Keylogger Programı


 

Dolandırıcılar phishing yöntemiyle kullanıcının gizli bilgilerini elde etmenin yanı sıra bu bilgilere başka bir yöntem olan keylogger adı verilen klavye ve ekran görüntülerini kopyalayabilen programlar vasıtasıyla ulaşıyorlar. 

Keylogger Yöntemi ve Alınabilecek Önlemler:
İnternet kullanan banka müşterilerinin veya internet üzerinden ticaret yapan kullanıcıların online işlem şifrelerinin çalınması keylogger, yani klavye tuş girdilerini kayıt eden yazılımlar vasıtasıyla da yapılmaktadır. Kullanıcıların bilgisayarlarına yerleştirilen keylogger adlı yazılım, bilgisayarda yapılan her türlü işlemlerin bir kaydını tutar, bu kayıtlar klavyeden girilen bilgilerin yanı sıra ekran görüntüleri de olabilir. Bu kayıtlar ya sistemde bir txt (metin) dosyası olarak tutulur ya da klavye girdileri e-posta ile saldırgana (hacker) gönderilir. 

Keylogger Türü Yazılımlar Sisteme Nasıl Giriyor ?
1) Kötü niyetli kişiler tarafından yazılan ve işletim sistemlerinin açıklarından yararlanılarak hedef bilgisayarın kısmen veya tamamen yönetici haklarını saldırgana teslim eden truva atı (trojan) adlı yazılımlar aracılığıyla keylogger yazılımları sisteme yüklenebilir.

2) Keylogger yazılımı bilgisayara kullanıcı tarafından yüklenebilir.

Keylogger ve Benzeri Programlardan Etkilenmemek İçin:
• Mutlaka işletim sisteminizin güncellemelerini yapın.

• Bir güncel ve aktif antivirüs programını bilgisayarınızda bulundurun.

• Bankacılık ve önemli işlemlerinizi güvenli olmayan bilgisayarlardan yapmayın.

• Kullandığınız bilgisayarın web browserı (internet tarayıcısı)’nın otomatik tanımlama özelliğindeki “Formlarda kullanıcı adları ve parolalar” ile ilgili kısmın işaretsiz olmasına dikkat edin.

Yukarıda bahsedilen “Formlarda kullanıcı adları ve parolalar” bölümündeki düzenleme aşağıdaki şekilde yapılabilir:

İnternet Explorer 6.0 için ( Araçlar->İnternet Seçenekleri->İçerik->Otomatik Tamamla)

Firefox 1.0 PR İçin ( Araçlar -> Seçenekler -> Gizlilik)

Kaynak: www.tbb.org.tr