
RAT (Remote Access Trojan) Nedir?
Dijital dünyada bazen öyle yazılımlarla karşılaşırız ki, niyetleri ilk başta son derece masum veya işlevsel görünür. Ancak arka planda siber suçluların elinde tehlikeli birer silaha dönüşebilirler. Bilgisayar güvenliği dünyasında en çok korkulan ve en yaygın tehditlerden biri de RAT, yani Remote Access Trojan (Uzaktan Erişim Truva Atı) yazılımlarıdır.
Peki, bir RAT tam olarak nedir, sisteminize nasıl sızar ve bilgisayarınızı ele geçirdiğinde neler yapar?
RAT tam olarak nedir ve nasıl çalışır?
Adındaki "Truva Atı" (Trojan) ifadesi aslında her şeyi özetler. Mitolojideki tahta at gibi, RAT da kullanıcıya kendisini faydalı bir program, oyun yaması, crack dosyası veya güvenilir bir PDF belgesi olarak tanıtarak sistem içine sızar.
Kullanıcı dosyayı çalıştırdığında iki temel bileşen devreye girer:
Sunucu (Server): Kurbanın bilgisayarına gizlice kurulan ve arka planda çalışmaya devam eden zararlı yazılım.
İstemci (Client): Saldırganın (hackerın) kendi cihazında kullandığı, kurbanı uzaktan yönetmesini sağlayan kontrol paneli.
Bağlantı kurulduğu anda saldırgan, kurbanın bilgisayarında adeta fiziksel olarak klavyenin başındaymış gibi tam yetkiye (admin yetkilerine) sahip olur.

Bilgisayarınızı ele geçiren bir RAT neler yapabilir?
Bir RAT, sisteme sızdıktan sonra sessizce arka planda çalışır ve kullanıcısına şu yetkileri verir:
Klavye Takibi (Keylogger): Bastığınız her tuşu kaydeder. Banka şifreleriniz, sosyal medya hesap girişleriniz ve özel mesajlarınız anında saldırgana raporlanır.
Kamera ve Mikrofon Kontrolü: Bilgisayarınızın veya telefonunuzun kamerasını ve mikrofonunu habersizce açarak sizi izleyebilir ve dinleyebilir.
Dosya Yönetimi: Sabit diskinizdeki tüm fotoğraflara, belgelere ve özel verilere erişebilir, bunları silebilir veya kendi sunucularına kopyalayabilir.
Ekran Görüntüsü ve Canlı İzleme: Anlık olarak ekranınızı izleyebilir, fare hareketlerinizi takip edebilir.
Ağ Üzerinden Yayılma: Sistemi bir zombi bilgisayara (botnet) çevirerek başka ağlara veya cihazlara saldırı düzenlemek için aracı olarak kullanabilir.
RAT’lar sistemimize nasıl bulaşır?
Saldırganlar, bir RAT’ı bilgisayarınıza yerleştirmek için genellikle sosyal mühendislik taktiklerini kullanırlar:
Korsan Yazılım ve Oyun Yamaları: İnternetten indirilen "crack" dosyaları, ücretli programların ücretsiz sürümleri veya hile yazılımları en büyük taşıyıcılardır.
Oltalama (Phishing) Mailleri: Resmi bir kurumdan (banka, kargo şirketi vb.) geliyormuş gibi görünen maillerdeki zararlı ekler veya linkler.
Güvensiz Mesajlaşma Ekleri: Discord, Telegram veya e-posta üzerinden tanımadığınız kişilerden gelen şüpheli dosyalar.

Bu tehditten nasıl korunuruz?
Bir RAT, sistemin derinliklerine sızıp arka planda çalıştığı için klasik kullanıcılar tarafından fark edilmesi oldukça zordur. Ancak temel güvenlik önlemleriyle bu riski minimuma indirmek mümkündür:
Asla güvenmediğiniz kaynaklardan .exe veya çalıştırılabilir dosya indirmeyin.
Güncel ve güçlü bir antivirüs / anti-malware yazılımı kullanın.
İşletim sisteminizi ve güvenlik duvarınızı (firewall) sürekli güncel tutun.
Şüpheli ağ bağlantılarını ve arka planda çalışan bilinmeyen süreçleri (Task Manager üzerinden) düzenli olarak kontrol edin.