Merhaba değerli THS üyeleri,
Bu rehberde, RAT (Remote Access Trojan) olarak bilinen uzaktan erişim zararlılarının temel belirtilerini ve Windows Görev Yöneticisi kullanılarak şüpheli çalışan işlemlerin nasıl incelenebileceğini ele alacağız.
Amaç: Siber güvenlik farkındalığını artırmak ve kullanıcıların şüpheli yazılımları daha kolay tespit edebilmesini sağlamak.
RAT Nedir?
RAT (Remote Access Trojan), saldırganın kurban bilgisayarı uzaktan kontrol etmesini sağlayan zararlı yazılım türüdür. Dosyalara erişim, ekran görüntüsü alma, klavye girdilerini izleme ve benzeri kötüye kullanımlar için kullanılabilir.
Şüpheli Belirtiler
- Sistemin normalden yavaş çalışması
- Boştayken yüksek CPU/RAM kullanımı
- Tanınmayan işlemlerin çalışması
- Olağandışı internet trafiği
- Kamera veya mikrofonun beklenmedik şekilde etkinleşmesi
- Güvenlik yazılımlarının devre dışı kalması
Not: Bu belirtiler tek başına RAT bulunduğunu kanıtlamaz.
Görev Yöneticisi ile Kontrol
1. Ctrl + Shift + Esc tuşlarına basarak Görev Yöneticisi'ni açın.
2. İşlemler sekmesinde tanımadığınız uygulamaları inceleyin.
3. Sağ tıklayarak Dosya Konumunu Aç seçeneğini kullanın.
4. İşlemin dijital imzasını ve yayıncı bilgisini kontrol edin.
5. Zararlı olduğundan eminseniz Görevi Sonlandır seçeneğiyle işlemi durdurabilirsiniz.
Önemli Uyarı
Bir işlemi sonlandırmak zararlıyı tamamen kaldırmaz. Kalıcı temizlik için güvenilir bir antivirüs ile tam sistem taraması yapılması ve başlangıç öğelerinin gözden geçirilmesi önerilir.
Umarım rehber faydalı olmuştur.
Sorularınızı veya eklemek istediğiniz bilgileri konu altında paylaşabilirsiniz.
İyi forumlar.


