
Bir bilgisayara fiziksel veya uzaktan erişim sağlandığında, o bilgisayar artık sahibinin değil, saldırganın kontrolündedir. Özellikle şirketlerin ticari sırlarını çalmak veya bireylerin banka şifrelerini ele geçirmek için kullanılan casus yazılımlar (Spyware), antivirüs programlarını atlatabilecek kadar gelişmiştir. Bilgisayar casus yazılım tespiti, standart virüs taramasının ötesinde, bilgisayarın hafızasında ve ağ trafiğinde iz süren bir Adli Bilişim Hizmeti sürecidir.
Bocekaramasi.com olarak, hem donanımsal (Hardware Keylogger) hem de yazılımsal (Software Spyware) tehditlere karşı laboratuvar ortamında detaylı analiz yapıyoruz.

Bilgisayar Casus Yazılım Tespiti hizmeti ile Keylogger, RAT ve ekran kaydedici casus programları adli bilişim yöntemleriyle buluyoruz. Veri güvenliğinizi riske atmayın.
Siber casusluk araçları genellikle şu yöntemlerle çalışır:
Keylogger (Klavye Kaydedici): Klavyede bastığınız her tuşu (şifreler, e-postalar, sohbetler) kaydeder ve saldırgana gönderir.
Yazılımsal: Arka planda gizlice çalışır.
Donanımsal: Klavye kablosunun ucuna veya USB portuna takılan küçük aparatlar.
RAT (Remote Access Trojan): Saldırganın bilgisayarınızı uzaktan yönetmesini, kamerasını açmasını ve dosyalarınızı kopyalamasını sağlar.
Screen Scraper (Ekran Görüntüsü Alıcı): Belirli aralıklarla veya fare tıkladığında ekranın fotoğrafını çekip merkeze iletir.
Bu yazılımlar, Cep Telefonu Casus Yazılım Tespiti süreçlerinde gördüğümüz mobil tehditlerin masaüstü versiyonlarıdır ve tespitleri uzmanlık gerektirir.
“Bilgisayarım yavaşladı” şikayeti genellikle ilk belirtidir ama profesyonel casus yazılımlar sistemi yavaşlatmaz. Bizim tespit yöntemlerimiz şunlardır:
RAM (Bellek) Analizi (Volatility): Casus yazılımlar çalışmak için bilgisayarın RAM’inde yer kaplar. Bilgisayar kapatılsa bile RAM imajı alınarak, gizlenen süreçler (process) ve enjekte edilen kodlar analiz edilir.
Network (Ağ) Trafik Analizi: Bilgisayar laboratuvarımızdaki izole bir ağa bağlanır. Network Güvenliği uzmanlarımız, bilgisayarın hangi IP adreslerine veri gönderdiğini inceler. Eğer bilgisayarınız gece yarısı Çin’deki veya Rusya’daki bir sunucuya veri paketi gönderiyorsa, casus yazılım tespit edilmiş demektir.
Fiziksel Port Kontrolü: Masaüstü bilgisayarların arkasına veya laptopların içine gizlenmiş donanımsal keylogger aparatları fiziksel inceleme ile bulunur.
Log ve Kayıt Defteri (Registry) İncelemesi: Yazılımın ne zaman yüklendiği, sistem açılışına kendini nasıl eklediği ve hangi dosyaları değiştirdiği tespit edilir.
Bilgisayara izinsiz yazılım yüklemek veya veri çalmak, Türk Ceza Kanunu’na göre ağır suçtur.
TCK Madde 243 (Bilişim Sistemine Girme): Bir bilişim sisteminin bütününe veya bir kısmına hukuka aykırı olarak giren kimseye hapis cezası verilir.
TCK Madde 244 (Sistemi Engelleme, Bozma, Verileri Yok Etme): Verileri bozan, yok eden veya değiştiren kişi cezalandırılır.
Analiz sonucunda elde edilen veriler, Adli Bilirkişi Hizmeti kapsamında raporlanarak, suçlunun kimliğini belirlemeye yönelik (IP adresi, e-posta vb.) delillerle savcılığa sunulur.
Bazen saldırganlar, yakalanacaklarını anladıklarında veya fidye istediklerinde verileri silebilirler. Bu durumda Veri Kurtarma Hizmeti ve Silinen Dosya Kurtarma Hizmeti devreye girer. Harddisk üzerindeki veriler silinse bile, profesyonel yöntemlerle geri getirilebilir ve saldırının izleri sürülebilir.
1. Antivirüs programım var, yine de casus yazılım bulaşır mı? Evet. Antivirüsler bilinen imzaları tanır. Ancak kişiye özel yazılan (Custom) casus yazılımlar veya FUD (Fully Undetectable) cryptolanmış virüsler antivirüslere yakalanmaz.
2. Format atsam casus yazılım gider mi? Çoğu yazılımsal casus program formatla silinir. Ancak BIOS/UEFI seviyesine yerleşen gelişmiş zararlılar formatla gitmeyebilir. Ayrıca donanımsal keylogger’lar formatla etkisiz hale gelmez. Format atmak ayrıca delilleri yok edeceği için önerilmez.
3. İşyerindeki bilgisayarım izleniyor olabilir mi? İşverenlerin şirket bilgisayarlarını izleme hakkı belirli sınırlar (çalışanı bilgilendirme) dahilinde vardır. Ancak bilgilendirme yapılmadan keylogger kullanılması veya özel hayatın (kişisel e-posta, bankacılık) izlenmesi suç teşkil edebilir.
4. Kameramın izlendiğini nasıl anlarım? Kameranızın ışığı yanmadan da kayıt yapılabilir. En kesin çözüm, yazılımsal analiz yaptırmak veya kullanılmadığı zamanlarda kamerayı fiziksel olarak kapatmaktır.
5. Hangi işletim sistemleri risk altında? Windows en çok hedef alınan sistemdir ancak macOS ve Linux sistemler için de geliştirilmiş casus yazılımlar mevcuttur. “Mac’e virüs bulaşmaz” efsanesi doğru değildir.
Güvenliğiniz için 7/24 bize ulaşabilirsiniz:
Tel: 0545 457 0 457
Tel: 0216 427 50 05
E-posta: bocekaramasicom@gmail.com
Adres: Zümrütevler, Adatepe Cd. No:21/2 D3, 34852 Maltepe/İstanbul
Konum: Google Haritalar

