Truva atı, meşru bir yazılım gibi kendini gizler. Adı, Yunan mitolojisindeki tahta at efsanesinden gelir. Kullanıcılar, faydalı göründüğü için isteyerek yüklerler. Ücretsiz bir oyun, sistem optimize edici, ücretli yazılımın kırılmış bir sürümü... Yüklendikten sonra, truva atı tamamen farklı bir şey yapar. Bir arka kapı açabilir, kimlik bilgilerini çalabilir, ek kötü amaçlı yazılımlar indirebilir veya cihazı bir botnet'e bağlayabilir. Kullanıcı, kendisi davet ettiği için bunun farkına bile varmaz.
Truva atları, en eski kötü amaçlı yazılım kategorilerinden biridir ve hala en etkili olanlarından biridir. Güven ve kolaylıktan faydalanırlar. Korsan yazılımlar yaygın bir dağıtım yöntemidir. Sahte antivirüs araçları, kötü amaçlı tarayıcı uzantıları ve kimlik avı ekleri de öyle. Uzaktan erişim truva atları veya RAT'lar yaygın bir alt türdür. Saldırgana makinenin tam kontrolünü verirler: dosya erişimi, ekran görüntüleme, klavye girişi ve kamera. Bazı RAT'lar ticari olarak gözetim araçları olarak satılır. Diğerleri ise suç örgütleri tarafından oluşturulur ve bağlı kuruluşlara kiralanır. Tespit zordur çünkü truva atı meşru bir işlem gibi çalışabilir. Antivirüs araçları bilinen imzaları yakalar. Davranış analizi olağandışı etkinlikleri yakalar. İkisi de mükemmel değildir. En iyi savunma, güvenilmeyen kaynaklardan yazılım yüklememektir. Bu basit görünüyor. İnsanlar yine de bunu yapıyor.
Yaygın truva atı türleri
- Uzaktan erişim truva atı — saldırgana kontrol imkanı verir.
- Bankacılık truva atı — finansal kimlik bilgilerini çalıyor.
- İndirici — ek kötü amaçlı yazılımlar indirir
- Arka kapı truva atı — kalıcı erişim sağlar
- DDoS truva atı — cihazı bir botnet'e bağlar.
Truva atı bir yalandır. Yazılım bir şey vaat eder, başka bir şey yapar. Kullanıcı, bu yalanın iletilme mekanizmasıdır.
Comments
No comments yet. Be the first to share a thought.
Leave a comment