Hoşgeldin Misafir

Keylogger - Tanım, Tespit Ve Önleme

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Keylogger'ın ne olduğunun açıklaması?​

Tuş vuruşu izleyicilerine geniş çapta erişilebilir ve şu anda bunu incelediğiniz gadget'ta bir tanesinin tanıtılması düşünülebilir. Ürünün tanıtıldığı gadget'ı kullanmaya veya diğer yandan gadget'ınızın ürün paketiyle yüklü olması durumunda kullanmaya izin verdiğinizi varsayarsak, ürün gerçekten sorun değil. Şovmen nedeni ve kazazedenin rızasıyla ilgili sorunlar, bu gelişmeleri elverişsiz hale getirir.

Tüm keylogging bileşenleri, yasal veya yasa dışı olarak kullanılsalar da benzer şekilde çalışır. Bir müşterinin yaptığı her tuş vuruşunu izleyerek, dışarıdan birinin her bir e-postanın, ziyaretin, arama sorgusunun, gizli anahtarın, kullanıcı adının ve oluşturulan diğer anahtarlı gruplamaların toplam günlüğünü görmesine izin verir. Birkaç tür tuş vuruşu kötü amaçlı yazılımı vardır:


Kimlik avı mesajları: Bir bağlantıyı takip ederek veya bir kimlik avı e-postasında, anlık mesajda, anlık ziyarette veya web tabanlı eğlence gönderisinde bir bağlantı indirerek, tuş vuruşlarını takip etmeyi amaçlayan kötü amaçlı yazılımları yanlışlıkla indirebilirsiniz.

Truva enfeksiyonları, Truva Savaşı sırasında Yunanistan'ın Truva'yı işgal etmek için kullandığı devasa ahşap midillinin adını almıştır. Programcılar, bir Truva atı enfeksiyonunu gerçek bir belge veya uygulama olarak kamufle ederek, kurbanları kandırarak onu tanıtmaya çalışırlar.


Programcılar eylemsiz programlama güvenlik açıklıklarını ortaya çıkardığında ve bunları, örneğin intikamcı site sayfası içerikleri ve Truva atları gibi stratejiler yoluyla kötü amaçlı yazılımları yaymak için kullandıklarında bir sıfır gün istismarı gerçekleşir. Zayıflıklar, tasarımcıların müşterileri savunması için geri dönüşü olmayan noktanın ötesinde bulunur.


Bunlar özellikle zararlıdır çünkü güvenliği ihlal edilmiş çerçeveler gelecekteki saldırılara karşı daha savunmasızdır.

Kusurlu çerçeveler: Keylogger'lar, her yönden kusurlu bir gadget'ı veya çerçeveyi kirletebilir ve bunun üzerine kötü niyetli programlama yapabilir.


Keylogging kötü amaçlı yazılımları, diğer enfeksiyonlara benzer çok sayıda benzer stratejiler içeren PC'nizi bozabilir, ancak aynı şekilde kasıtlı olarak satın alınabilir ve indirilebilir. Açıkça söylemek gerekirse, onları kimin tanıttığına ve toplanan bilgileri nasıl kullandıklarına bağlı olarak, keylogger'lar aygıt veya silah olabilir.


Keylogger'ların tarihi​

Keylogger'lar, kayıt işleminin başlangıcından beri casusluk amacıyla kullanılmıştır. 1970'lerde ve 1980'lerin ortalarında, keylogger'lar, Wikipedia tarafından belirtildiği gibi, hükümetin gizli görevleri de dahil olmak üzere çeşitli amaçlar için kullanıldı.

1970'lerde, Sovyet gizli ajanları, Moskova ve St. Yazıcı kafası her harfi yazmak için dönüp hareket ettikçe, keylogger'lar her daktilonun sınırlı çekici alanında zar zor tanınan çeşitleri gözlemlediler. (Bu arada, Sovyet uluslararası güvenli limanları, gizli verileri oluşturmak için elektrikli daktilolar yerine manuel daktiloları seçti.)


Bundan sonra, süresiz olarak birkaç çeşit keylogging mevcut olsa da, iş keylogger'larının yaratılması ve kullanılması, çok sayıda yeni gadget'ın aynı anda piyasaya çıktığı 1990'ların ortalarından sonlarına doğru zirveye ulaştı. Bu noktadan sonra, satın alınabilecek iş keylogger'larının sayısı, her biri alternatif bir kalabalığa odaklanan ve çeşitli lehçelerde erişilebilen yüzlerce kişiye ulaştı.

Keylogger'lar geleneksel olarak yanlış beyan için ev istemcileri atamış olsa da, endüstri ve mevcut durum destekli keylogging, bir kimlik avı çabasının düşük seviyeli bir temsilciyi veya görevlisini tehlikeye attığı, ardından bu noktada yavaş yavaş ilişkilendirmeye geçtiği şaka olmayan bir tehlikedir.

Keyloggerlardan gelen gerçek tehdit

Hassas bilgilerin sosyal olayını kapsayan çok sayıda zorluk, keylogger'lara gözdağı verebilir.

Aşağıdakileri istemeden ortaya çıkarabilirsiniz:

  • Şifreler.
  • Mastercard'lardan Sayılar
  • değiş tokuşlar.
  • Parasal kayıtlardan sayılar.
Sponsorlara ve sahtekarlara benzer şekilde yabancılar, bunun gibi hassas verilere değer verir. Bilgi toplandığında ve saklandığında, hırsızlık için uygun bir hedef haline gelir.


Gerçekten de, onaylanmış kullanım durumlarında bile, bilgi kesintileri kaydedilmiş tuş vuruş günlüklerini açığa çıkarabilir. Bu veriler, dengesiz veya yönetilmeyen bir gadget veya bir kimlik avı saldırısı yoluyla istemeden açığa çıkabilir. Kötü amaçlı yazılım veya farklı araçlar kullanan doğrudan kanunları çiğneyen saldırılar, daha sıradan bilgi sızıntıları kaynaklarıdır. Mola hedefleri, çok sayıda keylogging bilgisi toplayan kuruluşları içerebilir.

Kanunları çiğneyenler tarafından kullanılan keylogger'lar, esasen verilerinizi elde edebilir ve bunlardan yararlanabilir. Arabadan indirme veya başka bir strateji yoluyla sizi kötü amaçlı yazılımlarla kirlettikleri zaman boş zamanınız bile yok. Kendi verilerinizin saldırıya uğradığını anlamadan önce kayıtlarınıza yeterince yaklaşabilirler.



Bilgisayar korsanları keylogger'ları ne için kullanır?​

Kötü niyetli amaçlar uğruna, yasadışı keylogger kullanımı, rıza, düzenleme ve ürün mülkiyetini tamamen göz ardı eder. Keylogger'lara yönelirken, uzmanlar çoğu zaman bu kullanım durumunu ima eder.


Keylogger'lar, yasa dışı nedenlerle kullanıldığında kritik verileri bir araya getiren kötü niyetli programlardır. Keylogger'lar, şifreler ve parasal veriler gibi verileri toplar ve bunlar daha sonra dışarıdakilere suç amaçlı kullanım için verilir.

Hacking keylogger'ları, aşağıdaki durumlarda suç amaçlı kullanılabilir:

  • Eski bir suç ortağı, bir refakatçi veya başka biri gibi rızası olmayan bir kişiyi takip edin.
  • Çevrimiçi eğlence veya yazışmaları görüntülemek için bir arkadaşınızın internet tabanlı hesap verilerini alın.
  • Vize numaraları ve diğer parasal veriler gibi bireysel verileri engelleyin ve alın.
Keylogger'lar, sınırı geçerek suç bölgesine girdiklerinde kötü amaçlı yazılım olarak kabul edilir. Güvenlik programlaması akla gelebilecek tüm istemci durumlarını düşündüğünden, keylogger'lar yaklaşan endişeler olarak görülmeyebilir. Amaç, adware olarak tamamen belirsiz olabilir.



Yasal keylogger'lar ne için kullanılır?​

Keylogger'ı kullanan kişi veya dernek, beraberindeki yasal ön koşulları kabul etmelidir:

  • Dahil edilen bilgilerin hukuka aykırı kullanımı yoktur.
  • Öğenin genç bir kişi tarafından kullanıldığını varsayarak, öğenin sahibi, üreticisi veya yasal bekçisi olun.
  • Ayrı koğuşlarının yasalarına göre kullanın.
  • Bu yıkık, anlaşılır bir şekilde onaya ihtiyaç duyuyor. Komşuluk düzenlemeleri gerektirmedikçe, keylogger istemcilerinin onay alması beklenmez. İzleniyor olmaları, bireylerin bilgi sahibi olmadığı durumlarda bunu açıkça dürüst olmayan hale getiriyor.

Yönetim veya kabul edilen durumlarda bir anlaşma ile ilgili açık bir dil altında tuş vuruşu günlüğünü onaylayabilirsiniz. Bu, halka açık Wi-Fi'yi kullanmak için "onayla"ya tıklamayı veya bir işletmeyle anlaşma imzalamayı içerir.

Keylogger'lar genellikle aşağıdaki meşru amaçlar için kullanılır:

  • BT araştırması, müşteri sorunlarıyla ilgili sosyal durum verilerinin ve bunları kesin olarak çözmenin en yaygın yoludur.
  • Müşteri girdisi toplanır ve PC öğelerinin iyileştirilmesinde ürünler üzerinde çalışılır.
  • Web sunucularında onaylanmayan istemci davranışları iş sunucuları tarafından gözlemlenir.
  • Temsili gözlemleme — kuruluş mülkünün güvenli bir şekilde kullanılmasını garanti etmek için.
Meşru keylogger'lar, günlük yaşamınızda anladığınızdan daha yaygın olabilir. Gözlemci tarafın kabul talebinde bulunduğunu varsayarsak, kural olarak bilgilerinizi kontrol etme olanağına sahipsiniz. Keylogger'ları iş dışında kullanmayı tercih etmiyorsanız, onaylarını reddedebilirsiniz.



Keylogger'lar iş başında​

Bir bilgisayarda yapılan her tuş vuruşu bölümünün, istemcinin yetkisi veya bilgisi olmadan düzenli olarak takip edilmesi ve kaydedilmesi, tuş vuruşu günlüğü olarak bilinir. Konsolunuzdaki bir düğmeyle yaptığınız herhangi bir işbirliği, "tuş vuruşu" olarak anılır.

PC'lerinizle tuş vuruşlarıyla "konuşursunuz". Her tuş vuruşu, PC uygulamalarınıza bir mesaj ileterek, neyi başarmaları gerektiğine inandığınızı bilmelerini sağlar.

Bu talimatlar şunları içerebilir:

  • Tuşa basma uzunluğu
  • tuşa basma süresi
  • Tuşlara bastığınız hız
  • Kullanılan anahtarın adı
Bu bilgilerin her birinin günlüğe kaydedildiği noktada, özel bir sohbete girmek gibi olur. Gadget'ınızla şaka yapmadığınızı düşünüyorsunuz, ancak başka bir kişi tüm söylediklerinizi ayarlıyor ve not alıyor. Hayatlarımız giderek geliştikçe, cihazlarımızda bir ton son derece hassas veri ticareti yapıyoruz.

Günlüğe kaydedilen tuş vuruşları, kuşkusuz, istemci davranış biçimlerini ve bireysel verileri sıralamak için kullanılabilir. Web tabanlı mali kabulden federal emeklilik yardım numaralarına kadar her şey PC'lere girilir. Çevrimiçi eğlence, e-posta, ziyaret edilen siteler ve hatta takas edilen anlık mesajların tümü sizin hakkınızda çok şey açığa çıkarabilir.



Bir terimi tanımladığımıza göre, artık tuş kaydedicilerin tuş vuruşlarını nasıl takip ettiğini anlayabiliriz.


2 tip keylogger​

  1. yazılım tabanlı
Keylogger'lar, gadget'ınızın sabit diskinde tanıtılan PC uygulamalarıdır. Sırada keylogger yazılımı örnekleri var:
Programlama arayüzü tabanlı tuş kaydediciler, her tuş vuruşu ile oluşturduğunuz ürün arasında gönderilen işaretleri kaydeder. API'ler, programlama tasarımcılarının ve ekipman üreticilerinin benzer bir "dili" aktarmalarına ve dahil etmelerine izin verir. API keylogger'ları, konsol API'lerini algılanamayacak şekilde engeller ve her tuş vuruşunu bir çerçeve belgesine kaydeder.
Her mesajda "yapı yakalama" bilgisini kullanan keylogger'lar, sunucudan gönderildikten sonra çevrimiçi yapılara girdiler. Web sunucusuna çevrimiçi olarak gönderilmeden önce bilgiler yerel olarak kaydedilir.
Yönetici düzeyindeki özgürlükler için, bit tabanlı keylogger'lar yönlerini çerçevenin merkezine doğru işler. Bu oduncular, çerçevenizin güvenliğini fethedebilir ve girdiğiniz her şeye tam olarak kabul edilebilir.
  1. donanım tabanlı
Gadget'ınızda çalışan veya ona bağlanan gerçek parçalar, ekipman keylogger'ları olarak bilinir. Gadget'ınıza bağlı olmadan, bazı ekipman yaklaşımlarının tuş vuruşlarını takip etme seçeneği olabilir. Hızlı olması için, muhtemelen deneyimleyeceğiniz keylogger'ları listeleyeceğiz:
Konsollar için ekipman keylogger'ları, ilişkilendirme bağlantısına bağlanabilir veya gerçek konsola entegre edilebilir. Besteleme motivasyonlarınızı yakalamak için bu teknik en doğrudan olanıdır.
Görünüşe göre tuş vuruşlarını takip etmek için, saklanmış kamera tuş kaydedicileri kütüphaneler gibi açık alanlara yerleştirilebilir.
Aygıtınıza bağlandıktan sonra, USB keylogger, tuş vuruşlu oduncu kötü amaçlı yazılımını taşıyan gerçek bir Truva atı olabilir.

Keylogger'ları algılama ve kaldırma​

Cihazınızda bir keylogger sunulduğuna dair herhangi bir doğrulama var mı? söylemeye çalışıyor. Keylogger'ları, diğer kötü amaçlı yazılımlar gibi belirlemek, Keylogger enfeksiyonuna dikkat etmek için Malwarebytes gibi hoş bir antivirüs/kötü amaçlı yazılım tarayıcısının yardımıyla bulunabilir ve ortadan kaldırılabilir.
Düşük kaliteli keylogger'lar (örneğin, kötü amaçlı yazılım

Keylogger kontaminasyonlarını önleme​

Cihazlarınızı keylogger'dan korumak için her türlü riskten kaçının:
  • Herhangi bir anlaşmaya veya yönetim şartına müsamaha göstermeden önce, bunları iyi okuyun. Kaydolmadan önce, kabul ettiğiniz şeyi anladığınızdan emin olun. Tanıtmak istediğiniz ürünle ilgili müşteri girdilerini keşfetmek de aynı şekilde değerli olabilir.
  • Bir bütün olarak cihazlarınızda web güvenliği programlamasını tanıtın. Kinci olan keylogger'lar normalde gadget'larda programlama olarak tanıtılır. Yetenekli bir güvenlik programlama grubunuz olduğunu varsayarsak, hastalıklara karşı korunmak için işleyen bir korumanız olacaktır.
  • Güvenlik programınızın en son tehlikeler hakkında tam olarak bilgilendirildiğini garanti edin. Keylogger'ları uygun şekilde ayırt etmek için, güvenlik programınızın bilinen her bir tanımı olmalıdır. Çok sayıda son teknoloji ürünü, keylogger kötü amaçlı yazılımlarından ve farklı tehlikelerden haberdar olmak için kendilerini günceller.
  • Telefonunuza ve PC'nize dikkat edin. Bir suçlunun aletinizi alması veya kısa bir süre için kesinlikle eline geçmesi ihtimaline karşı, tek istedikleri bu olabilir. Tuş kaydedicilerin gömülmesini önlemeye yardımcı olmak için gadget'larınızı uzakta tutun.
  • Ürünü kalan gadget'larda güncelleyin. En güncel güvenlik güncellemeleri, çalışma çerçevenizde, programlama şeylerde ve Web programlarında tanıtılmalıdır. Bir güncellemenin erişilebilir olduğunu varsayarak, hemen indirin ve tanıtın.
  • Yalnızca USB bağlantılı aygıtları veya bildiğiniz harici sabit diskleri kullanın. Birçok kanun kaçakçısı, bu gadget'ları alacağınız ve kullanacağınız beklentisiyle açık bölgelerde bırakmaktadır. PC'nize veya cep telefonunuza bağlandıktan sonra girebilir ve günlüğe kaydetmeye başlayabilirler.
) çeşitli şekillerde ortaya çıkabilir. Hücre ekranı yakalamaları program tarafından fark edilir şekilde bozulabilir. Tüm bu mekanizmaların etkilenebileceği web incelemesinin sunumu. Fareniz veya tuş vuruşlarınız yavaş, yaptığınız şüphesiz ekranda görünmüyor. Resimleri veya yerel ayarları istiflerken, bir hata mesajı aldığınız söylenebilir. Bir şey temelde genel olarak "kapalı" hissediyor.
Makineniz, özel olarak düzenlenmiş bir iş keylogger tarafından yumuşatılmamalıdır. Keylogger, uzak bir kafaya raporlar verirken, kendisini ortak arşivler veya trafik olarak gizler. Çeşitli durumlarda, örneğin kurumsal bir PC eylem planında, görevler sistemin fark edildiğine dair bir uyarı verecek ve ekrana bir uyarı gösterecektir. İnsanlar bunları kaldırmaya çalışırsa, kendilerini yeniden yükleyebilirler.
Yapınızı güvenilir bir şekilde kontrol etmek için gerçek bir kuruluş güvenlik aygıtı kullanmak, kendinizi ve ekipmanınızı keylogger'lardan korumanın en iyi yöntemidir. Örneğin Malwarebytes, keylogger'ları tanımaya tamamen hazırdır. Sezgisel değerlendirme, imza onayı ve tuş vuruşu ve ekran yakalama kaydıyla ilişkili sıradan keylogger lead doğrulamasını tanıyarak kötü amaçlı yazılımları bulur ve ortadan kaldırır. Kötü amaçlı yazılım bulaşması, keylogger veya diğer güvenlik risklerinden endişeleniyorsanız, Malwarebytes'i sebepsiz yere kullanabilirsiniz.