Truva atı virüsleri (Truva atları olarak da bilinir) yaygın bir kötü amaçlı yazılım türüdür. Yasal bir program veya dosya gibi davranarak Truva atlarını bilmeden yüklemek kolaydır. Her Truva atı virüsü başka bir tür programmış gibi görünse de, bankacılık bilgilerinizi çalmaktan dosyalarınızı şifrelemeye ve fidye talep etmeye kadar her şeyi yapabilirler.
Bu makalede, Truva atı virüsü nedir? konusunu çeşitli açılardan inceleyeceğiz. Bir başka makalemiz olan Reklam yazılımı nedir ve nasıl kaldırılır? konumuza da göz atabilirsiniz.
Truva Atı Virüsü Ne İşe Yarar?
Bir Truva atı virüsünün tanımı, ne yaptığını özel olarak değil, sadece nasıl yayıldığını tanımlar. Truva atları her zaman bir tür meşru yazılımı taklit eder. Bilgisayarınıza girdikten sonra, bir Truva atı her türlü kötü niyetli etkinliği gerçekleştirebilir.
Örnek olarak, birçok Truva atı türü, Adobe Flash gibi yaygın yazılımlar için güncellemeler gibi görünmektedir. Flash’ı çalışırken güncellemek yerine, bu programlar kötü amaçlı yazılım yükler.
Truva Atı Virüslerinin Türleri
Truva atları genellikle taklit ettikleri belirli programlara göre kategorize edilir. Bazen, yüklendikten sonra ne yaptıklarına göre de kategorize edilirler. En yaygın truva atı virüs türlerinden bazıları şunlardır:
- Sahte antivirüs yazılımı. Bu özellikle kötü çeşitlilik, antivirüs veya casus yazılım önleme yazılımı gibi görünüyor. Kullanıcılar genellikle güvenlik yazılımlarına bilgisayarlarına tam izinler verdiklerinden, sahte antivirüs yazılımları özellikle zarar verebilir.
- Downloader Truva Atları. Bu tür kötü amaçlı yazılımlar, kendi başlarına kötü amaçlı hiçbir şey yapmaz. Bunun yerine, kirli işi yapan başka bir program indirirler.
- Casus Yazılım Truva Atları (bankacılık truva atları dahil). Bankacılık kimlik bilgileri veya vergi kayıtları gibi bilgileri çalan yazılımlara casus yazılım denir. Truva atları, kullanıcıları farkında olmadan yüklemeleri için kandırarak genellikle casus yazılım dağıtır.
- Arka kapı Truva atları. Arka kapılar, harici bilgisayar korsanlarına bilgisayarınız üzerinde denetim sağlar. Bir arka kapı truva atıyla, bir suçlu, bilgisayarınıza uzaktan erişmelerine ve komuta etmelerine izin vermek için sizi kandırır.
- Botnet Truva Atları. Bir tür arka kapı Truva atı olarak, bu kötü amaçlı yazılım parçaları kurbanların bilgisayarlarını bir botnet’e ekler. Örneğin, botnet, dağıtılmış bir hizmet reddi saldırısı yoluyla bir web sitesinin tamamını kapatabilir.
Truva Atı Virüsleri Nereden Geliyor?
Truva atı virüsleri çok çeşitli yerlerden kaynaklanabilir. Diğer kötü amaçlı yazılım türleri daha az insan etkileşimi gerektirirken, Truva atı bilgisayar kullanıcılarını yüklemeye atlar. Bir Truva atı virüsü almanın daha standart yollarından bazıları aşağıda listelenmiştir:
- Kötü niyetli e-postalar. Meşru bir gönderenden geliyormuş gibi görünen ancak kötü amaçlı ekler veya bağlantılar içeren e-posta iletilerinde genellikle Truva atları bulunur. Bu e-postalar, piksele piksel gerçek yazılım indirme sayfalarını taklit eden ayrıntılı web sitelerine bağlantı verebilir.
- Eşler arası indirmeler. Video dosyaları ve kötü amaçlı yazılım olarak kullanılan yürütülebilir dosyalar, birçok eşler arası dosya paylaşım ağında hala var.
- Kötü amaçlı reklamcılık. Kötü amaçlı reklamlar genellikle kötü amaçlı yazılım yüklemelerine neden olur. Vicdansız reklam alıcıları, gerçek indirme düğmelerinin yanına sahte indirme düğmeleri koyarak kullanıcıları yanlış şeyi tıklamaya teşvik ediyor. Bu reklamlar genellikle Truva atları içerir.
Genel olarak, her Trojan virüsü yüklemesi bir miktar sosyal mühendislik gerektirir. Bilgisayarınıza kötü amaçlı yazılım yüklemek için bilgisayar korsanlarının sizi buna izin vermeniz için kandırması gerekir.
Truva Atı Virüsü Kaldırılabilir Mi?
Evet. Bir bilgisayar Truva atı bilgilerinizi çalmış veya suç için sisteminizin kaynaklarına erişimi satmış olabilir, ancak bunları kaldırabilirsiniz.
Günümüzün giderek daha gelişmiş hale gelen kötü amaçlı yazılımlarının tamamen kaldırılması her zamankinden daha fazla zaman ve çaba gerektiriyor. Güçlü bir kötü amaçlı yazılımdan koruma aracı kullanmak, başlamak için muhtemelen en iyi yerdir. Ancak, diğer kötü amaçlı yazılım türlerinde olduğu gibi, bir Truva atından kurtulmanın en kesin yolu , bilgisayarınızı tamamen silip yeniden yüklemektir.
Bugünlerde kötü amaçlı yazılımlar nadiren tek başına geliyor. Bilgisayarınızda tek bir Truva atı tespit etseniz bile, çalışan başka türden daha sinsi kötü amaçlı yazılımlarınız da olabilir. Bu nedenle bazı durumlarda bilgisayarınızı tamamen silmek tek çözüm olabilir.
Truva Atları Örnekleri
Diğer kötü amaçlı yazılım türleri gibi, Truva atları da her türden başlıca siber suç örneğine karışmıştır. En yüksek profilli bilgisayar Truva atlarından bazıları burada listelenmiştir:
- Hükümetler tarafından vatandaşlar üzerinde casusluk yapmak için kullanılan FinFisher casus yazılımı, bazen kurbanların bilgisayarlarına ulaşmak için bir Truva atı kullanır. Kendini sahte bir yazılım güncellemesi veya kötü amaçlı e-posta eki olarak sunarak, tespit edilmekten kaçınır.
- Koobface solucanı, yayılmak için sahte Adobe Flash güncellemeleri içeren Facebook mesajlarını kullandı.
- Android için Shedun kötü amaçlı yazılımı, içinde gizli kötü amaçlı yazılım bulunan popüler uygulamaların 20.000’den fazla sahte sürümünü içeriyordu. Çoğu kullanıcı, yeni bir telefon almadan kötü amaçlı yazılımdan kurtulamadı.
- MacOS için Flashback Trojan, Java’daki bir güvenlik açığıyla birlikte sahte bir Adobe Flash yükleyici kullandı.
Truva Atlarına Karşı Nasıl Korunulur?
Diğer kötü amaçlı yazılım türleriyle karşılaştırıldığında bile, truva atları sinsidir. Onlara karşı tamamen korunmak zordur. Bu imkansız değil dedi.
- Programları indirirken ve dosyaları açarken sağduyulu olun. Güvenilir olmayan programları indirmeyin veya bilinmeyen kaynaklardan ekleri açmayın.
- Dosya paylaşımında dikkatli olun. Eşler arası dosya paylaşım uygulamaları (film torrentleri gibi), yanlışlıkla kötü amaçlı yazılım edinmenin kolay bir yolu olabilir. Özellikle gölgeli kaynaklardan indirdiğiniz dosyalara çok dikkat edin.
- Kötü amaçlı yazılımdan koruma çözümü kullanın. Çok dikkatli olsanız bile, bir noktada hata yapmanız kaçınılmazdır. Bir virüsten koruma programı, bilgileriniz tehlikeye atılmadan önce hataları yakalamak için bir arka durdurucu sağlayabilir.
Truva Atı Virüsleri Nedir? Nasıl Çalışır?
Dosyaları indirirken veya bilgi girerken daima adres çubuğunu kontrol edin. Bazı truva atları, kimlik avı saldırılarına benzer şekilde çalışır. Bir bilgisayar korsanı, her gün kullandığınız bir şirketten geliyormuş gibi görünen bir web sitesi oluşturabilir. Adres çubuğunda görüntülenen web sitesinin gerçekten ulaşmak istediğiniz web sitesi olduğundan emin olun.