Casus yazılım nedir ve nasıl tespit edilebilir?

Bu tür yazılımlar çoğunlukla çiftler tarafından kullanılır ve bazı siteler, ebeveynlerin çocuklarını takip etmeleri için olduğunu iddia eder

Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
TT

Casus yazılım nedir ve nasıl tespit edilebilir?

Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)

Sami Halife

Son yıllarda, stalker uygulamaları olarak da bilinen ve akıllı telefona bir kez yüklendikten ve gizlendikten sonra birinin konumunu ve internet arama geçmişini izleyebilen, belirli internet arama terimleri için uyarılar alabilen, kamera ve mikrofonu uzaktan kontrol edebilen ve hatta gelen tüm mesajları okuyabilen casus yazılımlar ortaya çıktı.

Antivirüs şirketi Avast, son üç yılda dünya genelinde mobil takip programlarının sayısında yüzde 239'luk şaşırtıcı bir artış olduğunu açıkladı. Avrupa Parlamentosu (AP) tarafından yapılan bir araştırma, Avrupalı kadınların yüzde 1 ila 3’ünün casus yazılımlar tarafından takip edildiğini ortaya koydu. Avrupalı katılımcıların yüzde 30'u, ihanet edilme şüphesi, güvenlik endişesi ya da suç eylemleri gibi durumlarda partnerlerini rızaları olmadan izlemenin kabul edilebilir olduğuna inanıyor.

Casus yazılım kullanımı nasıl teşvik ediliyor?

Bu tür yazılımların çoğu kötü niyetli kişiler tarafından gizli telefon izleme araçları olarak tanıtılıyor. Genellikle simgelerini gizleyen ya da kendilerini kurbanın cihazındaki diğer uygulamalar gibi gösteren bu uygulamalar çoğunlukla çiftler tarafından kullanılsa da bazı siteler, bunların öncelikle çocuklarının akıllı telefon kullanımını izlemek ya da mevcut konumlarını bulmak isteyen ebeveynler için tasarlandığını iddia ediyor.

Bir başkasının telefonuna onun izni olmadan uygulama yüklemek dünyanın pek çok ülkesinde suç olsa da reşit olmayanlar için farklı kurallar söz konusu. Çünkü cihaz sahibi olarak ebeveynler çocuklarının telefonuna onların izni olmadan uygulama yükleyebilirler. Geliştiriciler, uygulamalarını bu şekilde pazarlayarak ürünlerinin yasa dışı kullanımından kendilerini uzak tutmaya çalışıyorlar.

Casus yazılımların yasalara uymak için kullandıkları bir başka hile de kullanıcıların yasalara uymaları gerektiği iddiası. Hatta kullanıcılardan bir form doldurarak uygulamanın yüklenmesi için izinleri olduğunu onaylamalarını isteyebilir. Ancak, bu durum genellikle uygulamaların tespit edilemez ve tamamen gizli olarak tanıtıldığı pazarlamalarıyla çelişiyor.

Casus yazılımlar nerelerde kullanılır ve nasıl çalışır

Bu uygulamalar çocuklara yönelik cinsel istismar, kimlik dolandırıcılığı, şantaj, eş ve çocuk istismarı dahil olmak üzere aile içi şiddet ve insan kaçakçılığı gibi çok sayıda suçta kullanıldı. Bazı durumlarda cinayet de dahil olmak üzere aşırı şiddet olaylarıyla da ilişkilendirildi.

İnsanlar, özellikle sadakatsizliğe dair kanıt toplamak, partnerlerinin kendilerine ihanet edip etmediği şüphesini gidermek ve davranışlarındaki değişiklikleri anlamaya çalışmak gibi çeşitli nedenlerle partnerlerini izliyor. Bazı kişilerse partnerlerinin faaliyetlerini takip etmenin bir yolu olarak partnerlerinin cihaz ve hesap verilerini izler.

Bu tür yazılımların bilginiz dışında akıllı telefonunuza nasıl yüklendiğine gelince, birisinin telefonunuza erişimi varsa, telefonu başka birinden alırsanız ya da şifrenizi bilmediğini düşünseniz bile telefonunuzu birinin yanında gözetimsiz bırakırsanız, telefonunuzun izlenmesi riskiyle karşı karşıya kalabilirsiniz.

Cihazın normal çalışmasına entegre olacak şekilde tasarlanan bu yazılımlar, yukarıda da belirtildiği üzere genellikle tespit edilemez olarak pazarlanırlar. Uygulama listesinde farklı isimler altında görünebilirler, örneğin bir uygulama iPhone'larda ‘iPhone International Service’ ve Android cihazlarda ‘Update Service’ olarak listelenebilir. Bazı uygulamaların oyun yahut hesap makinesi gibi göründüğünü bilmenizde fayda var.

Telefonunuzda güvenliği sağlayacak adımlar

Akıllı telefonunuzdaki casus yazılım uygulamalarını tespit etmek için sorunlara dikkat edin. Kapanma sorunları, düşük depolama alanı ve hızlı pil tüketimi, aşırı ısınma, artan mobil veri kullanımı veya mesajların bilginiz dışında okunması ve açılması gibi sorunlar yaşayıp yaşamadığınızı yaşayıp yaşamadığınızı takip edin.

Tanıdık olmayan arama terimleri için Google Play veya App Store geçmişinizi kontrol ederek daha fazla araştırma yapabilirsiniz. Ayrıca, özellikle yasal uygulamaların olağandışı izinleri varsa, ayarlarda değişiklik olup olmadığına da bakmalısınız.

Yukarıdakilerin yanı sıra Android cihazınızdaki işlemler arasında bilinmeyen uygulamaları tanımlamanız ve yerleşik güvenlik aracı PlayCorrect'in cihazın kendisinde devre dışı bırakılmadığından emin olmanız gerekir.

Telefonunuzun güvenliğini sağlamak amacıyla kimlerin erişebildiğini izlemek ve yetkisiz erişimi önlemek için yüz ya da parmak izi tanıma özelliğini aktif etmek, casus yazılımları çalışmasını önleyen iOS kilit modunu kullanmak gibi önleyici tedbirler alabilirsiniz.

Telefon güvenliği için atabileceğiniz diğer adımlar arasında hangi uygulamaların kamera ya da GPS izleme erişimine sahip olduğunu takip etmek ve bu izinleri gerekli birkaç uygulamayla sınırlandırmanın yanı sıra casus yazılımları tespit etmek için oluşturulmuş uygulamaları kullanmak yer alıyor. Bir casus yazılım önleme uygulaması yüklemek cihazınızı gözetleyen kişiye uyarı gönderebileceğinden dikkatli olmanız gerekir. Casus yazılımların arkasındaki kişiyi uyarmadan tespit edebilen özel çözümler var.

Polise ihbar edin

Eğer akıllı telefonunuzda bir casus yazılım olduğunu keşfederseniz hemen kaldırmaktan ya da erişimi kısıtlamaktan kaçının. Çünkü böyle bir durumda casus yazılım telefon verilerinizi izleyen kişiye uyarı gönderebilir ve bu da sizi riske atabilir. Polis ise bu tür suçları çözmek için salyangoz postası kullanır ve mağdurlarla buluşur. Görüşmeler sırasında polis kurbanın telefonunu bir ‘faraday’ çantaya koyabilir. Sinyal kesici bu özel çanta, GPS ve Wi-Fi gibi tüm kablosuz sinyalleri engeller ve cihazın casusluk yapmaya çalışan herkese geçici olarak kilitli görünmesini sağlar. Böylece telefonunuz hızlı bir şekilde taranıp casus yazılım uygulamaları olası bir dava için kanıt olarak ortaya çıkarılır.

*Bu makale Şarku’l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Çin bağlantılı hackerlar, Tayvan’ın çip endüstrisini hedef alıyor

Çinli hackerların, Tayvan'daki çip sektörüne yönelik saldırıları artırdığı aktarılıyor (Reuters)
Çinli hackerların, Tayvan'daki çip sektörüne yönelik saldırıları artırdığı aktarılıyor (Reuters)
TT

Çin bağlantılı hackerlar, Tayvan’ın çip endüstrisini hedef alıyor

Çinli hackerların, Tayvan'daki çip sektörüne yönelik saldırıları artırdığı aktarılıyor (Reuters)
Çinli hackerların, Tayvan'daki çip sektörüne yönelik saldırıları artırdığı aktarılıyor (Reuters)

Çin bağlantılı bilgisayar korsanları, Tayvan’ın yarı iletken çip endüstrisini hedef alıyor.

Reuters’ın aktardığına göre, bu yıl mart ile haziran arasında Çin’le bağlantılı olduğu savunulan üç siber casusluk grubu, Tayvan’daki yarı iletken sanayisini hedef alan saldırılar gerçekleştirdi.

Sözkonusu grupların saldırılarda çip tasarımı, üretimi ve tedarik zincirine dair hassas verileri çalmayı amaçladığı yazılıyor.

Siber güvenlik firması Proofpoint’in paylaştığı verilerde, hangi şirketlerin hedef alındığına dair bilgi verilmiyor. Ancak analizde, küçük ölçekli şirketlerden küresel çapta faaliyet gösteren firmalara kadar 15 ila 20 kuruluşun saldırıya uğradığı belirtiliyor.

Proofpoint'ten Mark Kelly, “Geçmişte hiç hedef alınmamış kuruluşlara saldırı düzenlendiğini gördük” diyor.

Hackerların “yemleme” (phishing) diye de bilinen, kullanıcıların kimlik bilgilerini çalmaya yönelik saldırılar düzenlediği ifade ediliyor. Bilgisayar korsanları, Tayvan’daki üniversitelere ait e-posta adresleriyle sahte iş başvuruları gönderiyor. Gönderilen PDF dosyalarında virüslü bağlantılar bulunuyor.

Bir Amerikan bankasında çalışan ve Tayvan’daki çip sektörü üzerine yoğunlaşan yatırım analistlerine de saldırı düzenlendiği aktarılıyor. Hackerların sahte bir yatırım firması adına analistlere ulaşıp iş teklif ettiği belirtiliyor. 

Tayvanlı siber güvenlik firması TeamT5, Çinli hackerların çip altyapısına zarar vermek için saldırılarını artırdığını bildiriyor.

Çin’in Washington Büyükelçiliği’nden gönderilen açıklamada, siber saldırıların “Çin dahil tüm ülkelerin karşı karşıya kaldığı ortak bir tehdit” olduğu ifade ediliyor. Pekin yönetiminin “her türlü siber saldırı ve siber suça karşı kararlı mücadele ettiği” belirtiliyor. 

Independent Türkçe, Reuters, Straits Times