Truva Atı (Trojan) Hakkında Ön Bilgi
Truva atları, kullanıcının sistemindeki haklarını kullanabilen (program çalıştırma gibi fonksiyonları içeren), sistemi tehlike durumuna atabilen programlardır. Sistemdeki yasal bir kullanıcı tarafından kurulabildiği gibi başka programları ve güvenlik açıklarını kullanarak sisteme girebilen bilgisayar korsanları tarafından da kurulabilir. Truva atlarını çalıştırarak sistemi çalışamaz hale getirmeyi planlayan kişi başarılı olabilir. Truva atları, İnternet hızını yavaşlatır ve yerleştikleri sistemi kullanarak Web’in geri kalanına yayılabilirler.
Truva Atının Etkileri
Kullanıcının yapabildiği her şey Truva atları aracılığıyla yapılabilir:
-
Dosyalar silinebilir.
-
Dosyalar bilgisayar korsanlarına gönderilebilir.
-
Dosyalar üzerinde değişiklik yapılabilir.
-
Kullanıcının hakları kullanılarak, ağa sistem tarafından denetimsiz (kullanıcı adı ve şifre sorulmadan) girilme imkanı veren programlar kurulup çalıştırılabilir.
-
Saldıran kullanıcının saldırılan sistem üzerindeki yetki seviyesi yükseltilebilir.
-
Virus programları kurulabilir.
-
Başka Truva atları kurulabilir.
Truva Atının Kurulması
Microsoft Internet Explorer tarayıcısının bedava ürün güncellemesini içeren elektronik postaların geniş yayılımı dikkat çekmektedir. Microsoft e-posta üzerinden yama ve güncellemeleri dağıtmamaktadır. E-posta yoluyla gelen mesajlar “ie0199.exe” adlı çalıştırabilir bir dosyayı içermekte ve kurulumundan sonra program, sistem üzerinde birkaç değişiklik yapıp uzaktaki sistemlerle bağlantı kurmaya çalışmaktadır. Ayrıca Truva atlarının sistemde yaptıkları değişikler farklılık göstermekte ve bu durum da Truva atlarının birçok şekli olduğuna işaret etmektedir.
Truva atları kullanıcılar yanıltılarak kurulabilir. Örneğin: Bilgisayar oyunlarını içeren herhangi bir e-posta ile de Truva atları gönderilebilir. Kullanıcı oyunun tanıtımından etkilenerek oyunu bilgisayarına kurabilir. Kullanıcı gerçekten bir oyun kurmasına rağmen arka planda kolay fark edilemeyen bir işlem çalışmaya başlar. Dosyaların silinmesi ve özel bilgilerin bilgisayar korsanına gönderilmesi gibi etkiler bu işlem tarafından yapılır.
Truva atı sistemde hatayı oluşturduktan sonra bilgisayar korsanları, sistem yardımcısı programların Truva atı içeren versiyonlarını kurabilir.
Kaynak:http://www.bidb.itu.edu.tr/?i=443
Kategori: Güvenlik
Etiketler: açık, arka kapı, back door, backdoor, Güvenlik, güvenlik açığı, sistem açığı, trojan, truva atı, truva atları ne ile silinir, virüs, virüs silme, virüs temizleme, virüsler
Yorumlar
Yorum yok
Yorum Yapın
Yorum yapabilmek için giriş yapmalısınız.