Truva Atı, bilinenin aksine bir virüs değil, kötü amaçlı bir yazılımdır. İngilizce'de Trojan Horse veya kısaca Trojan olarak adlandırılır. Bu yazılım türü, meşru programlar yoluyla dağıtılır. Saldırganlar, yazılımlarıyla kullanıcıların sistemine erişmesini sağlar ve meşru yazılım içindeki kötü amaçlı kodu gizlemek için sosyal mühendislik teknikleri kullanır. Kurbanlarını gözetleyen saldırganlar, hassas verileri ele geçirmeyi amaçlar. Truva Atı yazılımları bilgisayara yüklendikten sonra ek yazılımlar da indirebilir. İlgili yazılım türü, bir dosya veya e-postaya gizlenen ek dosyalar üzerinden sisteme bulaşır. Kullanıcının cihazına aktarılan zararlı yazılımlar, kurumsal sistemlere gizli erişim sağlamak, kullanıcıların çevrim içi etkinliklerini gözetlemek veya hassas verileri çalmak gibi farklı amaçlara hizmet eder. Bu yazılım, verileri silebilir, engelleyebilir, değiştirebilir, sızdırabilir veya kopyalayabilir. İlgili veriler daha sonra fidye karşılığında veya karanlık ağlar üzerinden kullanıcıya geri satılabilir.
Peki, Truva Atı türleri nelerdir? Bu kötü amaçlı yazılımdan nasıl korunmak gerekir? İçerikte Truva Atı’na dair öne çıkan konu başlıklarını bulabilirsiniz.
Truva Atı yazılımları özelliklerine ve saldırganın amacına göre farklı türlere ayrılır. En yaygın türler aşağıdaki gibidir:
Söz konusu tür, rootkit, fidye yazılımı ya da keylogger gibi kötü amaçlı kodları indirir ve dağıtır. Çoğu downloader trojan türü, kullanıcının bilgisayarına kötü amaçlı yazılım bileşenlerini yükleyen bir dropper yoluyla hareket eder. Dropper, çok aşamalı bir Truva Atı saldırısının ilk aşaması olarak kabul edilir. Bu aşamanın ardından saldırganlar, sistemde kendilerine kalıcı bir dayanak oluşturan başka bir yazılım kurulumu gerçekleştirir. Örneğin, bir sunucuya arka kapı trojanı dağıtmak için dropper kullanılabilir.
Arka Kapı Truva Atı, kötü amaçlı yazılım dağıtımında saldırganın komuta ve kontrol merkezi ile iletişim kurmasına olanak tanıyan gizli bir iletişim tüneli açmasıdır. Bu, siber saldırganların cihazı kontrol etmesine, verileri izlemesine, çalmasına veya başka yazılımlar yüklemesine imkan sunar. Burada saldırgan, uzaktan erişim ile sisteme sızmaya çalışır.
Truva Atı yazılımları farklı amaçlara göre çeşitlendirilebilir. Başlıca yazılım çeşitleri şu şekildedir:
DDoS Truva Atı: DDoS saldırıları başlatmak için kullanılan bu trojanlar ağa aşırı yükleme yapar. Saldırgan, bir veya birkaç bilgisayardan hizmet reddi için fazla sayıda istek gönderir.
Bankacı Truva Atı: Kullanıcıların banka ve finansal bilgilerini ele geçirme amacı taşır. Trojanın hedefi, kredi kartı bilgileri veya mobil bankacılık sistemlerindeki verileri çalmaktır.
Exploit Truva Atı: Bu tür trojanlar, sistemdeki belirli güvenlik açıklarından yararlanmaya çalışır. Saldırganlar, kimlik avı gibi yöntemlerle kullanıcıları hedef alıp ardından sistemdeki güvenlik açıklarından yararlanır.
Oyun Hırsızı Truva Atı: İlgili trojan çeşidi, çevrim içi oyun oynayan kişilerin kullanıcı bilgilerini ele geçirmeyi hedefler.
Fidye Truva Atı: Bu trojan türü, bilgisayar performansını bozarak cihazdaki verileri bloke etmeye çalışır. Böylece kullanıcıların verilere erişimi engellenmiş olur. Saldırgan ise verileri yeniden kullanılabilir kılmak adına kurbandan fidye talep eder.
Rootkit Truva Atı: Kullanıcıların bilgisayarında kendini gizleyen rootkit trojan, kötü niyetli programların tespitini engeller. Bu sayede söz konusu programlar bilgisayarda uzun süre kalır.
Trojan yazılımlarının neden olduğu hasarlar hem bireysel kullanıcılar hem de kurumlar açısından kritik olabilir. Truva Atı yazılımlarının sık karşılaşılan zararları şu şekilde sıralanabilir:
Arka Kapı Oluşturma: Saldırganlar, arka kapı tünelleri oluşturarak kullanıcının bilgisayarına uzaktan erişim sağlar. Bu durumlarda dosyaları izlemek, indirmek, değiştirmek ve kopyalamak gibi pek çok eylem gerçekleştirilebilir.
Casusluk: Trojan yazılımı, klavye üzerinden verileri inceleme, ekran görüntüsü alma ve uygulamaları izleme gibi eylemlerde bulunabilir. Kısacası, bilgisayarınızda tam bir casus gibi hareket eder.
Bilgisayarı Ele Geçirme: Trojan ile birlikte saldırganlar, bilgisayarın kontrolünü ele geçirmeye çalışır. Suçlular, bilgisayarın fare ve klavye gibi aksesuarlarını devre dışı bırakabilir ve bilgisayarı yeniden başlatabilir.
Truva Atı yazılımlarının cihazlarınıza bulaşmaması adına aşağıdaki önlemleri alabilirsiniz:
Truva Atı yazılımları kullanıcılar için son derece tehlikeli sonuçlar doğursa da birtakım tedbirler alarak bu durumdan korunmak mümkündür. İşte trojan yazılımına karşı korunma yöntemleri:
İnternet üzerinden gerçekleştirilen her dosya indirme eylemine şüpheli yaklaşmak gerekir. Reklamlar, bannerlar, tanıtımlar, otomatik indirme dosyaları zararlı yazılım tehlikesine sahip olabilir. Bu sebeple her bağlantıya şüpheli yaklaşarak üçüncü parti indirme işlemlerini kısıtlayın.
Yazılım ve uygulama indirirken resmi kaynakları kullanın. Resmi portallar ve üretici web siteleri üzerinden indirdiğiniz dosyalar bilgisayarınıza trojan ve benzeri zararlı yazılım sızması riskini önler.
Antivirüs programları zararlı yazılımlara karşı en iyi savunma araçlarıdır. İyi markalar tarafından geliştirilmiş kaliteli antivirüs programları Truva Atı gibi tehlikelerden korunmak adına önemlidir. Söz konusu yazılımlar cihazınızı kapsamlı şekilde tarar ve şüpheli dosyalara karşı sizi uyarır.
Firewall cihazları internet üzerinden cihazınızla temas eden verileri tarar. Günümüzde işletim sistemlerinin çoğu dahili bir firewall yazılımına sahiptir. Ancak üstün koruma adına iyi bir firewall cihazı kullanmayı tercih edin. Berqnet Firewall cihazları yeni nesil firewall çözümleri ile sizlerle. Kurumunuzu siber tehditlere karşı koruyan cihazlar, web/uygulama filtreleme özellikleri ile donatılmıştır. Güvenli uzaktan bağlantı (VPN) imkanı da sunan cihazlar, internet trafiğinizi şifreleyerek saldırganların ağınızı ele geçirmesini önler. Kurumunuzun siber güvenliği için ihtiyaçlarınıza en uygun Berqnet Firewall cihazını inceleyebilirsiniz.
Truva Atı yazılımları cihazlarda birtakım sorunlara ve şüpheli durumlara neden olur. Kötü amaçlı yazılımların tespiti için aşağıdaki durumları inceleyebilirsiniz:
Bilgisayarınıza antivirüs yazılım programları indirerek cihazınızdaki trojan yazılımlarını temizleyebilirsiniz. Eğer kötü amaçlı yazılımı manuel olarak temizlemek istiyorsanız şu adımları takip edebilirsiniz: