Difference between revisions of "What is:Creepware/tr"

From Information Security Terms
Jump to navigation Jump to search
(Created page with "Creepware nedir")
 
(Created page with "=== Şantaj === Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir.")
 
(10 intermediate revisions by the same user not shown)
Line 1: Line 1:
 
<languages />
 
<languages />
== What is Creepware ==
+
== "Creepware" nedir ==
'''Creepware''' (also known as a remote access trojan or RAT) is [[What_is:Malware|malicious software]] that is installed on the victim's device without their knowledge and allows an attacker to access and control the hacked device (computer, tablet, laptop, smartphone or other device, for example, IoT - Internet of things) remotely.
+
'''Creepware''' (uzaktan erişim trojan veya RAT olarak da bilinir), kurbanın cihazına bilgisi olmadan yüklenmiş ve saldırganın saldırıya uğrayan cihaza erişmesine ve kontrol etmesine izin veren [[What_is_Malware/tr|Kötü amaçlı yazılım]] 'dır (tablet, dizüstü bilgisayar, akıllı telefon veya başka bir cihaz, örneğin IoT - nesnelerin interneti) uzaktan.
  
The acronym RAT can be an abbreviation for Remote Access/Administration Trojan (trojan with remote access/administration functions), and for Remote Access/Administration Tool (tool for remote access/administration). The difference between remote access tools and remote access trojans is that the latter are installed secretly and used for illegal and/or malicious purposes, while remote access tools are used for authorized actions and for legitimate purposes, such as technical support, connecting to your home or workplace computer while traveling, etc.
+
RAT kısaltması Uzaktan Erişim/Yönetim Truva Atı (uzaktan erişim/yönetim işlevlerine sahip truva atı) ve Uzaktan Erişim/Yönetim Aracı (uzaktan erişim/yönetim aracı) için bir kısaltma olabilir. Uzaktan erişim araçları ve uzaktan erişim truva atları arasındaki fark, ikincisinin gizlice kurulması ve yasadışı ve/veya kötü amaçlı amaçlar için kullanılmasıdır; uzaktan erişim araçları ise yetkili eylemler ve teknik destek, evinize bağlanma gibi meşru amaçlar için kullanılır. veya seyahat sırasında işyeri bilgisayarı vb.
  
== How creepware works ==
+
== Creepware nasıl çalışır ==
Creepware uses a model of work called client-server, but it distorts the usual idea of how this model works, i.e. when a user connects to a server that provides some kind of service. In the case of creepware, the victim's device becomes a server, and the attacker's device works as a client. The "service" provided to the attacker are information or unauthorized actions on the victim's device.
+
Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir.
  
=== What are the features of creepware? ===
+
=== Creepware'in özellikleri nelerdir? ===
Creepware provides the attacker with access to the following elements on a compromised device:
+
Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar:
* files;
+
* Dosyalar;
* processes and services;
+
* süreçler ve hizmetler;
* clipboard;
+
* pano;
* network connections;
+
* ağ bağlantıları;
* registry;
+
* kayıt;
* connected peripherals (printers, webcams, audio recording devices, etc.).
+
* bağlı çevre birimleri (yazıcılar, web kameraları, ses kayıt cihazları vb.).
  
  
In addition, creepware allows the attacker to remotely monitor the compromised device, namely:
+
Buna ek olarak, sürünme yazılımı saldırganın güvenliği ihlal edilen aygıtı uzaktan izlemesini sağlar:
* keep a [[What is:Keylogger|log of keystrokes pressed]];
+
* [[What_is:Keylogger/tr|tuş vuruşlarının günlüğünü basılı tutun]];
* take screenshots of the screen;
+
* ekranın ekran görüntülerini almak;
* record video from the connected webcam;
+
* bağlı web kamerasından kayıt video;
* record audio from the connected microphone;
+
* bağlı mikrofondan ses kaydı;
* steal passwords;
+
* şifreleri çalmak;
* download and upload files from/to the device;
+
* cihazdan/cihaza dosya indirme ve yükleme;
* open web pages;
+
* açık web sayfaları;
* display messages on the screen;
+
* Ekrandaki mesajları göster;
* play audio messages;
+
* sesli mesajları çalmak;
* reboot or turn off the compromised device.
+
* güvenliği ihlal edilen cihazı yeniden başlatın veya kapatın.
  
== The main goals of using creepware ==
+
== Creepware kullanmanın temel hedefleri ==
  
=== Information theft ===
+
=== Bilgi hırsızlığı ===
Creepware allows the attacker to steal information both contained in the files and entered by users from the keyboard or recorded by connected devices.
+
Creepware, saldırganın hem dosyalarda bulunan hem de kullanıcılar tarafından klavyeden girilen veya bağlı cihazlar tarafından kaydedilen bilgileri çalmasını sağlar.
  
=== Using device resources ===
+
=== Aygıt kaynaklarını kullanma ===
A compromised device can be used for DDoS attacks, spamming, cryptocurrency mining, etc.
+
Güvenliği ihlal edilmiş bir cihaz DDoS saldırıları, spam gönderme, kripto para birimi madenciliği vb. İçin kullanılabilir.
  
=== Voyeurism ===
+
=== Röntgencilik ===
The webcam on the victim's device can be used for secret recording.
+
Kurbanın cihazındaki web kamerası gizli kayıt için kullanılabilir.
  
=== Blackmail ===
+
=== Şantaj ===
Information stolen from the device can be used to blackmail the victim.
+
Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir.

Latest revision as of 08:50, 2 March 2020

Other languages:
Bahasa Indonesia • ‎Bahasa Melayu • ‎Deutsch • ‎English • ‎Tiếng Việt • ‎Türkçe • ‎español • ‎français • ‎italiano • ‎português • ‎русский • ‎العربية • ‎فارسی • ‎हिन्दी • ‎中文 • ‎日本語 • ‎한국어

"Creepware" nedir

Creepware (uzaktan erişim trojan veya RAT olarak da bilinir), kurbanın cihazına bilgisi olmadan yüklenmiş ve saldırganın saldırıya uğrayan cihaza erişmesine ve kontrol etmesine izin veren Kötü amaçlı yazılım 'dır (tablet, dizüstü bilgisayar, akıllı telefon veya başka bir cihaz, örneğin IoT - nesnelerin interneti) uzaktan.

RAT kısaltması Uzaktan Erişim/Yönetim Truva Atı (uzaktan erişim/yönetim işlevlerine sahip truva atı) ve Uzaktan Erişim/Yönetim Aracı (uzaktan erişim/yönetim aracı) için bir kısaltma olabilir. Uzaktan erişim araçları ve uzaktan erişim truva atları arasındaki fark, ikincisinin gizlice kurulması ve yasadışı ve/veya kötü amaçlı amaçlar için kullanılmasıdır; uzaktan erişim araçları ise yetkili eylemler ve teknik destek, evinize bağlanma gibi meşru amaçlar için kullanılır. veya seyahat sırasında işyeri bilgisayarı vb.

Creepware nasıl çalışır

Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir.

Creepware'in özellikleri nelerdir?

Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar:

  • Dosyalar;
  • süreçler ve hizmetler;
  • pano;
  • ağ bağlantıları;
  • kayıt;
  • bağlı çevre birimleri (yazıcılar, web kameraları, ses kayıt cihazları vb.).


Buna ek olarak, sürünme yazılımı saldırganın güvenliği ihlal edilen aygıtı uzaktan izlemesini sağlar:

  • tuş vuruşlarının günlüğünü basılı tutun;
  • ekranın ekran görüntülerini almak;
  • bağlı web kamerasından kayıt video;
  • bağlı mikrofondan ses kaydı;
  • şifreleri çalmak;
  • cihazdan/cihaza dosya indirme ve yükleme;
  • açık web sayfaları;
  • Ekrandaki mesajları göster;
  • sesli mesajları çalmak;
  • güvenliği ihlal edilen cihazı yeniden başlatın veya kapatın.

Creepware kullanmanın temel hedefleri

Bilgi hırsızlığı

Creepware, saldırganın hem dosyalarda bulunan hem de kullanıcılar tarafından klavyeden girilen veya bağlı cihazlar tarafından kaydedilen bilgileri çalmasını sağlar.

Aygıt kaynaklarını kullanma

Güvenliği ihlal edilmiş bir cihaz DDoS saldırıları, spam gönderme, kripto para birimi madenciliği vb. İçin kullanılabilir.

Röntgencilik

Kurbanın cihazındaki web kamerası gizli kayıt için kullanılabilir.

Şantaj

Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir.