Stealer Virüsü Nedir? Çalışma Prensipleri Nelerdir?

Piyasada oldukça fazla virüs çeşitleri bulunmaktadır. Truva atları, solucanlar, reklam virüsleri, fidye virüsleri ve keyloger virüsleri derken stealer virüsleri de bu zararlıların arasında yerini almaktadır. Stealer virüsleri günümüzde çok fazla tanınmazlar. Çoğunlukla Truva atı virüsleri ile karıştırılmaktalar. Keyloger virüslerinin görevi sadece klavyeden girilen tuşların kaydını tutarak kötü niyetli kişiye aktarmak ise, solucan virüslerinin görevi sisteme bulaşarak sistem içerisinde kendilerini kopyalayıp her yere yayılarak sistemin işleyişini yavaşlatmak ise stealer virüslerinin görevi de sistemde bulunan bütün parolaları kötü niyetli kişiye aktarmaktır. Truva atı virüsleri kötü niyetli kişi tarafından sisteminizin izlenmesini, anlık görüntü alımını, girdiğiniz web sitelerin bilgileri gibi birçok özellik sunmaktadır. Peki ya stealer virüslerinin özellikleri nelerdir?

Stealer Virüsü Özellikleri

Bu virüslerin tek amacı vardır. O da sisteminizde bulunan şifre kullanılarak giriş yapılan her şeyin şifresini kötü niyetli kişinin mail adresine aktarmaktır. Sisteminizde bulunan Facebook, Gmail, Hotmail şifreleri, Steam kullanıcı bilgileriniz, Skype kullanıcı adı şifreniz gibi daha birçok önemli bilgileri kötü niyetli kişinin belirlediği mail adresine veya yine kötü niyetli kişinin belirlemiş olduğu hostinge FTP yolu ile aktarmaktadır.

Bu virüsleri incelediğimiz zaman içerisinde mail adresi görebiliyoruz tabi şifrelenmemiş ise. Yine FTP bilgileri de görebilmekteyiz. Kötü niyetli kişiler bu virüsleri oluştururken kendi mail veya FTP bilgilerini yazıyorlar ve virüs hangi sistemde çalışırsa o sistem içerisindeki bütün bilgileri belirtilen mail veya FTP adresine yine kötü niyetli kişinin belirlemiş olduğu saat aralıkları ile aktarmaktadır. İsterse haftada bir isterse de her gün aktarabilmektedir.

Stealer Virüsü Nasıl Silinir?

Bu virüslerin silinme şekillerine gelecek olursak sisteminize bulaştıkları zaman genellikle sistem başlangıcına yerleşirler. Çünkü her bilgisayar açıldığında çalışmak zorundalar veya bir yazılımın içerisine kendilerini yerleştirebilirler. Bu yazılım genellikle default tarayıcınız olmaktadır. En sık kullanılan yazılım olduğu için. Bizim tavsiyemiz Combofix ile tam tarama yaparak virüsün silinmesidir. Eğer hala şüpheleniyorsanız format atarak silmelisiniz. Çünkü çok tehlikeli ve kolay silinemeyen bir tür virüstür. Sisteminizi de bir değil iki antivirüs ile tarama yaparak kontrol altına almalısınız.

Yorum yapın