İçeriğe geç

Windows · macOS

Bilgisayarda casus yazılım tespiti

Bilgisayarlar en hassas verilerin tutulduğu yerdir: e-posta, bankacılık, iş yazışmaları, şifre kasaları. Windows ve Mac bilgisayarlarda tuş kaydedici (keylogger), uzaktan erişim truva atı (RAT), ekran kaydedici, kötü amaçlı tarayıcı eklentisi ve gizli uzak masaüstü araçlarını tespit ediyoruz.

Bilgisayarlarda karşılaştığımız tehditler

Keylogger (tuş kaydedici)

Klavyede yazdığınız her şeyi, şifreler dahil, kaydeder ve belirli aralıklarla dışarı gönderir. Yazılım olabileceği gibi klavye kablosuna takılan küçük bir donanım da olabilir. Keylogger nedir?

Uzaktan erişim truva atı (RAT)

Saldırgana bilgisayarınızın tam kontrolünü verir: dosyalara erişim, ekran görüntüsü, web kamerası ve mikrofon. Çoğunlukla e-posta eki, sahte yazılım güncellemesi ya da korsan program yoluyla bulaşır.

Meşru ama kötüye kullanılan araçlar

AnyDesk, TeamViewer gibi uzak masaüstü programları ya da ticari çalışan izleme yazılımları, sizin bilginiz dışında kurulduğunda casus yazılıma dönüşür. Antivirüsler bunları genellikle zararlı olarak işaretlemez.

Tarayıcı eklentileri

Masum görünen bir eklenti, ziyaret ettiğiniz sayfaları, form içeriklerini ve oturum çerezlerini okuyabilir. Çerezlerin çalınması, şifre bilinmeden hesaba girilmesine yol açar.

Bilgisayarınızda casus yazılım olabileceğinin işaretleri

  • Fare imleci kendi kendine hareket ediyor ya da pencereler kendiliğinden açılıyor.
  • Hesaplarınıza sizin girmediğiniz zamanlarda giriş yapılmış görünüyor.
  • Tanımadığınız bir uzak masaüstü programı ya da tarayıcı eklentisi var.
  • Bilgisayar boşta dururken bile fan çalışıyor, internet trafiği yüksek.
  • Antivirüs kendi kendine kapanmış ya da güncellenemiyor.
  • Şifrelerinizi değiştirdikten kısa süre sonra yeniden ele geçiriliyor (bu, keylogger için güçlü bir işarettir).

Ayrıntılı liste ve kontrol adımları: bilgisayarımda casus yazılım var mı? 10 belirti.

Bilgisayar, telefon ve ağ birlikte düşünülmeli

İzleme nadiren tek cihazla sınırlı kalır. Bilgisayarınızda kayıtlı tarayıcı şifreleri telefonunuzdaki hesaplara, WhatsApp Web oturumu mesajlarınıza, ev modemi ise tüm cihazlarınızın trafiğine açılan kapıdır. Bu yüzden bilgisayar incelemesinde bağlı hesaplar, açık oturumlar ve ağ tarafı da kontrol edilir; gerekirse telefon ve ağ taraması aynı planda yapılır.

Neden kendi başınıza temizlemek yetmeyebilir?

Bir RAT ya da keylogger kaldırıldığında, saldırganın daha önce ele geçirdiği şifreler ve oturum çerezleri hâlâ geçerlidir. Doğru sıra şudur: önce kayıt, sonra temizlik, sonra temiz bir cihazdan tüm şifrelerin ve oturumların yenilenmesi. Ters sırada yapılan işlem, yeni şifrelerin de çalınmasıyla sonuçlanabilir.

Tespit süreci nasıl işler?

  1. Bellek ve disk kaydı

    Gerekiyorsa delil niteliğinde kopya alınır; canlı sistem durumu kaydedilir.

  2. Kalıcılık analizi

    Bilgisayar her açıldığında çalışan tüm öğeler tek tek doğrulanır.

  3. Ağ analizi

    Bilgisayarın dışarıya kurduğu bağlantılar ve hedefleri incelenir.

  4. Temizlik ve hesap kurtarma

    Tehdit kaldırılır; şifreler ve oturumlar temiz cihazdan yenilenir.

Sık sorulan sorular

Antivirüs programı casus yazılımı bulmaz mı?
Güncel bir antivirüs bilinen zararlıların çoğunu yakalar. Ancak ticari izleme yazılımları "meşru yazılım" olarak sınıflanabilir, hedefli araçlar ise imza tabanlı taramadan kaçabilir. Uzman incelemesi süreçleri, başlangıç kayıtlarını ve ağ bağlantılarını elle doğrular.
Web kamerası ışığı yanmıyorsa izlenmiyor muyum?
Çoğu dizüstü bilgisayarda ışık donanımsal olarak kameraya bağlıdır; yine de mikrofon için böyle bir gösterge çoğu cihazda yoktur. Işığın yanmaması mikrofonun dinlenmediği anlamına gelmez.

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.