Dergiler / Bilgi Yönetimi / 2019 / Cilt: 2 - Sayı: 1
Truva Atı Zararlı Yazılımlarının Tespit, Teknik Analiz ve Çözüm Önerileri
- Dergi
- Bilgi Yönetimi
- Sayfa
- 28–33
- DOI
- —
Özet
Teknolojik cihazların kullanımı arttıkça kötü niyetli kişiler de bu cihazlara vekullanıcılarına zarar vermek amacıyla her geçen gün yeni tür zararlı yazılımlargeliştirerek piyasaya sürmektedir. Kişi ve kurumları etkileyen geniş çaplı busaldırılara karşı tedbirler alınmaya çalışılsa da güvenlik zafiyetleri halen devametmektedir. Pek çok siber saldırgan, mevcut güvenlik zafiyetlerindenfaydalanarak saldırılarını gerçekleştirmek için zararlı yazılımları kullanmaktadır.Kendisini zararsız bir dosya uzantısı altına gizleyerek kurban sisteme sızan TruvaAtları son derece tehlikeli bir tür zararlı yazılımdır. Uzak Erişim Truva Atı ise,kurban sisteme sızdıktan sonra saldırgana uzak erişim imkânı sağlamaktadır. Busayede saldırgan kurban sistemdeki dosyalara ve kayıtlı şifreleri ulaşabilmekte,kurban sistem üzerine düzenli, koordineli saldırılar yapabilen köle bir sistemedönüştürebilmektedir. Bu çalışmada, Uzak Erişim Truva Atlarını tanımlayarak,kurban sisteme sızma yöntemleri ve bu tehditte karşı alınabilecek önlemleriaçıklayıp kullanıcı farkındalığı yaratması amaçlanmıştır.
Abstract
As the use of technological devices increases, malicious people develop and spread new types of malicious software every day in order to harm these devices and their users. Although security measures are taken against these widespread threats affecting individuals and institutions, the vulnerabilities continue to exist. Many of the cyberattackers uses malware to attack by exploiting existing security vulnerabilities. Trojans are extremely dangerous kind of malicious software that infiltrates the victim system by hiding themselves inside a seemingly harmless file extension. The Remote Access Trojan Horse, however, provides remote access to the attacker after infecting the victim system. In this way, the attacker can access the files and passwords in the system, and convert the victim system into a slave system that can perform regular, coordinated attacks. In this study, it is aimed to define Remote Access Trojans, to explain their methods of infiltration into the victim system and the measures that can be taken against this threat and to raise user awareness.