Difference between revisions of "What is:Creepware/tr"
8TG1K2 admin (talk | contribs) (Created page with "== Creepware nasıl çalışır == Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar,...") |
8TG1K2 admin (talk | contribs) (Created page with "=== Creepware'in özellikleri nelerdir? === Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar: * Dosyalar; * süreçl...") |
||
Line 8: | Line 8: | ||
Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir. | Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir. | ||
− | === | + | === Creepware'in özellikleri nelerdir? === |
− | Creepware | + | Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar: |
− | * | + | * Dosyalar; |
− | * | + | * süreçler ve hizmetler; |
− | * | + | * pano; |
− | * | + | * ağ bağlantıları; |
− | * | + | * kayıt; |
− | * | + | * bağlı çevre birimleri (yazıcılar, web kameraları, ses kayıt cihazları vb.). |
Revision as of 08:50, 2 March 2020
Contents
"Creepware" nedir
Creepware (uzaktan erişim trojan veya RAT olarak da bilinir), kurbanın cihazına bilgisi olmadan yüklenmiş ve saldırganın saldırıya uğrayan cihaza erişmesine ve kontrol etmesine izin veren Kötü amaçlı yazılım 'dır (tablet, dizüstü bilgisayar, akıllı telefon veya başka bir cihaz, örneğin IoT - nesnelerin interneti) uzaktan.
RAT kısaltması Uzaktan Erişim/Yönetim Truva Atı (uzaktan erişim/yönetim işlevlerine sahip truva atı) ve Uzaktan Erişim/Yönetim Aracı (uzaktan erişim/yönetim aracı) için bir kısaltma olabilir. Uzaktan erişim araçları ve uzaktan erişim truva atları arasındaki fark, ikincisinin gizlice kurulması ve yasadışı ve/veya kötü amaçlı amaçlar için kullanılmasıdır; uzaktan erişim araçları ise yetkili eylemler ve teknik destek, evinize bağlanma gibi meşru amaçlar için kullanılır. veya seyahat sırasında işyeri bilgisayarı vb.
Creepware nasıl çalışır
Creepware, istemci-sunucu adı verilen bir çalışma modeli kullanır, ancak bu modelin nasıl çalıştığına dair olağan fikri bozar, yani bir kullanıcı bir tür hizmet sağlayan bir sunucuya bağlandığında. Creepware durumunda, kurbanın cihazı bir sunucu haline gelir ve saldırganın cihazı bir istemci olarak çalışır. Saldırgana sağlanan "hizmet", mağdurun cihazındaki bilgi veya yetkisiz eylemlerdir.
Creepware'in özellikleri nelerdir?
Creepware, saldırganın güvenliği ihlal edilmiş bir aygıtta aşağıdaki öğelere erişmesini sağlar:
- Dosyalar;
- süreçler ve hizmetler;
- pano;
- ağ bağlantıları;
- kayıt;
- bağlı çevre birimleri (yazıcılar, web kameraları, ses kayıt cihazları vb.).
In addition, creepware allows the attacker to remotely monitor the compromised device, namely:
- keep a log of keystrokes pressed;
- take screenshots of the screen;
- record video from the connected webcam;
- record audio from the connected microphone;
- steal passwords;
- download and upload files from/to the device;
- open web pages;
- display messages on the screen;
- play audio messages;
- reboot or turn off the compromised device.
The main goals of using creepware
Information theft
Creepware allows the attacker to steal information both contained in the files and entered by users from the keyboard or recorded by connected devices.
Using device resources
A compromised device can be used for DDoS attacks, spamming, cryptocurrency mining, etc.
Voyeurism
The webcam on the victim's device can be used for secret recording.
Blackmail
Information stolen from the device can be used to blackmail the victim.