1Forum.Net  

Go Back   1Forum.Net > IRC Sunucu Sahipleri - WEB > Genel IRCD > Socketbotlar
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 05/04/08, 11:15 AM   #1 (permalink)
Moderator
 
ShotKiLLa - ait Kullanıcı Resmi (Avatar)
1 Bilgi
Üyelik tarihi: Mar 2008
Mesajlar: 545
Konular: 389
Ruh Halim:
1 Karizma
Rep Gücü : 2
Rep Puanı : 114
Rep Seviyesi : ShotKiLLa will become famous soon enoughShotKiLLa will become famous soon enough
Teşekkür Sayısı : 100
Tepkiler : 3
8 mesajında 9 kez tepki gösterildi
1 Reklam
Standart Botnet Nedir? Ne amaçla kullanılır?

Botnet Botnet Saldırıları. Botnetten haksız para kazanma diyoruz ama botnet nedir?
Kaynak; Tacettin Karadeniz.. Yani Alıntıdır..
IRC(Internet Relay Chat) sadece kisilerin bir araya toplanip konustuklari iletisim aglari konumundan çikip Bilgisayarlarin kontrollerinin saglandigi
ortam olarak ön plana çikmaya basladi. Bot, genel olarak IRC ortamlarinda kullanilan bir terim. Bot, kendisine tanimlanan komutlari belirli bir
çerçevede gerçeklestiren bir programdir. Böylece IRC ortamindaki kanallar, botlar vasitasiyla kontrolü saglanir.
Son zamanlarda Bot kavrami daha çok saldiri amaçli kullanilan sistemler için kullanilmaya baslandi. Bu tür bilgisayarlarin çogunlugunu internet
kullanicilarina ait sistemler olusturmaktadir. Bir internet kullanicisinin sisteminde kurulu olan Windows isletim sisteminde güncel yamalar kurulu
degil ise bu sistemin uzaktan kontrolü kaçinilmaz olur. Uzaktan kontrolu saglayip, belirli bir IRC agina baglanip bir kanalda toplanmasini saglayan
çesitli tehlikeli uygulamalar vardir. Bu tür tehlikeli programciklarin çogu güncel sistem açiklarini bünyesinde bulundurur ve tarama modu ile
IP(Internet Protocol) adreslerine göre tarama gerçeklestirirler.
Tipik bir BOTNET döngüsü: [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Amaç:
BotNet sahibi bir saldirgan ayni anda 4-5 bilgisayari kontrol edebilecegi gibi binlerce bilgisayarida kontrol edebilir.
Tehlikeli botlarin kullanim amaçlari:
DDoS seklinde saldirilar gerçeklestirme ,SPAM ve kullanicilarin bilgisayarlarini etkileyecek zararli programlari dagitmak ,Network trafigini
kontrol etme(sniffer) …
Bir çati altina toplanmis sistemler(kullanicinin haberi olmadan sisteme sizan tehlikeli yazilim[bot] sistemi bir IRC sunucusuna baglar) genellikle
baska bir sisteme saldiri amaciyla kullanilir. Güvenlik açigi olan bir sistem(güncel yamalardan yoksun) internet ortamina girdiginde baska bir makine
tarafindan algilandiginda(bu islemi Bot yaziliminin otomatik IP tarama fonksiyonu gerçeklestirir) sistem kullanicinin haberi olmadan kontrol altina alinir.
Böylece bot ve güvenlik açiklari olan sistemler arasinda bir diyalog baslar. Hepsinin koordinasyonunu saglayan, Bot yazilimini düzenleyip IRC ortaminda
toplanmasini ayarlayan kisidir.Bazı sunucular bu iş için daha önceden hazırlanmıştır.Yani; Bot, güvenlik açigi tespit ettigi sisteme atak yaparak sistemin bir sunucudan
dosya(bu bot yada baska zararli dosya olabilir) çekip otomatik olarak çalismasini saglar. Bu sunucu, bu isin gerçeklesmesi için daha önceden
ayarlanmistir..Bu açiklarin çogu isletim sistemlerinin zaaflarindan yararlanilarak ortaya çikarilmistir.
Atak yapilan portlarin basinda 139. / 135. / 445. portlar gelmektedir. Bir çok saldiri bu port üzerine gerçeklesmekte
Örnek :[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Takip:
IRC agina baglanarak bir BOTNET bünyesine katilan bir sistemin isleyisinde yavaslama meydana gelme olasiligi çoktur. Sistemin yavaslamasinda
en büyük rolü, otomatik ip tarama islemi esnasinda gerçeklesir. BOTNET kurallarini kabul eden bir bilgisayar, yerel agin(LAN) bir parçasi ise
sistemde bulunan bu tehlikeli bot yerel agida etkileyecektir(Tara --> Güvenlik açigi varsa ne türde bir açik var? --> BOTNET).
Bu nedenle yerel agdaki dosya paylasimlarina dikkat etmek gerekir. Yerel agda zayif sifre politikasi, botlar için mükemmel bir seçimdir.
Saldirganlar sistemleri neden IRC üzerinden kontrol yolunu seçerler?
• Rahat baglanti
• Kolay yönetim
Saldirganin BOTNETine katilan makine uzaktan kolay kontrol edilecegi için bu sistem üzerinde çalisan kullanici kolay takip edilebilir. Kullanici
hangi dosya üzerinde çalisiyor, kullaniciya ait sifrelerin alinmasi gibi islemlerde gerçeklestirebilir. Ayrica saldirgan, bilgisayarin teknik özelliklerini
tek bir komutla ögrenebilir. Bir çok kullanici, bilgisayarlarinin bir BotNetin parçasi oldugunun farkina degil. Bilgisayar sahipleri çogunlukla güncel
yamalardan habersiz internete baglanir ve sistemine entegre olan bir bot vasitasiyla kontrolün baskasinda oldugundan habersiz islemlerini
gerçeklestirmeye çalisir. Sisteme iliskin yeni bir güvenlik açigi ortaya çiktiktan sonra bu istismari kullanan bir botta internette kurban aramaya çikar.
Botlarin kullanim sekilleri birbirine çok benzer. Sistem, IRC agina baglanip kanala girdiginde(bu kanal genellikle sifrelidir) komutlarla yönetilir.
Bu botlarda komutlar birbirine çok yakindir.
Örnegin:
.login $iFRe
[MAIN]: Password accepted.
.capture screen C:\ekran.jpg
[CAPTURE]: Screen capture saved to: C:\ekran.jpg.
.execute 1 notepad.exe
[SHELL]: File opened: notepad.exe
.netinfo
[NETINFO]: [Type]: LAN (LAN Connection). [IP Address]: 192.168.1.32. [Hostname]: herakleia.localhost.

Botlarin yayilmasi için kullanilan bazi portlar:
Plug'n'Play - TCP/445, TCP/139
RPC-DCOM - TCP/135, TCP/445, TCP/1025
LSASS - TCP/445
Arkeia - TCP/617
Veritas - TCP/6101
Veritas - TCP/10000
WINS - TCP/42
Arcserve - TCP/41523
NetBackup - TCP/13701
WebDaV - TCP/80
DameWare - TCP/6129
MyDoom-Backdoor - TCP/3127
Bagle-Backdoor - TCP/2745
IIS 5.x SSL - TCP/443
Sistemi tehlikeye düsüren ve botlarin kullandigi güvenlik açiklarina iliskin bazi güvenlik yamalari:
MS03-007 {Unchecked Buffer In Windows Component Could Cause Server Compromise}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS03-026 {Buffer Overrun In RPC Interface Could Allow Code Execution}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS04-011 {Security Update for Microsoft Windows}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS04-045 { Vulnerability in WINS Could Allow Remote Code Execution}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS01-059 {Unchecked Buffer in Universal Plug and Play can Lead to System Compromise}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
En çok kullanilan bot örnekleri:
_ Agobot
_ Phatbot
_ Forbot
_ XtremBot
_ SDBot
_ RBot
_ UrBot
_ UrXBot
_ GT-Bot
Yapilan bu ataklarin çogu güncel sistem açiklarini barindiran botlarin olusturdugu saldirilardir.
Bazi botlar sistemde çesitli servisleri açtiktan sonra(ftp, http, tftp) güvenlik açiklarini tespit ettikleri sisteme bu servisler araciligi dosyayi
aktarir.

[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(botun aktif olduğu sistemden dosya çekimi)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bilgisayarin IRC agina baglantisi )
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Botun kanala baglanti asamasi. Bot kanala sifresiz giremez(/JOIN ##kanal## SIFRE).
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot sahipleri diger kullanicilarin bot kanallarina girmemesi için kanal için sifre tanimlarlar.)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bilgisayarlar kanala girdikten sonra çesitli komutlarla yönlendirilirler)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot yüklü olan bilgisayara web üzerinden bir dosya yüklenmesi saglanabilir. )
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Saldiri esnasinda tespit edilen bir paket. Amaç; güvenlik açigi olan sisteme web üzerinden dosya yüklemek)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot, Bilgisayari IRC agina baglarken otomatik olarak Nick atar)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Snort uygulamasi algilanan ataktan 2 örnek)

Sonuç:
BOTNET kontrolünü saglan bir saldirgan ayni anda bilgisayarlari kontrol ederek istedigi internet adresine DDoS saldirisi gerçeklestirebilmektedir.
BOTNET sahipleri kendi aralarinda yada çesitli kisilere para karsiliginda makinelerin toplandigi kanallari kiralayabilir. Hatta kullandigi tehlikeli bot
programini bir ücret karsiliginda satma yolunu tercih etmektedir.
Dikkat edilmesi gereken husular:
- Antivirüs kullanin. Kullandiginiz antivirüs yazilimini güncellemeyi unutmayin.
- E-Posta ile gelen dosyalara devamli süphe ile yaklasin. Dosya uzantisi .pif, .scr, .bat , .exe , .zip , .rar ise dikkatli olun(tanidiginizdan gelen bir dosya
olsa dahi süpheden vazgeçmeyin).
- IRC ortaminda sohbet ederken dikkatli olun. Bu sohbet ortaminda size verilen internet adreslerine girmeyin(bu adresler genellikle otomatik olarak
IRCde kisilere gönderilir).
- Dosya paylasim programi(p2p) kullanarak bilgisayariniza çektiginiz dosyalara dikkat edin.
Son olarak dikkat etmeniz gereken nokta;
Klasör seçeneklerindeki Görünüm bölümünde bulunan “Bilinen dosya türleri için uzantilari gizle” seçenegi aktif olmasin. Böylece dosya uzantilarini
görürsünüz. Bu da sizin ne tür dosyalarla ugrastiginizi anlaminiza yardimci olur. E-Posta ile gelen dosya .doc gibi görünür ama gerçekte
“Belge.doc .exe” olabilir.

_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
ShotKiLLa isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Teşekkür edenler:
DangerouS_GirL (05/04/08)


Yeni Konu aç  Cevapla

Sosyal Paylaşım Kısayolları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Full İbrahİm Tatlises AlbÜmlerİ!!! şarkı sözleri lyrics rojda Türkçe Şarkı Sözleri 7 15/04/08 22:27 PM
İbLise YoL SoruLmaz. . . DeLiSop Enteresan Olaylar 0 17/03/08 04:58 AM
Bilinmeyen bütün yönleriyle ATATÜRK IIChosenII Atatürk Evi 0 17/06/07 11:12 AM
ATAmızı Tanımak ve anLamak. ZeVKLi ReZaLeT Atatürk Evi 0 04/03/07 19:16 PM
Sokrates'in Savunması rojda Felsefe - Psikoloji 0 06/01/07 18:14 PM

Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 06:41 AM.


Powered by vBulletin® Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2008, Crawlability, Inc.
eXTReMe Tracker

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz.

3 4 5 9 11 12 13 14 15 18 20 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 41 42 43 44 45 46 51 52 54 55 57 58 59 61 62 68 69 70 71 72 73 74 75 76 81 82 88 91 94 95 96 99 100 101 104 109 111 112 113 114 115 116 117 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 259 277 279 280 281 282 283 285 286 287 288 289 290 291 292 293 294 295 296 302 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 324 325 327 328 329 330 331 332 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 361 362 364 365 366 367 371 373 374 377 378 379 380 381 382 383 384 385 387 388 389 390 391 392 393 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 466 469 470 471 472 473 474 475 476 477 478 479 481 482 483 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 505 518 519 520 521 522 523 524 526 527 528 529 530 531 532 533 537 538 539 541 543 545 546 548 549 550 551 552 555 556 557 558 559 560 561 562 563 565 566 569 571 574 580 581 582 583