Casus yazılımların hedefi olmak, birinin izniniz olmadan masa çekmecelerinizi karıştırması gibidir. Nedeni ne olursa olsun bu rahatsız edicidir, ancak (her sızmada olduğu gibi) failin neyin peşinde olduğu ve içeriye nasıl girdiği, ne kadar endişelenmeniz gerektiğini belirler.
Birçok casus yazılım türü olduğundan ve her biri farklı yöntemler ile hedefler kullandığından bunu anlamak önemlidir. Bu makalede, dört ana türün nasıl çalıştığı ve kimleri hedeflediği ele alınmaktadır.
Bu kılavuz, aşağıdakiler de dahil olmak üzere neye dikkat etmeniz ve bundan sonra ne yapmanız gerektiğini de kapsamaktadır:
- Aygıtınızın güvenliğinin ihlal edildiğine dair işaretler
- Bazı casus yazılım temizleme araçlarının neden durumu daha da kötüleştirdiği
- Gelecekte bu tür tehditlere maruz kalma riskinizi azaltmak için neler yapabileceğiniz
Dört ana casus yazılım türü
Her biri farklı işleyişe ve hedeflere sahip en az dört belirgin türde casus yazılım mevcuttur. Bu makalede genel kategorilere odaklanacağız ancak belirli casus yazılım uygulamaları hakkında da yazılar yazdık.
1. Tür: Reklam Yazılımı (Adware)
Reklam yazılımları tarama alışkanlıklarınızı izler ve davranışlarınıza göre hedefli reklamlar sunar. Kaspersky tehdit istihbaratına(yeni pencere) göre, reklam yazılımları 2025 yılındaki tüm mobil kötü amaçlı yazılım tespitlerinin yüzde 62‘sini oluşturdu.
Reklam yazılımı genellikle ücretsiz yazılımlar veya uygulamalarla birlikte paket halinde sunulur. Örneğin, reklamı yapıldığı gibi çalışan (bu sayede daha az şüphe çeken) ücretsiz bir el feneri uygulaması, bir yandan da gezinme verilerinizi gizlice reklam ağlarına göndererek para kazandırır.
Amacı yalnızca size reklam göstermek olduğunda reklam yazılımları nispeten zararsız olabilir ve araya giren reklamlar ile açılan pencereler sayesinde bunu yaptığını genellikle görebilirsiniz. Ancak reklam yazılımı, adınız, doğum tarihiniz ve konumunuz gibi kişisel verilerinizi veri komisyoncularına satmak üzere gizlice topladığında ciddi bir gizlilik tehdidine dönüşür. Davranışlarının ne kadar görünür olduğuna bakılmaksızın tüm reklam yazılımlarını bir risk olarak değerlendiriniz.
2. Tür: Tuş Kaydediciler (Keyloggers)
Tuş kaydediciler(yeni pencere), bastığınız her tuşu kaydeder. Parolaları, kredi kartı numaralarını ve güvenli iletileri çalarak bunları yükleyen kişiye gönderirler.
Çoğu tuş kaydedici, truva atı virüsleri (genellikle trojan olarak bilinir) aracılığıyla bulaşır. Bunlar, meşru bir indirme gibi gizlenen kötü amaçlı yazılımlardır; korsan yazılımlar ve kırılmış uygulamalar en yaygın bulaşma araçları arasındadır.
Ücretli bir uygulamanın kırılmış bir sürümünü indirip kurduğunuzda her şey yolunda görünebilir: Uygulama normal şekilde çalışır. Bu esnada tuş kaydedici, tuş vuruşlarınızı görünmez bir şekilde kaydeder ve bankacılık giriş bilgileriniz gibi son derece hassas verileri ele geçirebilir.
Böyle bir durum gerçekleşirse, bankanız sizi dolandırıcılık amaçlı bir işlem hakkında uyarana, yani zarar verilene kadar bir şeylerin ters gittiğini anlayamazsınız.
3. Tür: Takip Yazılımı (Stalkerware)
Takip yazılımı; konumu, iletileri, aramaları ve internette gezinme geçmişini izlemek için kullanılır. Genellikle bir partner, aile üyesi veya işveren tarafından, sahibinin bilgisi veya rızası olmadan bir aygıta kurulur. Diğer casus yazılım türlerinin aksine, takip yazılımının kurulması için fiziksel erişim gerekir.
Ebeveyn kontrolü olarak pazarlanan ve yasal olarak satılan uygulamalar (mSpy ve FlexiSPY gibi), genellikle yetişkin partnerleri rızaları olmadan izlemek için kullanılır. Bu uygulamalar görünmez bir şekilde çalışır, GPS konumunu günlük olarak kaydeder ve iletileri gerçek zamanlı olarak okur.
Aygıtınızda takip yazılımı olabileceğinden endişe ediyorsanız, Coalition Against Stalkerware(yeni pencere) gizli rehberlik ve ülkenizdeki destek kuruluşlarının bir listesini sunmaktadır.
4. Tür: Sıfır Tıklamalı Paralı Asker Casus Yazılımı (Zero-click)
Sıfır tıklamalı casus yazılım, aygıt işletim sistemlerindeki güvenlik açıklarından yararlanarak çalışır; bu da kendisini kurmak için aygıt sahibinin herhangi bir işlem yapmasını gerektirmediği anlamına gelir. Bu yüzden ‘sıfır tıklama’ olarak adlandırılır.
2021 yılında, Amnesty International desteğiyle Forbidden Stories tarafından koordine edilen ve büyük ses getiren bir araştırma(yeni pencere), birçok ülkedeki gazetecilerin, avukatların ve insan hakları savunucularının aygıtlarında NSO Group’un Pegasus casus yazılımını tespit etti. Kurbanlar hiçbir şeye tıklamadı: Aygıtlarının güvenliği, bir iMessage açığı üzerinden ihlal edildi.
Pegasus gibi paralı asker casus yazılımları için geliştirilen açık zincirleri, giderek sadece baskıcı devletler tarafından değil, siber suçlular tarafından da kullanılmaktadır. Sadece yüksek profilli kullanıcıların değil, sıradan kullanıcıların da korkması gereken bir durum söz konusudur.
Hangi türden kimler en çok risk altında
Reklam Yazılımı: Reklam destekli ücretsiz uygulamaları kullanan herkes, reklam yazılımı bulaşma riski altındadır.
Tuş Kaydediciler: Uygulama veya araç indiren herkes risk altındadır, ancak korsan içerik barındıran torrent siteleri gibi resmi olmayan kaynaklardan indirme yapanlar özellikle savunmasızdır.
Takip Yazılımı: En belirgin şekilde hedef odaklı çalışan casus yazılım türüdür. Yaygın hedefler arasında kontrolcü ilişkiler içindeki kişiler ve istilacı izleme ilkeleri altında çalışan çalışanlar yer alır.
Zero-click: Gazeteciler, aktivistler, avukatlar ve yöneticiler gibi yüksek değerli hedeflerin özellikle temkinli olması gerekir, ancak akıllı telefonu olan herkes hedef alınabilir.
İşletmeler; reklam yazılımları, tuş kaydediciler ve sıfır tıklamalı casus yazılımlara karşı katlanarak artan bir riskle karşı karşıyadır. Sadece tek bir çalışan aygıtındaki tuş kaydedici, paylaşılan kimlik doğrulama bilgilerinin ve sistemlerin güvenliğini tehlikeye atabilir.
İşletmeniz hassas müşteri verilerini işliyorsa, bu durum yalnızca güvenliği ihlal edilen kişiyi etkilemekle kalmaz, sizi de ciddi yasal sorumluluklarla karşı karşıya bırakır.
Aygıtınızda casus yazılım olup olmadığı nasıl anlaşılır?
Casus yazılımlar çoğunlukla görünmez bir şekilde çalışır. Sonuç olarak, aygıtınızda casus yazılım olup olmadığından emin olamayabilirsiniz.
Ancak dikkat edebileceğiniz bazı işaretler vardır:
- Kullanım alışkanlıklarınızda bir değişiklik olmamasına rağmen piliniz her zamankinden daha hızlı tükeniyorsa
- Mobil veri kullanımınız beklenmedik (ve açıklanamayan) bir şekilde tavan yapıyorsa
- Aygıtınız boşta olmasına rağmen ısınıyorsa veya ekranınız, mikrofonunuz ya da kameranız durduk yere etkinleşiyorsa
- Uygulama listenizde bilmediğiniz uygulamalar belirdiyse ve bunları kurduğunuzu hatırlamıyorsanız
Ayrıca telefonunuza virüs bulaştığına dair ayrıntılı ve kapsamlı bir işaretler listesi de hazırladık..
Sıfır tıklamalı paralı asker casus yazılımları özellikle tehlikelidir çünkü bu belirtilerin hiçbirini göstermeyebilirler. Mesleğiniz sizi yüksek risk grubuna sokuyorsa önerilen yol, Access Now’ın Dijital Güvenlik Yardım Hattı(yeni pencere)‘ndan veya Amnesty International’ın Güvenlik Laboratuvarı(yeni pencere)‘ndan analiz talep etmektir.
Casus yazılımlar aygıtınızdan nasıl kaldırılır?
İlk içgüdünüz bir casus yazılım temizleme aracı indirmek olabilir. Bu son derece doğaldır ancak acele etmeyiniz: Çözmeye çalıştığınız sorunun kendisini yaratma veya daha da büyütme tehlikesiyle karşı karşıya kalabilirsiniz.
Android kullanıcıları için, kötü amaçlı yazılımları aygıtınızdan kaldırmaya yönelik kapsamlı, adım adım bir kılavuz hazırladık.
iPhone kullanıcıları için, iOS işletim sistemi üçüncü taraf uygulama taramasını sınırlandırdığından, iOS sürümünüzü derhal güncellemeli, kurulu profilleri Ayarlar → Genel → VPN ve Aygıt Yönetimi altından gözden geçirmeli ve ardından Apple Destek ile iletişime geçmelisiniz.
Aygıtınız virüslere karşı nasıl korunur?
Genellikle koruma hataları olağan dışı durumlardan kaynaklanmaz. Parolaların yeniden kullanılması, şifrelenmemiş bağlantılar ve resmi olmayan kaynaklardan indirilen yazılımlar gibi yaygın davranışlardan kaynaklanırlar.
Kendinizi bu tuzaklara düşmekten korursanız, her türlü casus yazılıma karşı daha az savunmasız olursunuz.
Bir uygulama indirmeden önce
Only install apps from official stores: Mobil cihazlarda resmi uygulama mağazalarına bağlı kalın (geliştirici adlarını kontrol edin) ve masaüstü yazılımlarını yalnızca geliştiricinin kendi sitesinden indirin.
‘Ücretsiz’ araçlara (casus yazılım önleme araçları dahil) dikkat edin: Yukarıdaki açıklamalara göz atın.
Keep your operating system updated: Kötü amaçlı yazılımların her türü, bilinen işletim sistemi açıklarını hedef alır. İşletim sisteminizi güncellemek bu açıkları kapatır. Bu, özellikle Pegasus gibi sıfır tıklama yöntemini kullanan tehditlere karşı en iyi savunmanızdır.
Uygulama izinlerini düzenli olarak gözden geçirin: Uygulamanın işleviyle eşleşmeyen izinleri iptal edin. Ayarlar → Gizlilik → İzin Yöneticisi (Android) veya Ayarlar → Gizlilik (iOS).
Herhangi bir uygulama kullanırken
Hesaplar genelinde farklı parolalar kullanın: Her hesabın benzersiz bir kimlik doğrulama bilgisi olduğunda, tuş kaydediciler tek bir hesabı ele geçirerek birden fazla hesaba erişemez. Proton Pass, kimlik doğrulama bilgilerinizi daha Proton sunucularına ulaşmadan önce şifreleyen, sıfır bilgi şifrelemeli benzersiz parolalar üreten ve saklayan güvenli bir parola yöneticisidir.
Halka açık Wi-Fi ağlarında VPN kullanın: Bir VPN sizi, tarama geçmişinizi reklam teknolojisi şirketlerine satarak “ücretsiz” hizmetlerinden gelir elde eden halka açık Wi-Fi ana bilgisayarlarından korur. Proton VPN gibi güvenli bir VPN(yeni pencere) bağlantınızı şifreler, böylece ele geçirilen veriler okunamaz hale gelir.






