Keylogger nedir?

Özünde, bir keylogger (KL), bir bilgisayardaki tüm tuş vuruşlarını yazılım veya donanım cihazları kullanarak kaydetmek için tasarlanmış bir araçtır. Bu tür bir klavye kaydı, tuş vuruşu kaydetme veya keylogging olarak da adlandırılır.

Klavye kaydediciler kendileri yasadışı olmasa da, kullanımları genellikle kötü niyetli operasyonlarla ilişkilendirilir.

Anahtar Kaydedicilerin Olumlu Uygulamaları

Yasadışı faaliyetler için potansiyellerine rağmen, anahtar kaydedicilerin birkaç faydalı kullanımı vardır. Sorumlu bir şekilde kullanıldıklarında, ebeveynlerin çocuklarının bilgisayar aktivitelerini izlemelerine yardımcı olabilirler ve işverenler, çalışanlarının çalışma saatlerinde bilgisayarları nasıl kullandığını değerlendirmek için bunları kullanabilirler. Ancak, bunun yalnızca çalışanların rızasıyla gerçekleşmesi gerektiğini belirtmek önemlidir. Anahtar kaydediciler ayrıca, işletim sistemi arızaları durumunda (record) şifrelerini ve diğer verileri korumak için de kullanılabilir, ancak bu amaçla elbette daha verimli yöntemler vardır. Dahası, araştırmacılar son zamanlarda insan yazım süreçlerini incelemek için tuş vuruşu kaydetmeyi bir araç olarak benimsemişlerdir.

Kayıt Tuşlarının Olumsuz Kullanımları

İsminin de belirttiği gibi, bir keylogger'ın temel işlevi hedef bilgisayardaki her tuş vuruşunu kaydetmektir, bu da doğası gereği zararlı değildir. Ne yazık ki, çoğu durumda keylogger'lar tam olarak kötü niyetli amaçlar için kullanılmaktadır. Siber suçlular, mağdurlardan kredi kartı numaraları, şifreler, kişisel e-posta adresleri, banka kimlik bilgileri, ehliyet numaraları ve çok daha fazlasını çalmak için keylogger'ları yaygın bir şekilde kullanmaktadır.

Klavye Kaydedicilerinin Türleri

Daha önce belirtildiği gibi, iki ana tür tuş kaydedici cihazı vardır: yazılım ve donanım sürümleri. Yazılım ve donanım tuş kaydedicilerine gelince, iki tür arasındaki farkları anlamak önemlidir. Yazılım sürümü daha yaygın olmasına rağmen, bir donanım tuş kaydedicisinin nasıl çalıştığını anlamak önemlidir.

Donanım Keylogger:

Donanım anahtar kaydedicileri genellikle bir bilgisayara veya dizüstü bilgisayara fiziksel olarak bağlı küçük bir çip veya kablodan oluşur. Çoğu donanım anahtar kaydedicisi kolayca çıkarılabilir. Çip veya kablo çıkarıldıktan sonra bile, bir koordinat bilgisayar programı ile görüntülenebilen bilgileri toplarlar. Bu tür bir anahtar kaydedici, çalışanlarını izlemek isteyen şirketler tarafından genellikle tercih edilmektedir. Yazılım anahtar kaydedicilerinin aksine, donanım anahtar kaydedicilerinin firmware sürümleri, bir bilgisayarın BIOS'una bağlanabilir ve güç açıldıktan hemen sonra verileri kaydedebilir. Kablosuz anahtar kaydedici-sniffer'lar, kablosuz klavyeler ile bir bilgisayar arasındaki iletişimi kesebilir.

Yazılım Keylogger

Ne yazık ki, bir yazılım keylogger'ını tespit etmek çok daha zordur. Farklı yöntem ve tekniklere sahip birçok farklı kategori vardır, ancak genel olarak, aşağıdakileri göz önünde bulundurabilirsiniz:

Yazılım anahtar kaydedicileri genellikle bir hacker tarafından bilgisayarınıza gizlice yüklenir. Doğrudan ana bilgisayara indirilebilir (örneğin, oltalama saldırıları kullanarak) veya uzaktan. En yaygın yazılım anahtar kaydedicileri yalnızca bilgisayarın klavye etkinliğini kaydeder, ancak ekran görüntülerini yakalayabilen ve panoyu kaydedebilen modifiye edilmiş sürümleri de vardır. Daha az yaygın yazılım anahtar kaydedici türleri, web sitelerinde uygulanan JavaScript tabanlı olanlar (, bir uygulama içinde çalışan API'ler )ve web formlarına sunulan verileri kaydeden web formları ( içerir.

Donanım Anahtar Kaydedici İşleyişini Önleme

Kendi evinizde bir donanım klavye kaydedici ile karşılaşmanız son derece olası değildir. Ancak, kamu ortamında bu mümkün olabilir. Donanım klavye kaydedicileri genellikle bir USB portu kullanarak çalıştığından, ana savunmanız, kullanılan bilgisayarın USB alanını seçici bir şekilde kontrol etmek olacaktır.

Hassas bilgiler girerken, örneğin bir parola, bir anahtar kaydedici varsa onu şaşırtmak için farenizi de kullanabilirsiniz. Örneğin, parolanızın son karakterini önce girebilir ve ardından imleci geri hareket ettirerek geri kalanını girebilirsiniz. Anahtar kaydedici, son karakteri ilk olarak girmişsiniz gibi bilgiyi kaydedecektir. Yazarken metni seçip değiştirebilir de. Bu veya diğer yanıltıcı yazma yöntemlerinin birçok farklı varyasyonunu deneyebilirsiniz. Ancak, bunlar pek pratik değildir ve ekran veya fare etkinliğini de kaydeden daha sofistike anahtar kaydedicileriyle çalışmayabilir.

Yazılım Keylogger İşlemini Engelleme

Yazılım anahtarlayıcılar daha zor tespit edilir, ancak iyi bir antivirüs yazılımı kurmak muhtemelen yeterli koruma sağlayacaktır. Ayrıca, anahtarlayıcı saldırılarını tespit etmek, kaldırmak ve önlemek için özel olarak tasarlanmış anti-anahtarlayıcı yazılımı da kurabilirsiniz. E-posta ekleri ve bağlantılarıyla dikkatli olun. Reklamlara tıklamayın veya bilinmeyen kaynakların web sitelerine erişmeyin. Yazılımınızı ve işletim sisteminizi güncel tutun. Çevrimiçi bankacılık hizmetleri veya diğer para ile ilgili çevrimiçi faaliyetlerde bulunan her kullanıcı, özellikle kripto para meraklıları ve tüccarları için ekstra önlemler almalıdır ).

Bir Keylogger Nasıl Tespit Edilir ve Kaldırılır

Bir yazılım keylogger'ını tespit etmenin en kolay yolu, sistem süreçlerinde nelerin çalıştığını kontrol etmektir. Şüpheli görünen bir şey varsa, bunu çevrimiçi araştırmalı ve meşru bir program mı yoksa bilinen bir keylogger mı olduğunu belirlemeye çalışmalısınız. Ayrıca, bilgisayarınızın giden trafiğini kontrol etmek de faydalıdır.

Bir yazılım tuş kaydedicisinden kurtulmak kolay değildir, ancak mümkündür. Öncelikle, sisteminize bir anti-tuş kaydedici programı kurmayı deneyin ve bunun kaldırılıp kaldırılamayacağına bakın. Bilgisayarınız hâlâ garip davranıyorsa ve anti-tuş kaydedici programın sorunu çözmediğinden şüpheleniyorsanız, muhtemelen işletim sistemini tamamen formatlayıp yeniden yüklemeniz gerekecektir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)