Müzakirə

RAT Zararlılarında Persistence Teknikleri

Başladan SilentOperator · 05 avq 2026 22:11 · 8 Baxış · 0 Cavablar
Mövzunu Açan #0
RAT (Remote Access Trojan) zararlıları, siber suçluların hedef bilgisayarlara uzaktan erişim sağlaması için kullanılan kötü amaçlı yazılımlardır. Bu zararlılar, sistemde kalıcı hale gelmek için çeşitli persistence (kalıcılık) teknikleri kullanır. Bu yazıda, RAT zararlılarının kullandığı başlıca kalıcılık tekniklerine odaklanacağız.

RAT zararlılarının kalıcılık sağlamak için benimsediği yöntemler şunlardır:

  • [b>Kayıt Defteri Girişleri:[/b] RAT zararlıları, Windows kayıt defterinde belirli anahtarlar oluşturarak veya mevcut anahtarlara eklenerek sistemin her açılışında çalışmayı sürdürebilir. Örneğin, "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" yoluna bir giriş eklemek, zararlının her oturum açılışında otomatik olarak yüklenmesini sağlar.
  • [b>Yükleme Dosyaları:[/b] Zararlı yazılımlar, genellikle sistem klasörlerine veya kullanıcı dizinlerine yüklenir. Bu tür dosyalar, sistem güncellemeleri veya başka yazılımlar tarafından silinmeden kalacak şekilde gizlenir.
  • [b>Planlayıcı Görevler:[/b] Windows Görev Zamanlayıcısı, RAT zararlılarının belirli zamanlarda veya olaylar gerçekleştiğinde otomatik olarak çalışmasını sağlayan bir diğer kalıcılık yöntemidir. Görev zamanlayıcısına eklenen bir görev, zararlının sürekli olarak çalışmasını temin edebilir.
  • [b>Windows Servisleri:[/b] Bazı RAT'lar, sistem servisleri olarak yüklenir. Bu, bilgisayar her açıldığında veya yeniden başlatıldığında otomatik olarak çalıştıkları anlamına gelir. Servis olarak yüklenen bir zararlı yazılım, genellikle daha derin bir gizlilik sağladığından tespit edilmesi daha zordur.
  • [b>Gizli Dosya ve Klasörler:[/b] RAT'lar, kendilerini gizlemek için genellikle sistem dosyaları veya uygulama dosyaları olarak adlandırılan dosyalarla örtüşür. Bu sayede, kullanıcılar veya güvenlik yazılımları tarafından fark edilmeden çalışmaya devam edebilirler.

Bu teknikler, RAT zararlılarının sistemlerde kalıcılık sağlamasına ve uzun süreli erişim elde etmesine olanak tanır. Kullanıcıların bu tür tehditlere karşı dikkatli olmaları, güncel güvenlik yazılımları kullanmaları ve bilinmeyen kaynaklardan gelen dosyalara karşı temkinli olmaları önemlidir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi