web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Key Logger’ınızla Bir Anlaşma Yapmak İster misiniz

Bespoke’un ve benzeri Trojanlar veya casus yazılımların geleneksel hedeflerini büyük kurumsal şirketler oluşturmaktaydı. Ancak kurumsal şirketlerin daha iyi güvenlik metodları edinmeleri ile birlikte küçük ve orta ölçekli şirketler yeni hedefler haline geldiler.

Andy Patrizio-Andy Patrizio
26 Şubat 2007
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kötü amaçlı yazılım üretenler, casus yazılımları için artık Rusya’da hizmet anlaşması sunuyorlar.

Evet doğru okudunuz: Artık tıpkı bilgisayarlarınız, Oracle veritabanlarınız ve CDM yazılımlarınız için olduğu gibi casus yazılımlar, Trojanlar, rootkitler ve key logger’lar için de size güncelleştirme olanağı tanıyan hizmet anlaşmaları yapabilirsiniz.

Aslında yüzsüzlüğün bu kadarı oldukça şaşırtıcı olmalı. Güvenlik firması MessageLabs’in şef güvenlik analizcisi Mark Sunner internetnews.com’a verdiği demeçte şöyle diyor:


    Ücretli model korkutucu derecede profesyonel. Bunlardan birini satın alıp bir defaya mahsus güncellemesini yapabileceğiniz gibi daha fazla para ödeyerek pek çok güncelleme de satın alabilirsiniz. Tüm bunlar ticari bir ürün modeline bezemekle birlikte kötü amaçlı bir yazılım üzerine dönüyor.


Sadece söz konusu yazılım için fiyatlar 260 Dolar civarından başlıyor ve güncelleme garantili, spesifik on-line bankaları tanıma gibi özelliklere sahip ürünlerde 3500 Dolara kadar çıkabiliyor.

Sunner ilk kez geçtiğimiz yılın sonlarında Rus casus yazılım ve virüs sitelerinin kurumsal bilgileri ve fikri mülkiyet haklarını çalmaya yönelik Bespoke Trojan ürününü satmaya başladıklarını fark etmiş. O tarihlerde Bespoke zaten bir süredir var olan bir programdı ancak Rus virüs şirketleri Bespoke’a programın artık spesifik bir şirketi hedef almasını sağlayan ve eğer şirketin güvenlik metodlarının değiştiğini fark ederse güncellemeler sunan modifikasyonlar eklemişlerdi.

Sunner ayrıca hedeflerde de bir değişim olduğunu altını çiziyor. Buna göre Bespoke’un ve benzeri Trojanlar veya casus yazılımların geleneksel hedeflerini büyük kurumsal şirketler oluşturmaktaydı. Ancak kurumsal şirketlerin daha iyi güvenlik metodları edinmeleri ile birlikte küçük ve orta ölçekli şirketler yeni hedefler haline geldiler. Sonuçta küçük firmaların güvenlik için ayırabilecekleri ödenekleri daha kısıtlı ve bu yüzden de daha kolay hedefler halini alıyorlar.

Sunner, endüstriyel casusluk konusunda kötü amaçlı yazılımların hedeflerindeki bu değişikle birlikte Symantec, McAfee, F-Secure ve diğer güvenlik labaratuarlarının söz konusu yazılımı tespit etmekte başarısız olma ihtimalinin yükseldiğini söylüyor. Çünkü bunlar Internet’te sürekli gezinen virüsler değiller. Belirli bir hedefe yönelik olarak çalışıyorlar ve bu yüzden de anti-virüs yazılımı sağlayıcılarının bu kötü amaçlı yazılımlara ait kodların örneklerini edinmeleri pek olası olmuyor.

Bu durum anti-virüs pazarının kirli sırrını da ortaya koyuyor: reaktif olması. Anti-virüs yazılımlarının bilinmeyen virüsleri tuzağa düşürmek üzere geliştirilmiş, çalışma yolarını algılamaya dayalı deneysel bir zekaları mevcut. Ancak sorun şu ki bu deneysel yöntemler genellikle çok iyi çalışmıyorlar. Sunner


    Anti-virüs yazılımları bir virüs olduğunu, ancak başka birileri zarar gördüğünde anlıyor. Bu hedefli saldırılardaki sorun ise, sadece bir şirketi hedef alarak düzenlendikleri için daha geniş güvenlik radarlarına takılmaları ihtimalinin ortadan kalkması.


diyor. Kötü adamların hızına yetişmek neredeyse imkansız hale gelmekte çünkü anti-virüs sağlayıcılarından hep bir adım öndeler. Sunner bu konuda şöyle diyor :


    Kötü adamlar bu reaktif modelden çok iyi yararlanıyorlar. Sadece tek bir virüse ait 20 değişik varyantı 24 saat içerisinde tespit ettik. Reaktif modelin bu hıza yetişemeyeceğinin farkında olan kötü niyetli yazılımcılar tarafından bu virüsler saldırmaları için sıraya dizilmişlerdi.


Rusya da bu konuda pek yardımcı olan bir tutum sergilemiyor. Sunner böylesi bir durumu daha oluşmadan engelleyecek bir yasal mekanizmanın eksikliğinden şikayetçi. Rusya ve Çin gibi bazı ülkeler, kötü amaçlı yazılımlarla şavaşmaya çalışan Ekonomik İşbirliği ve Kalkınma Teşkilatı (OECD) ve/veya Uluslararası Telekom Birliği (ITU) gibi dünya çapındaki gruplarda yer almayan ülkeler.

Forrester Research firmasında müşteri güvenliği ve yönetimi bölümünde şef analizci olan Natalie Lambert, bu gelişmeler karşısında pek de şoke olmamış.
Lambert internetnews.com’a


    Günümüz Internet tehditlerindeki değişim sadece zarar vermek için oluşturulan kötü amaçlı yazılımlardan uzaklaşma yönündedir. Artık her şey para için yapılıyor. Milyonlarca dolar kazanabilecekken niye sadece zevk için zarar veresiniz ki? Günümüzde olan şey de tam olarak bu.


diyor. Anti-virüs yazarların spesifik, hedelenmiş bir saldırıya karşı koruma sağlamayacaklarına göre Lambert aciliyetin çok-katmanlı güvenlik sistemlerine verilmesi gerektiğini düşünüyor ve şöyle diyor :


    Bu kesinlikle sisteminizin korunduğundan emin olmanızı sağlayacak tek şeydir. Anti-virüs yazılımları sizi sadece bilinene karşı koruyabilir. Sizin ihtiyacınız olan ise anti-virüs, anti-spyware, güvenlik duvarları, IP filtreleme, uygulama kontrolü, cihaz kontrolü ve çalışmaları içeren çok-katmanlı bir yaklaşım.

*- Key-logger, temel olarak, gerçek sahibinin bilgisi dışında düzenli olarak internet üzerinden bir başkasına veri transferi yapan küçük boyutlu bir program olarak tanımlanabilir. Kötü niyetli kişiler, bilinen key-logger programlarından birini kullanarak ya da kendileri küçük bir key-logger oluşturarak bu programcıkları çeşitli şekillerde uzak bilgisayarlara gönderirler. Key logger, uzak bilgisayara kendi kurulumunu gerçekleştirdikten sonra genellikle kendini hiç belli etmeden çalışmaya başlar ve kaydettiği verileri programlandığı zaman aralıklarında hacker’a iletir. Genellikle tüm klavye hareketlerini ara hafızasına alır ve transfer eder.

Etiketler: BilgiHacker - Siber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Andy Patrizio

Andy Patrizio

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.