Keylogger Nedir?
Keylogger karşılık olarak tuş kaydedici anlamına gelir. Son zamanlarda özellikle internet kafelerde artan, klavyedeki tuş vuruşlarının kaydedilmesi ve bunun sonucunda kişilerin şifre ve kişisel yazışmalarının başkalarına ulaştırılmasını sağlayan yazılımlardır. Özellikle bankaların internet şubelerine girişte basılan tuşların kaydedilmesi ve internet ortamından başkalarına iletilmesi üzerine bazı bankalar adına “Sanal Klavye” dedikleri bir sistem geliştirdiler. Bu sistemde kullanıcı mouse yardımı ile rakamların yer aldığı buttonlara tıklayarak şifresini giriyor ve teorikte bilgisayarda klavye kullanılmadığı için bu işlem farkedilemiyordu. Bu yeni güvenlik uygulamasındaki ilk açık ScreenLogger isimli program ile ortaya çıktı. Bu program internetten serbestçe indirilebiliyor. Bu programda kullanıcının mouse tıklamalarından yola çıkarak aktif olan her pencerenin ekran görüntüsü programa ait özel bir sıkıştırma metodu ile bilgisayara kaydediliyor. Sadece özel bir şifre ile ulaşılabilen bu ekran görüntüleri arasında mouse ile tıklanan her yer aktif olan tüm pencere görüntüsü, istenildiğinde tüm ekran görüntüsü yer alıyor. Yapmanız gereken kullandığınız bilgisayarda böyle bir yazılım olup olmadığını denetlemektir.
Keylogger basitçe sizin klavyeden yaptığınız her vuruşu kaydeden ve bu kayıtları kişisel bilgilerinizi çalmak isteyen kişlere gönderen programlardır. Bu kişiler istedikleri zaman bunlara ulaşıp yazdığınız her tür bilgiyi görebilirler. Bu yolla sizin e-mail şifreniz, kredi kartı numaranız gibi hayati önem taşıyan bilgileriniz çalınabilir. Kullanıcıların bilgisayarlarına yerleştirilen keylogger adlı yazılım, bilgisayarda yapılan her türlü işlemlerin bir kaydını tutar, bu kayıtlar klavyeden girilen bilgilerin yanı sıra ekran görüntüleri de olabilir. Bu kayıtlar ya sistemde bir txt (metin) dosyası olarak tutulur ya da klavye girdileri e-posta ile saldırgana (hacker) gönderilir.
Tavsiyeler ve çeşitli bilgiler
1. Doğru flash diskten bulaşıyordur. Ama o virüs flash diske nasıl gelmiştir diye düşünen yok. Heralde flash diskin yapımcısı charları soyacak değil..
2. Bu virüsü yapan kişi çok akıllı birisi.. Neden derseniz adam herkesin gözünün önüne koymuyor dosyayı virüsü. O virüsü internette arattığınızda google da aradığınızda gereksizdir, fazla zararı yoktur, flash diskten bulaşır vb. şeyler yazıyor. Tabii herkes zararsızmış bişey olmazmış diyor kullanıyor. Birde pcyi formatlasanız flash diske, flash diski biçimlendirseniz c: ye geri bulaşıyor.
3. Ben hangi sitenin yaptığını veya hangi sitenin yayımladığını kimin nasıl soyduğunu bilmem. Ama emin olun o loaderden dolayı soyuluyor. Hatta bazı charları komple çalıyorlar. Nasıl mı :? Siz şifre değiştirirken gizli soru ve mail adresi gibi bilgiler ellerine geçiyor. Sonra şifreyi değiştiriyorlar...
4. Sistem geri yüklemesini ve o loader denilen programı kullanmayın. Sistem geri yüklemesini kapatın. Format atınca geçmiyor dememdeki neden şu. Mesela format atıyor ama c: ye format atarken d: yi (sürücüyü) silmiyor. Yada flash diski biçimlendirmiyorsun, tekrar taktığında tekrar bulaşabiliyor. Birde özel pc programları var. Pcyi ayarladığın bir bölüme geri getiriyor. Yani dosyalar geri geliyor. Geri alırken o virüs tekrar geliyor.
Tavsiye: Nod32 indirin. Pcyi tarattırın. Loader gibi program kullanmayın. Pc güvenlik duvarını açık tutun. Pc güncelleştirmelerini açık tutun. Nod32 ile günlük yada 2 günde bir arama yapın.
Not: Ekran klavyesi kullansanızda kullanmasınızda virüs varsa charınız hacklenir... Bu keylogger çok tehlikeli ve ekranda ne yazarsa yazsın okuyabiliyor malesef.