KEYLOGGER NEDİR?
Dijital dünyanın olmazsa olmazı bilgisayarımız ve onun en masum aracı klavyelerimiz. Bazen Q bazen F olarak karşımıza çıkan bu araç ile duygu ve düşüncelerimizi dijital dünyaya salarız ki yerine ulaşsın ve bizi orada temsil etsin diye. Dijital dünyaya geçtiğinde 0 1‘lere dönüşen bu melodimiz bazen bir aşk, bir dostluk mesajı veya bazen TC numaramız, kart şifremiz gibi özel bilgilerimizi içerir. Peki bu ifadelerimiz gönderdiğimiz hedefe ulaşmadan önce arada bekleyen birileri görüyor olabilir mi? Yada birileri yazdıklarımızı dinliyor olabilir mi? Peki klavyeler dinlenilebilir mi? Evet Keylogger dünyasına hoş geldiniz.
Adından da anlaşılacağı üzere tuş kaydedici veya dinleyici olarak tercüme edeceğimiz bir casus yazılımdır. Birçok siber saldırı tekniğinden yalnızca birisidir. Çok çeşitli türleri ve versiyonları vardır. Ancak amacı gayet net: kişisel bilgilerimizi çalmak. Bu aracın diğer bir gelişmiş versiyonu da screenlogger’dır. Ekran görüntülerimizi gizlice kaydedip dışarı çıkarmak.
Dışarıdan Truva Atı gibi güzel ve ihtişamlı görünen bir programın içinden siz farkında olmadan sisteminize gizlice yüklenebilir. İnternetten veya bir usb bellekten rahatlıkla sisteminize sızabilir. Ve Görevine hemen başlar. Nedir görevi; Klavyede bastığınız tüm tuşları daha siz kaydet tuşuna bile basmadan başka yere de gizlice kaydeder. Sonra sizden haber bekleyen hackerimize bu bilgileri iletir. Nedir bu bilgiler; ilk paragrafta bahsettiğimiz gibi bazen bir aşk, dostluk mesajı veya bazen TC numaramız, kart şifremiz gibi özel bilgilerimizi içerir. Hangi hesabımıza hangi şifrelerle nerelere girdiğimiz vb tüm klavye tuş etkileşimlerimize erişilebilir.
Tabi bu kötü amaçlı kullanımın dışında birde masum amaçla da bu keyloggerlar kullanılabilir.
Örneğin çocuğu, bilgisayarında neler aratıyor, zararlı içeriklere erişiyor mu? Vb. kontroller için ebeveynler kullanabiliyor.
Sonuç itibariyle bilgisayarınızdaki tüm klavye hareketlerini dinlediği için aslında aynı anda tüm sosyal medya platformlarını da dinleyebiliyor diyebiliriz. Giriş yaparken şifrenizden tutunda dm’den atılan mesajlara kadar dinlenmesi ve kayıt altına alınması gayet kolaydır. Güncel bir işletim sistemi örneğin (Windows defender güvenlik duvarı) normal şartlarda standart ayarlarıyla koruma sağlayabilse de da bazı keyloggerlar bu güvenlik duvarını da aşabilmektedir. Gizli çalıştığı için tespiti ve temizliği de çok zordur.
Alttaki tedbirler bizi keylogger vb. virüs tehditlerinden uzak tutabilir.
• Bilgisayarımızı güncel tutmak
• Bilmediğimiz kaynaklardan gelen dosyaları almamak
• Bildiğimiz kaynaklardan gelen dosyaları virüs testinden geçirip almak
• Sadece Lisanslı ve üreticisinden gelen yazılımları kullanmak
• Mutlaka bir virüs programı veya güvenlik duvarı kullanmak
• Bilgisayarımızın başına yetkisiz, yabancı kişileri almamak
•Ortak alanlardaki bilgisayarları kullanmamak
• Şüpheli durumlarda para ve itibar kaybetmemek için bir uzmandan destek almak
En Zayıf Halkanız Kadar Güçlüsünüz adlı makalemizde de bahsettiğimiz gibi en zayıf halka biziz. Biz ne kadar güçlüysek kurumumuz da o kadar güçlüdür. “Antivirüs programımız var o halde güvendeyiz” sözü tarih olmuştur.