Bilgisayarımın Saldırıya Uğradığını ve Bundan Sonra Ne Yapılacağını Nasıl Anlarım?

Bazen mantık ve muhakeme teorisini kullanmak yerine, içgüdüsel olarak şeyleri anlamak için içgüdülerimizi takip ederiz. Hacking , bu ilkenin izlenebileceği böyle bir örnektir. Bilgisayar korsanlarının şaşırtıcı şekillerde cihazlarınıza erişebileceğini ve farkında olmayabileceğimiz farklı avatarlarda kendilerini gösterebileceğini biliyoruz. IRC İstemcileri(Clients) , Truva Atları(Trojans) , Arka Kapılar, bilgisayarları hacklemek için kullanılan kötü amaçlı programlardan bazılarıdır. Yapabileceğimiz en az şey, saldırıya uğramış olabileceğimizi gösteren bazı olası göstergeleri aramak ve ardından buna karşı hızlı bir önlem almaktır. Windows bilgisayarınızın saldırıya uğradığını şu şekilde(Windows computer has been hacked) anlayabilirsiniz .

Web siteleri neden saldırıya uğrar?

Bilgisayarımın saldırıya uğradığını nasıl anlarım?

Aşağıdaki işaretleri görüyorsanız, bilgisayarınızın saldırıya uğradığını ve güvenliğinin ihlal edildiğini biliyorsunuzdur:

  1. Çevrimiçi şifreleriniz veya ayarlarınız değiştirildi
  2. Bilgisayarınızın yerel hesap parolaları değiştirildi veya yeni Kullanıcı(User) Hesapları görüyorsunuz
  3. Sosyal beslemelerinizde 'sizin tarafınızdan yapılmış' garip gönderiler görüyorsunuz. Veya ' Arkadaşlarınız(Friends) ' sizden iddiaya göre uygunsuz mesajlar alıyor olabilir.
  4. Arkadaşlarınız sizden garip spam veya e-postalar aldıklarını bildiriyor.
  5. Bilgisayarınıza yeni programların veya araç çubuklarının yüklendiğini fark ettiniz.
  6. Sahte antivirüs veya diğer kötü niyetli yazılımlardan mesajlar alıyorsunuz(rogue software)
  7. İnternet(Internet) hızınız yavaşladı ve yavaşladı
  8. (Network) etkinliğinde belirgin bir artış var .
  9. Güvenlik Duvarınız(Firewall) birkaç harici bağlantı isteğini engellemekle meşgul
  10. Güvenlik yazılımınız devre dışı bırakıldı.
  11. Ana sayfa veya varsayılan tarayıcı arama motoru ele geçirildi
  12. Seçim yapmak için fareniz otomatik olarak hareket eder
  13. Bankanızdan(Bank) , Kredi Kartı(Credit Card) şirketinizden, Online Mağazanızdan(Online Store) ödeme yapılmaması, banka bakiyesindeki düşüş, beklenmedik ödenmemiş bakiyeler veya satın almalar hakkında aramalar almaya başlarsınız .

Bu işaretlerden bazılarına belirli bir sırayla ayrıntılı olarak bir göz atalım.(Let us take a look at some of these signs in detail, in no specific order.)

Çevrimiçi şifrelerde değişiklik

Bir veya daha fazla çevrimiçi şifrenizin aniden değiştiğini fark ederseniz, büyük olasılıkla saldırıya uğradınız. Burada genellikle meydana gelen şey, kurbanın , hizmetten geldiği iddia edilen gerçek görünümlü bir Kimlik Avı e -postasına bilmeden yanıt vermesi ve sonunda değişen parolayla sonuçlanmasıdır. (Phishing email)Bilgisayar korsanı, oturum açma bilgilerini toplar, oturum açar, parolayı değiştirir ve hizmeti kurbandan veya kurbanın tanıdıklarından para çalmak için kullanır. Kimlik Avı Dolandırıcılıklarından ve Saldırılarından(avoid Phishing Scams and Attacks) nasıl kaçınabileceğinizi görün ve Çevrimiçi Kimlik Hırsızlığınızı(Online Identity Theft) önlemek için adımlar atın .

Bir hasar kontrol eylemi olarak, ele geçirilen hesap hakkında tüm kişilerinizi hemen bilgilendirebilirsiniz. İkinci(Second) olarak, güvenliği ihlal edilmiş hesabı bildirmek için hemen çevrimiçi hizmetle iletişime geçin. Çoğu çevrimiçi hizmet, bu tür kötü niyetli uygulamaların farkındadır ve işleri normale döndürmek ve hesabı yeni bir parolayla kontrolünüz altına almak için gerekli güce ve uzmanlığa sahiptir. Saldırıya uğramış Microsoft Hesaplarını(Microsoft Accounts) , Google Hesaplarını(Google Accounts) , Facebook hesabını(Facebook account) , Twitter hesabını(Twitter account) , vb. uygun şekilde belirlenmiş prosedürlerini kullanarak kurtarabilirsiniz .

(Amount)Banka hesabınızda eksik tutar

Bir talihsizlik durumunda, bir bilgisayar korsanının kişisel bilgilerinize ( Kredi Kartı(Credit Card) , İnternet Bankacılığı(Online Banking) bilgileri vb.) erişmesi durumunda tüm paranızı kaybedebilirsiniz . Bunu önlemek için, olağandışı bir şey olduğunda size metin uyarıları gönderen işlem uyarılarını açın. Birçok finans kurumu, işlem tutarlarına eşik koymanıza izin verir ve eşik aşılırsa veya yabancı bir ülkeye giderse uyarılırsınız. Bu Çevrimiçi Bankacılık İpuçlarını(Online Banking Tips) takip etmek iyi bir fikir olacaktır .

Sahte antivirüs mesajları

Sahte(Fake) antivirüs uyarı mesajları, sisteminizin güvenliğinin ihlal edildiğinin en kesin işaretleri arasındadır. Sahte virüs taramasını durdurmak için Hayır veya İptal'e tıklamak, hasar zaten verilmiş olduğundan hiçbir fayda sağlamaz. Bu programlar, sisteminizden yararlanmak için genellikle Java Runtime Environment gibi yama uygulanmamış yazılımları kullanır.(Java Runtime Environment)

Sık rastlanan rastgele açılır pencereler

Bu sorun çoğunlukla tarayıcılarınızla ilişkilidir ve web siteleri genellikle zararlı açılır pencereler oluşturmadığından bilgisayarınızda istenmeyen yazılımların veya kötü amaçlı yazılımların yüklü olduğunu gösterir .

Yönlendirilen İnternet(Internet) aramaları veya ana sayfa

Çoğu bilgisayar korsanının, tarayıcınızı ziyaret etmek isteyeceğiniz adresten başka bir yere yeniden yönlendirerek geçimini sağladığı bilinen bir gerçektir. Bunun nedeni, bilgisayar korsanının, tıklamalarınızın başka birinin web sitesinde görünmesini sağlayarak ödeme almasıdır, genellikle sitelerine yapılan tıklamaların kötü amaçlı yeniden yönlendirmeden geldiğini bilmeyenler.

Bu tür kötü amaçlı yazılımları, popüler arama motorlarının arama çubuğuna birkaç alakalı, çok yaygın kelimeyi yazarak ve aramanızla alakalı sonuçların görünüp görünmediğini kontrol ederek genellikle tespit edebilir veya tam olarak belirleyebilirsiniz. Gönderilen ve döndürülen trafik, güvenliği ihlal edilmiş bir bilgisayarda ve güvenliği ihlal edilmemiş bir bilgisayarda her zaman belirgin şekilde farklı olacaktır.

PC'niz bir Botnet Düğümü görevi görüyor mu?

Botnet'ler , istenmeyen posta göndermek veya diğer bilgisayarlara saldırmak gibi yasa dışı görevleri gerçekleştirmek için uzak saldırganlar tarafından kontrol edilen, güvenliği ihlal edilmiş bilgisayar ağlarıdır. Belki bilgisayarınızın güvenliği ihlal edilmiştir ve bir Düğüm(Node) görevi görmektedir .

İPUCU(TIP) : Devam etmeden önce yazımızı okumak isteyebilirsiniz – Neden biri bilgisayarımı hacklemek istesin ki(Why would someone want to hack my computer) ?

Bilgisayarınız saldırıya uğradıysa ne yapmalısınız?

bilgisayar korsanı

1] Windows PC'nizin ele geçirilmiş olabileceğini düşünüyorsanız, İnternet(Internet) bağlantısını kesmeli ve Güvenli Mod'da önyükleme yapmalı ve (boot into Safe Mode)virüsten koruma yazılımınızın(antivirus software) tam kapsamlı taramasını çalıştırmalısınız . Güvenlik yazılımınız devre dışı bırakıldıysa, isteğe bağlı iyi bir virüsten koruma tarayıcısı(on-demand antivirus scanner) kullanın . ve harici bir diskten veya USB'den(USB) çalıştırın .

2] Ayrıca, korsanlara karşı bir yazılım olan Norton Power Eraser gibi özel araçları veya bu Botnet Kaldırma Araçlarından birini de kullanabilirsiniz .

2] İyi bir Browser Hijacker Removal yazılımı(Browser Hijacker Removal software) kullanarak sahte araç çubuklarını tarayıcıdan kaldırabilirsiniz .

3] Denetim Masanızı(Control Panel) açın ve(Open) doğası gereği şüpheli görünebilecek programları kaldırın.

4] İnternete(Internet) bağlandığınızda , bir Komut İstemi(Command Prompt) açın , aşağıdaki komutu yazın ve Enter'a(Enter) basın :

netstat –ano
  • -a parametresi bilgisayarın tüm bağlantılarını ve dinleme portlarını listeler
  • -n parametresi adresleri ve port numaralarını görüntüler
  • -o parametresi, bağlantıdan sorumlu işlem kimliğini verir.

Bilgisayarımın saldırıya uğradığını nasıl anlarım

Bir bakışta, bir BT yöneticisi, açık Bağlantı Noktalarınızı(Ports) ve sistemde devam eden ağ etkinliğini izleyebilecektir .

(Check)Herhangi bir şüpheli bağlantı olup olmadığını kontrol edin . Lütfen – 'Kuruldu' yazan tüm bağlantıların ve PID numarasının not alın ve bu tür tüm bağlantıların geçerli bağlantı olduğundan emin olun. Gerekirse , Görev Yöneticisini(Task Manager) getirmek için Ctrl+Shift+Esc basın . Ardından, fare imlecini 'İşlemler' sekmesine gidin ve 'Görünüm' sekmesine basın, sütunları seçin ve İşlem Tanımlayıcı PID(Process Identifier PID) sütununu kontrol edin. Anında, PID numaralarının tam listesi görüntülenecektir. Birkaç dakika önce not ettiğiniz numarayı CMD penceresinde arayın. Şüpheniz varsa, süreci sonlandırın.

5] Kullanımınıza göz kulak olabilmeniz için bir bant genişliği izleme aracı kurun. (bandwidth monitoring tool)Packet Sniffing Tools'u(Packet Sniffing Tools) kullanın ve ağ trafiğini yakalayın ve günlüğe kaydedin.

Tüm yazılım açıklarını kapatmak ve iyi bir güvenlik yazılımı(security software) kullanmak için işletim sisteminizi ve kurulu yazılımınızı her zaman güncel tutun . Günümüzün tehdit ortamında hiçbir virüsten koruma yazılımı %100 gönül rahatlığı sağlayamadığından, bu gelişmelerden haberdar olmanız çok önemlidir. Bununla mücadele etmek için, önceden tanınmayan kötü amaçlı yazılımları yakalamak için program davranışlarını izleyen – Sezgisel – kötü amaçlı yazılımdan koruma programları kullanılmalıdır. (Heuristics)Sanallaştırılmış ortamlar, VPN'ler(VPN) , bilgisayar korsanlığı önleme yazılımı ve ağ trafiği algılama yazılımı kullanan diğer programlar da kullanım için dağıtılabilir.

6] Windows için ücretsiz bir gözetim önleme yazılımı olan Detekt'ten (Make)yararlanın(Detekt) .

Hacker'ları Windows bilgisayarınızdan uzak tutmanıza yardımcı olacak(tips that will help you keep Hackers out of your Windows computer) bazı ipuçları .(Here are some tips that will help you keep Hackers out of your Windows computer.)

Daha fazla yardıma ihtiyacınız varsa, lütfen bu Kötü Amaçlı Yazılımları Temizleme Kılavuzu'nu inceleyin(Malware Removal Guide) . Bilgisayarınızda virüs olup olmadığını nasıl anlarsınız(how do you tell if your computer has a virus) başlıklı bu yazıyı da okumak isteyebilirsiniz .



About the author

10 yılı aşkın deneyime sahip bir iOS geliştiricisiyim. iPhone ve iPad için uygulama geliştirme konusunda uzmanım. Kullanıcı akışları oluşturma, Özel Geliştirme Kitleri (CDK'ler) oluşturma ve çeşitli uygulama geliştirme çerçeveleriyle çalışma deneyimim var. Önceki çalışmamda, bir ürün yönetim aracı ve bir uygulama gönderme aracı içeren Apple'ın App Store'unu yönetmeye yardımcı olacak araçlar da geliştirdim.



Related posts