Keylogger lar bilgisayariniza kurulduktan sonra bütün bastiğiniz
tuşlari bir dosyaya kaydeder ftp ye yada e-mail e gönderir...Her ne
kadar ilk zamanlarda şirketlerin güvenliğini sağlamak amaciyla
kullanılsa da daha sonradan kötü amaçlarla kullanılmaya başlanmıştır...
2 çeşit keylogger vardir :
1 )Yazılımla Çalışan Keyloggerlar :
Sisteminize yüklenmesiyle aktif hale gelen tuş takip
programlarıdır...klavyenizde basılan her tuşu bir dosyaya kaydeder...
2) Donanımla Çalışan Keyloggerlar :
Bilgisayarınıza bir donanım eklemesiyle aktif hale gelen tuş takip
cihazıdır...klavyenizde basılan her tuşu bir kalıcı bellek kartına
yazılıma ihtiyaç duymadan kaydeder. ( klavye ile anakart arasına
takılan küçükaparatlardır)
Güvenlik Amaçlı Keyloggerlar :
Genellikle şirketlerde makineleri denetlemek amacıyla yada evlerde
ebeveynlerin çocuklarını internet başındayken takip etmeleri için
kullanilir...Sistem yöneticisinin bilgisi dahilindedir...
Saldırı Amaçlı Keyloggerlar :
Güvenliğinizi tehdit eden keyloggerlar çeşitli yollardan
bilgisayariniza bulaşabilir...Bu yollardan en yaygini bir programın
içine yerleştirilerek sisteminizde çalıştırılmasıdır...En büyük
tehditlerden biri de şüphesiz anlık mesajlaşma programları
(msn,icq,yahoo vb) yada forumlardır...Saldırgan size bir program
gönderebilir ve bu programın içine ( fotoğraf , music dosyasi yada
ayri bir program ...ki bunlar sadece benim gördüklerim ) keylogger
yerleştirebilir...Siz bu dosyayi açtiğinizda arka tarafta keylogger da
çalışmaya başlamıştır...
Artık saldırganın yapması gereken tek şey bilgisayarindan sizin
bastiğiniz tuşlari takip etmektir...
Keylogger sisteminize bulaştıktan sonra bastığınız tuşların
kaydedildiği dosya saldırganın configure edişine göre bir e-mail
adresine gidebilir yada bir web sitesinde arşivlenebilir...Ayrıca
saldırgan sizin bastığınız tuşlar haricinde belirlediği zaman
araliğiyla ss alabilir...
Burdan sonra yapabileceğiniz tek şey adaware ( ben bunu kullanıyorum
her ihtimale karşı ) v.b programlarla keylogger i yapalayip ondan
kurtulmaktir...Ayrica başlat->çalıştır->msconfig yazıp başlangıçta
çalışan programları da kontrol edebilirsiniz...( Çünkü genelde taskmgr
de gözükmezler )
Not:Bilgilerin hepsi alinti da diildir kendi emeğim de ama sizin için
en iyi sini sunmaya çalıştım bunun için
http://www.hardwaremania.com/
üyelerinden paranoyakX ve
http://www.izafet.com/ üyelerinden TURKPAC
( her ne kadar ban yese de =) ) teşekkür ederim ...