ücretsiz antivirüs çözümü mevcuttur. Ücretsiz bir antivirüs denemesi hangi ürünün sizin için en iyi olduğunu belirlemenin mükemmel bir yolu olsa da, ücretsiz olarak sınırsız koruma vaat eden bir çözüme güvenmeyin. Genellikle casus yazılım planlarından kaçınmak için değerli olan bazı özelliklerden yoksundurlar. Finansal bilgileri girmek için sanal şifreli klavye veya güçlü bir anti-spam filtresi ve bulut tabanlı algılama sistemi gibi araçlar riskleri ortadan kaldırmaya yardımcı olur.


Yazılımın ötesinde, cihazlar arasında birkaç genel ipucu daha alabilirsiniz:


Çerezlere izin verme konusunda dikkatli olun. İle GDPR-uyumluluk web üzerinden alma, neredeyse her web sitesi çerezleri oluşturmak için izin ister. Yalnızca güvenilir sitelerden gelen tanımlama bilgilerini ve yalnızca sunulan özel deneyimi gerçekten istiyorsanız kabul edin.

İzleme önleyici bir tarayıcı uzantısı yükleyin. Artık sizi günümüzde gerçekleşen sürekli çevrimiçi izlemeden ayıran araçlar var. Saygın izleme bile istenmeyen olabilir, bu nedenle bu araçlar size ve verilerinizin web'de gizli kalmasına yardımcı olur.

Tüm yazılımları en son güvenlikle güncel tutun. Kötü amaçlı yazılım, işletim sistemleri ve uygulama güvenlik açıkları aracılığıyla sisteminize yüklenebilir. Güncellemeler genellikle bu doğal zayıflıkları gidermek için güvenlik yamaları içerir, bu nedenle her zaman mümkün olan en kısa sürede güncelleyin.

"Ücretsiz" yazılımın her zaman bir maliyeti olduğunu unutmayın. Bazen ücretsiz, sınırlı bir deneme anlamına gelebilir, ancak aynı zamanda içerik oluşturucunun verilerinizden fayda sağladığı anlamına da gelebilir. Her zaman yazılım lisansının kullanım koşullarını okuyun ve yalnızca anlayıp kabul ederseniz kabul edin.

Telefonunuzu Casus Yazılımlardan Nasıl Korursunuz?

Resmi olmayan uygulama mağazalarından uzak durun. Üçüncü taraf uygulama mağazaları, birçok kötü amaçlı casus yazılım uygulaması taşır. Enfeksiyon riskinizi azaltmak için bu mağazalardan indirmekten kaçının.

Yalnızca resmi uygulama yayıncılarından güvenilir uygulamaları indirin. Bazı casus yazılımlar, kendisini Facebook ve Gmail gibi diğer popüler uygulamalara eşlik eden hizmetler olarak maskeler. Her zaman yayıncının adını okuyun ve resmi mi yoksa üçüncü taraf mı olduğunu doğrulayın.

Uygulamalara izin verme konusunda çekinceli olun. Bazı uygulamaların kamera ve mikrofon erişimine veya konum verilerinize açık bir şekilde ihtiyacı yoktur. Size ideal bir kullanıcı deneyimi sunmak için uygulamalarınızın bu izinlere ihtiyacı olup olmadığına karar verin.

Metin mesajlarındaki bağlantıları takip etmeyin. Mobil saldırganlar için popüler bir yem yöntemi, metinlere hedeflerine giden bağlantıları eklemektir. Güvenli olduklarını doğruladıktan sonra, herhangi bir bağlantıdan kaçınarak ve URL'leri adres çubuğuna manuel olarak girerek daha güvenli olacaksınız.

Bilgisayarınızı Casus Yazılımlardan Nasıl Korursunuz?

Bir pop-up engelleyiciyi etkinleştirin veya indirin. Pek çok tarayıcı şimdi yerleşik engelleyiciler sunuyor, ancak herhangi bir şeyin kaymasını önlemek için filtreyi yükseğe ayarlamak isteyebilirsiniz.

Çalıştırılabilir uygulamaları önceden onaylanmış bir beyaz listeyle sınırlayın. Hangi uygulamaların çalıştığını ve hangi izinlere sahip olduklarını kontrol edebilirsiniz. Yönetici düzeyindeki hesabınızda, bu izinleri çalıştırmadan veya sistem değişiklikleri yapmadan önce her zaman size sorulacak şekilde ayarlayın.

Mümkün olduğunda e-posta bağlantılarından ve eklerinden kaçının . Kötü amaçlı yazılımlar için bir başka popüler teslim yöntemi olarak, bağlantılar ve ekler her türlü kötü amaçlı yükü taşıyabilir. Güvenilir gönderenlerden gelen dosyalar bile, hesapları kimlik avı yoluyla saldırıya uğradıysa kötü amaçlı olabilir .

Casus yazılımlar ve bununla ilişkili kötü amaçlı yazılımlar ve virüsler gibi kötü amaçlı programlar, İnternet bağlantılı bir cihaz kullandığınız sürece her zaman bir tehlike olacaktır. Mali durumunuzu ve kimliğinizi korumak en önemli öncelik olmalıdır ve bu sadece sorunu anlamakla yapılamaz. Cihazlarınızı olası casus yazılım saldırılarından korumanıza yardımcı olacak biraz İnternet Güvenliği edinin .

Şunları da okuyabilirsiniz


Hiç yorum yok:

Blogger tarafından desteklenmektedir.