Difference between revisions of "What is:Creepware/tr"
8TG1K2 admin (talk | contribs) (Created page with "Buna ek olarak, sürünme yazılımı saldırganın güvenliği ihlal edilen aygıtı uzaktan izlemesini sağlar: * What_is:Keylogger/tr|tuş vuruşlarının günlüğünü...") |
8TG1K2 admin (talk | contribs) (Created page with "=== Şantaj === Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir.") |
||
(4 intermediate revisions by the same user not shown) | |||
Line 30: | Line 30: | ||
* güvenliği ihlal edilen cihazı yeniden başlatın veya kapatın. | * güvenliği ihlal edilen cihazı yeniden başlatın veya kapatın. | ||
− | == | + | == Creepware kullanmanın temel hedefleri == |
− | === | + | === Bilgi hırsızlığı === |
− | Creepware | + | Creepware, saldırganın hem dosyalarda bulunan hem de kullanıcılar tarafından klavyeden girilen veya bağlı cihazlar tarafından kaydedilen bilgileri çalmasını sağlar. |
− | === | + | === Aygıt kaynaklarını kullanma === |
− | + | Güvenliği ihlal edilmiş bir cihaz DDoS saldırıları, spam gönderme, kripto para birimi madenciliği vb. İçin kullanılabilir. | |
− | === | + | === Röntgencilik === |
− | + | Kurbanın cihazındaki web kamerası gizli kayıt için kullanılabilir. | |
− | === | + | === Şantaj === |
− | + | Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir. |
Latest revision as of 08:50, 2 March 2020
Contents
"Creepware" nedir
Creepware (uzaktan erişim trojan veya RAT olarak da bilinir), kurbanın cihazına bilgisi olmadan yüklenmiş ve saldırganın saldırıya uğrayan cihaza erişmesine ve kontrol etmesine izin veren Kötü amaçlı yazılım 'dır (tablet, dizüstü bilgisayar, akıllı telefon veya başka bir cihaz, örneğin IoT - nesnelerin interneti) uzaktan.
RAT kısaltması Uzaktan Erişim/Yönetim Truva Atı (uzaktan erişim/yönetim işlevlerine sahip truva atı) ve Uzaktan Erişim/Yönetim Aracı (uzaktan erişim/yönetim aracı) için bir kısaltma olabilir. Uzaktan erişim araçları ve uzaktan erişim truva atları arasındaki fark, ikincisinin gizlice kurulması ve yasadışı ve/veya kötü amaçlı amaçlar için kullanılmasıdır; uzaktan erişim araçları ise yetkili eylemler ve teknik destek, evinize bağlanma gibi meşru amaçlar için kullanılır. veya seyahat sırasında işyeri bilgisayarı vb.
Creepware nasıl çalışır
Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir.
Creepware'in özellikleri nelerdir?
Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar:
- Dosyalar;
- süreçler ve hizmetler;
- pano;
- ağ bağlantıları;
- kayıt;
- bağlı çevre birimleri (yazıcılar, web kameraları, ses kayıt cihazları vb.).
Buna ek olarak, sürünme yazılımı saldırganın güvenliği ihlal edilen aygıtı uzaktan izlemesini sağlar:
- tuş vuruşlarının günlüğünü basılı tutun;
- ekranın ekran görüntülerini almak;
- bağlı web kamerasından kayıt video;
- bağlı mikrofondan ses kaydı;
- şifreleri çalmak;
- cihazdan/cihaza dosya indirme ve yükleme;
- açık web sayfaları;
- Ekrandaki mesajları göster;
- sesli mesajları çalmak;
- güvenliği ihlal edilen cihazı yeniden başlatın veya kapatın.
Creepware kullanmanın temel hedefleri
Bilgi hırsızlığı
Creepware, saldırganın hem dosyalarda bulunan hem de kullanıcılar tarafından klavyeden girilen veya bağlı cihazlar tarafından kaydedilen bilgileri çalmasını sağlar.
Aygıt kaynaklarını kullanma
Güvenliği ihlal edilmiş bir cihaz DDoS saldırıları, spam gönderme, kripto para birimi madenciliği vb. İçin kullanılabilir.
Röntgencilik
Kurbanın cihazındaki web kamerası gizli kayıt için kullanılabilir.
Şantaj
Cihazdan çalınan bilgiler mağdura şantaj yapmak için kullanılabilir.