Trojan (Truva atı); Truva atları tahmin edeceğiniz gibi mitolojideki hikaye ile ayni özellikleri taşıdıkları için bu adi almışlardır. Truva, bilindiği gibi Çanakkale ilinin merkez ilçesi İntepe yakınlarında yer alan bölgededir. Bu bölge ilk kez Homeros ve İlyada öyküsünden yola çıkan Schilmann’ in finanse ettiği kazılarla ortaya çıkarılmıştır. Su anda burada yer alan Truva Ati (Trojan Horse) Akhalar ile Truva kenti arasında yer alan ve yıllarca süren savaşın sonunda Akhalar tarafından kullanılmıştır. Yunanlılar bu atin içine askerlerini gizlemişler ve sonuçta savaşı kazanmışlardır. İşte PC’ lerimize zarar veren programcıklara bu nedenle bu ad verilmiştir. Programcıklar masum ve çok küçük görünseler de yol açtıkları zarar çok yüksektir. Size çok kullanışlı gelen veya çok eğlenceli olan sürekli kullanmak istediğiniz bir program aslında virüs yaymak için kullanılan bir truva ati olabilir. İki kısımdan oluşan ve bilgisayarları uzaktan kumanda etme amacıyla yazılmış programlardır. Bu program sayesinde Windows kullanmaya yeni başlayan bir insan bile bilgisayarınızda bir çok yetkiye sahip olabilir. (Bilgisayarınızı Formatlamak, Accountunuzu çalmak vs.). Bu tip programlar genelde kendini hacker sanan insanlar tarafından kullanılıyor ancak gerçek hacker olup ta bu trojanları kullanan insanlarda var. Fakat bu noktada olayın boyutu biraz değişiyor. Örneğin hackerlar Internet teki Trojan bulaşmış tüm bilgisayarları (online olan) kullanarak büyük sitelere D.O.S attack yapıyorlar böylece bu sitelere erişimi uzun bir sure engelleyerek siteleri büyük zarara sokuyorlar. Bu programların 1.) kısmı uzaktaki bilgisayarı kontrol etmeye yararken 2.) Kısmı ise uzaktan yönetilecek bilgisayarla kontrol kısmı arasında bağlantı kurmasını sağlayacak açıklık yaratır. Yani bizim problemimiz Trojan programının bilgisayarımızda Açık Port bırakan kısmıyla ilgilidir. Konuya biraz daha detayla bakarsak: Her trojanın bir client.exe si ve birde server.exe si vardır (bu dosyaların isimlerin farklıda olabilir tabi ki,örneğin server.exe nin ismini fotolarım.exe olarak ta değiştirebilirsiniz). Girmek istediğiniz bilgisayarın sizin gönderdiğiniz server.exe yi alması ve çalıştırması zorunludur,alsa dahi çalıştırmazsa trojanı karşı bilgisayara bulaştırmanız imkansızdır. Karşıdaki bilgisayarın server dosyasını çalıştırmasından sonra,siz de bilgisayarınızda client.exe yi çalıştırıp, karşıdaki bilgisayarın ip numarasını client.exe ye girmeniz yeterlidir. .Yani bir trojanı birine bulaştırmak için,bulaştıracağınız kişinin server dosyasını çalıştırması ve onun ip numarasını bilmeniz yeterlidir. Trojanları neden öğrenmeliyim? Trojan (Truva Atı) denilen bu program türünü bilmek çok önemlidir.Çünkü bu programlar virüslerden daha tehlikelidirler. Bir virüsün yapabileceği en kötü şey bilgisayarınıza format atmaktır.Ancak size trojan bulaştırmış bir kişi,sizin şifrelerinizi,kişisel dosyalarınızı hatta kredi kartı numaralarınızı bile alma ihtimali vardır.Bundan dolayı trojan kullanan biri olmasanız dahi internete giren biri olarak bu programlar hakkında her şeyi bilmelisiniz.Çünkü ISS şifreniz(internet bağlantı şifreniz) çok önemlidir. İnsan ne yazık ki ancak başına gelince; uzaktan bakıp güldüğü, "Nasılsa bana denk gelmez" dediği olayların aslında ne kadar ciddi olduğunu anlıyor. PC'nizin iç güvenliği yeterince iyi değilse, dış güvenlik kesinlikle yeterli değildir. Trojanlar geçmişi nedir? Trojanlar neden ortaya çıktılar Trojanların ilk çıkışı sanıldığı gibi kötü niyetli olmamıştır.90 lı yılların başlarında,şirketler de çalışan bazı kişiler, akşama kadar işlerini bitiremedikleri için evde de bilgisayar başında çalışmaları gerekmiştir.Ancak tüm muhasebe kayıtları, şirket bilgileri şirketlerdeki bilgisayarlarda kaldığından dolayı o bilgilere devamlı ulaşmak istemişlerdir.Yani her gün işteki bilgisayarını eve taşıması yerine ,evdeki bilgisayarından iş yerindeki bilgisayarına bağlanıp işlerini evden de devam etmek istemiştir. Bundan dolayı iş deki bilgisayarını açık bırakıp trojanın serverini çalıştırıp,eve gidince de client ini çalıştırıp bağlanmışlardır.Fakat sonraları,bu bilgisayarlara kaçak olarak başka kişilerin girmesiyle trojanlar bu günkü hallerini almışlardır. Geçmişte basit yapıda olan trojanlar,günümüzde bilgisayarlarda ki hızlı gelişmeye paralel olarak gelişmiş ve bir çok kişi tarafından kullanılır hale gelmiştir.Tabi ki bu bir çok kişi içinde kötü niyetlilerde vardır.
Trojan bilgisayara nasıl bulaşıyor? Bir bilgisayara trojanın bulaşması için server dosyasının çalıştırılması zorunludur demiştik.Ancak bu server dosyası salt bir server.exe olmayabilir.İsmini değiştirebilirsiniz (Örneğin:Server.exe nin ismini gönderdiğiniz kişinin istediği bir program ismine de çevirebilirsiniz). En çok kullanılan bir yöntemde server ı başka bir dosya ile birleştirmektir. Geçmiş yıllardaki basit trojanlarla bu yapılamıyordu fakat günümüzdeki trojanların bir çoğuyla bu yapılabiliyor.Birleştireceğiniz dosyanın resim dosyası(jpg,gif,bmp),video dosyası(mpeg,avi) veya program dosyası(exe) olmasıda hiç önemli değildir,tüm uzantılı dosyalarla server ı birleştirebilirsiniz,ancak hangi dosya ile birleştirirseniz birleştirin,birleştirilmiş bir server ın uzantısı exe olması zorunludur.Yani bir trojanın gif,avi,jpg vb. formatlarda olması imkansızdır.Bir jpg ile birleştirilmiş bir server ı girmek istediğniz bilgisayar çalıştırırsa,o sadece resmi görecektir ama arka planda trojanda çoktan bulaşmış olacaktır. Trojan bulaşırken iki işlem gerçekleştirir. 1.işlem ; windows un her açılışında otomatik olarak çalışacak şekilde trojan kendini açılışa koyacaktır.Bir dosyanın windowsun her açıldığında otomatik olarak çalışması için win.ini,system.ini,autoexec.bat,config.sys veya regedit dosyalarından birinin belirli yerine, kendini her açılışta çalışacak şekilde kayıt ettirmesi gereklidir. Trojan da bunu yapar ve bu dosyalardan birine kendini kayıt ettirir. Böylece windows her açıldığında trojan otomatik olarak arka planda çalışacaktır. Trojanın bu özelliği sayesinde, karşı bilgisayara bir kere değil de,o PC her online olduğunda girebilme şansınız vardır. 2.işlem ; Trojanın bulaşırken gerçekleştirdiği 2. işlemse kurban bilgisayarın bir portunu açmaktır.Portun ne olduğunu bilmeyenler için portun ne olduğunu kısaca söyleyelim. İnternete girmek için kullandığınız Modem lerin 65536 tane portu vardır, bunlar sanaldır, yani modemin içinde sadece tek bir çıkış ve tek bir giriş vardır ancak internetteyken yapılan işlemleri karıştırmamak için bu portlar kullanılır,çünkü siz internete girdiğinizde aynı anda hem explorer kullanıyorsunuz, icq ya bağlanıyosunuz, hemde mp3 indirebiliyorsunuz,bu işlemlerin karışmaması içinde modem gelen-giden byte ların yerini karıştırmamak için bu portları kullanır,mesela explorer 80. portu kullanır,ICQ 1029, FTP(Dosya transferi) 21. portu kullanırlar,böylece internet trafiği karışmamış olur.Siz de trojan kullanarak karşı bilgisayara girerken bir porttan girmeniz gerekli,bu portun hangi port olacağı trojana göre değişir (örn:netbus 1234. portu kullanır,Blade runner trojanı ise 5401. portu kullanır).Şimdiki trojanların çoğunda istediğiniz portuda seçebiliyorsunuz. Hangi trojan hangi portu kullanıyor Trojan bu iki işlemi arka planda yapar ve bu yazdığımız uzun işlemler saniye bile sürmez.Bu iki işlem her trojanın yaptığı işlemlerdir,bunların yanında trojanların kendilerine has bulaşınca yaptığı işlemler vardır,örneğin bazı trojanlar bulaşınca kurbanın ISS (internet bağlantı) şifrelerini sizin e-mail adresinize gönderir. Trojanların Kullanım amaçları Trojanların kullanım amaçları çok fazladır.Katagorilere ayırırsak A ) Çalma Amaçlı a.Net Account,Icq Password,e-mail şifresi. b.Çeşitli Dosyalar (Kurbanın dosyalarını download1 ve upload etme, silme, değiştirme) B ) Eğlence Amaçlı a.Fiziksel Eğlenceler (CD-ROM, Monitor, Mouse) b.Programsal Eğlenceler (Kurbanla chat, Matrix) c.Görüntüsel Eğlenceler (Desktop Capture, ) C ) Casusluk a.Keylogging b. ICQ spy Kaç tane trojan vardır? En çok kullanılanları hangileridir? Sayısı tam olarak bilinmemekle birlikte yüzlerce trojan vardır ve her geçen gün bunların sayısı artmaktadır.Sayıları arttıkça özellikleri de artmaktadır.En çok rastlanan trojanlar ; BO(back Orifice),Subseven,Sokets des troie,ftp ,Blade runner,Netbus Trojanlarıdır.Türkler tarafından yapılmış trojanlarda vardır:Truva atı,Schoolbus, Thief ve CAsus da türkler tarafında yapılan bazı trojanlardır.
yeni başlayanlar ve ayrıntılara öenemverenler için iyi bi iş
kızlar pc öğrensinlerde bilmiyorlar mı ki
arkadaşım sende yapta bebekler için olanını yap burdaki bilgiler paylaşılmak içindir hiç değilse bilmeyenler paylaşır lütfen dalga geçmek yerine sizde daha iyisini yapmaya çalışın
sağol dostum
cok bilgilendirici teşekkürler r00t_system
kız olsun erkek olsun. adam yazmış işte bilgilensinler diye.. eyvallah dostum
tşk. beyenmeyen arkadaşlardan da daha iyisini bekliyoruz.
r00t truva hakkında bilgiler tamamda..bunlarda korunma yolları sp1 veya sp2 kaafimi yoksa karspersky kurulu pek trojanı yakalandıgı soylenmez daha cok ilgi alanı vurusler ben ad aware gibi diğer antivurus proları gibi girdikten sonra temizlemekten ziyade girmeden onleri nasıl gecebilirm onerebileceğin pro varmı?
harbi yahu synthkey sende bul bırtanede bizi aydınlar adam bak ne guzel yazmış sende barı NUKE nedir araştır bakim bulabilirsin herkes eşit burada.
ben forma aktilali kisa bir süre oldu ama birsürü kisinin trojan ne oldugunu bilmedigini gördüm
bu işin kizi erkegi yok
(okumadim ama) bence olmasi gereken bilgi +1 not da benden
hatta ust konu yapılmalı bu
arkadaşlar prorat trojan ının bütün antivirüslerden kaçırma yöntemi var eger isteyen arkadaşlar olur ise pm atsınlar ben istege göre sitede konu açar orada yayınlarım
trojan ı bilmeyen ve ögrenmek isteyen gelsin görüntülü olarak prorat ders vereyim .
SAYGILARIMLA CYBER_POLİCE
buraya geçenlerde trojnla girdiğim birinin resimlerini eğitim amaçla koydum hmen banlandım burdada bayğı anlatılnş ama bir şey olmamış bu ne iş? eğer acemilere bu işin tehlikelerini anlatacaksınız resimleyelim dedim başıma gelmeyen kalmadı ama bu bilgilerle nekadar öğrenirsiniz bilemem
yeni mesaja git
Yeni mesajları sizin için sürekli kontrol ediyoruz, bir mesaj yazılırsa otomatik yükleyeceğiz.Bir Daha Gösterme