Windows · macOS
Bilgisayarda casus yazılım tespiti
Bilgisayarlar en hassas verilerin tutulduğu yerdir: e-posta, bankacılık, iş yazışmaları, şifre kasaları. Windows ve Mac bilgisayarlarda tuş kaydedici (keylogger), uzaktan erişim truva atı (RAT), ekran kaydedici, kötü amaçlı tarayıcı eklentisi ve gizli uzak masaüstü araçlarını tespit ediyoruz.
Bilgisayarlarda karşılaştığımız tehditler
Keylogger (tuş kaydedici)
Klavyede yazdığınız her şeyi, şifreler dahil, kaydeder ve belirli aralıklarla dışarı gönderir. Yazılım olabileceği gibi klavye kablosuna takılan küçük bir donanım da olabilir. Keylogger nedir?
Uzaktan erişim truva atı (RAT)
Saldırgana bilgisayarınızın tam kontrolünü verir: dosyalara erişim, ekran görüntüsü, web kamerası ve mikrofon. Çoğunlukla e-posta eki, sahte yazılım güncellemesi ya da korsan program yoluyla bulaşır.
Meşru ama kötüye kullanılan araçlar
AnyDesk, TeamViewer gibi uzak masaüstü programları ya da ticari çalışan izleme yazılımları, sizin bilginiz dışında kurulduğunda casus yazılıma dönüşür. Antivirüsler bunları genellikle zararlı olarak işaretlemez.
Tarayıcı eklentileri
Masum görünen bir eklenti, ziyaret ettiğiniz sayfaları, form içeriklerini ve oturum çerezlerini okuyabilir. Çerezlerin çalınması, şifre bilinmeden hesaba girilmesine yol açar.
Windows incelemesi
Başlangıç girdileri, zamanlanmış görevler, servisler, sürücüler, kayıt defteri kalıcılık noktaları, uzak erişim araçları ve ağ bağlantıları.
AyrıntılarmacOS incelemesi
Giriş öğeleri ve arka plan öğeleri, LaunchAgents/Daemons, profil ve izinler (ekran kaydı, erişilebilirlik, tam disk erişimi).
Ayrıntılarİş bilgisayarları
Kurumsal politikalarla uyumlu, iz bırakan ve raporlanabilir inceleme.
AyrıntılarBilgisayarınızda casus yazılım olabileceğinin işaretleri
- Fare imleci kendi kendine hareket ediyor ya da pencereler kendiliğinden açılıyor.
- Hesaplarınıza sizin girmediğiniz zamanlarda giriş yapılmış görünüyor.
- Tanımadığınız bir uzak masaüstü programı ya da tarayıcı eklentisi var.
- Bilgisayar boşta dururken bile fan çalışıyor, internet trafiği yüksek.
- Antivirüs kendi kendine kapanmış ya da güncellenemiyor.
- Şifrelerinizi değiştirdikten kısa süre sonra yeniden ele geçiriliyor (bu, keylogger için güçlü bir işarettir).
Ayrıntılı liste ve kontrol adımları: bilgisayarımda casus yazılım var mı? 10 belirti.
Bilgisayar, telefon ve ağ birlikte düşünülmeli
İzleme nadiren tek cihazla sınırlı kalır. Bilgisayarınızda kayıtlı tarayıcı şifreleri telefonunuzdaki hesaplara, WhatsApp Web oturumu mesajlarınıza, ev modemi ise tüm cihazlarınızın trafiğine açılan kapıdır. Bu yüzden bilgisayar incelemesinde bağlı hesaplar, açık oturumlar ve ağ tarafı da kontrol edilir; gerekirse telefon ve ağ taraması aynı planda yapılır.
Neden kendi başınıza temizlemek yetmeyebilir?
Bir RAT ya da keylogger kaldırıldığında, saldırganın daha önce ele geçirdiği şifreler ve oturum çerezleri hâlâ geçerlidir. Doğru sıra şudur: önce kayıt, sonra temizlik, sonra temiz bir cihazdan tüm şifrelerin ve oturumların yenilenmesi. Ters sırada yapılan işlem, yeni şifrelerin de çalınmasıyla sonuçlanabilir.
Tespit süreci nasıl işler?
Bellek ve disk kaydı
Gerekiyorsa delil niteliğinde kopya alınır; canlı sistem durumu kaydedilir.
Kalıcılık analizi
Bilgisayar her açıldığında çalışan tüm öğeler tek tek doğrulanır.
Ağ analizi
Bilgisayarın dışarıya kurduğu bağlantılar ve hedefleri incelenir.
Temizlik ve hesap kurtarma
Tehdit kaldırılır; şifreler ve oturumlar temiz cihazdan yenilenir.
Sık sorulan sorular
Antivirüs programı casus yazılımı bulmaz mı?
Web kamerası ışığı yanmıyorsa izlenmiyor muyum?
Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.
Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.