1Forum.US  

Go Back   1Forum.US > Teknoloji - Webmaster - Programlama > IRC Sunucu Sahipleri - WEB > Genel IRCD > Socketbotlar
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler
Alt 05/04/08, 12:15 PM   #1 (permalink)
ShotKiLLa
Standart Botnet Nedir? Ne amaçla kullanılır?

Botnet Botnet Saldırıları. Botnetten haksız para kazanma diyoruz ama botnet nedir?
Kaynak; Tacettin Karadeniz.. Yani Alıntıdır..
IRC(Internet Relay Chat) sadece kisilerin bir araya toplanip konustuklari iletisim aglari konumundan çikip Bilgisayarlarin kontrollerinin saglandigi
ortam olarak ön plana çikmaya basladi. Bot genel olarak IRC ortamlarinda kullanilan bir terim. Bot kendisine tanimlanan komutlari belirli bir
çerçevede gerçeklestiren bir programdir. Böylece IRC ortamindaki kanallar botlar vasitasiyla kontrolü saglanir.
Son zamanlarda Bot kavrami daha çok saldiri amaçli kullanilan sistemler için kullanilmaya baslandi. Bu tür bilgisayarlarin çogunlugunu internet
kullanicilarina ait sistemler olusturmaktadir. Bir internet kullanicisinin sisteminde kurulu olan Windows isletim sisteminde güncel yamalar kurulu
degil ise bu sistemin uzaktan kontrolü kaçinilmaz olur. Uzaktan kontrolu saglayip belirli bir IRC agina baglanip bir kanalda toplanmasini saglayan
çesitli tehlikeli uygulamalar vardir. Bu tür tehlikeli programciklarin çogu güncel sistem açiklarini bünyesinde bulundurur ve tarama modu ile
IP(Internet Protocol) adreslerine göre tarama gerçeklestirirler.
Tipik bir BOTNET döngüsü: [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Amaç:
BotNet sahibi bir saldirgan ayni anda 4-5 bilgisayari kontrol edebilecegi gibi binlerce bilgisayarida kontrol edebilir.
Tehlikeli botlarin kullanim amaçlari:
DDoS seklinde saldirilar gerçeklestirme SPAM ve kullanicilarin bilgisayarlarini etkileyecek zararli programlari dagitmak Network trafigini
kontrol etme(sniffer) …
Bir çati altina toplanmis sistemler(kullanicinin haberi olmadan sisteme sizan tehlikeli yazilim[bot] sistemi bir IRC sunucusuna baglar) genellikle
baska bir sisteme saldiri amaciyla kullanilir. Güvenlik açigi olan bir sistem(güncel yamalardan yoksun) internet ortamina girdiginde baska bir makine
tarafindan algilandiginda(bu islemi Bot yaziliminin otomatik IP tarama fonksiyonu gerçeklestirir) sistem kullanicinin haberi olmadan kontrol altina alinir.
Böylece bot ve güvenlik açiklari olan sistemler arasinda bir diyalog baslar. Hepsinin koordinasyonunu saglayan Bot yazilimini düzenleyip IRC ortaminda
toplanmasini ayarlayan kisidir.Bazı sunucular bu iş için daha önceden hazırlanmıştır.Yani; Bot güvenlik açigi tespit ettigi sisteme atak yaparak sistemin bir sunucudan
dosya(bu bot yada baska zararli dosya olabilir) çekip otomatik olarak çalismasini saglar. Bu sunucu bu isin gerçeklesmesi için daha önceden
ayarlanmistir..Bu açiklarin çogu isletim sistemlerinin zaaflarindan yararlanilarak ortaya çikarilmistir.
Atak yapilan portlarin basinda 139. / 135. / 445. portlar gelmektedir. Bir çok saldiri bu port üzerine gerçeklesmekte
Örnek :[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Takip:
IRC agina baglanarak bir BOTNET bünyesine katilan bir sistemin isleyisinde yavaslama meydana gelme olasiligi çoktur. Sistemin yavaslamasinda
en büyük rolü otomatik ip tarama islemi esnasinda gerçeklesir. BOTNET kurallarini kabul eden bir bilgisayar yerel agin(LAN) bir parçasi ise
sistemde bulunan bu tehlikeli bot yerel agida etkileyecektir(Tara --> Güvenlik açigi varsa ne türde bir açik var? --> BOTNET).
Bu nedenle yerel agdaki dosya paylasimlarina dikkat etmek gerekir. Yerel agda zayif sifre politikasi botlar için mükemmel bir seçimdir.
Saldirganlar sistemleri neden IRC üzerinden kontrol yolunu seçerler?
• Rahat baglanti
• Kolay yönetim
Saldirganin BOTNETine katilan makine uzaktan kolay kontrol edilecegi için bu sistem üzerinde çalisan kullanici kolay takip edilebilir. Kullanici
hangi dosya üzerinde çalisiyor kullaniciya ait sifrelerin alinmasi gibi islemlerde gerçeklestirebilir. Ayrica saldirgan bilgisayarin teknik özelliklerini
tek bir komutla ögrenebilir. Bir çok kullanici bilgisayarlarinin bir BotNetin parçasi oldugunun farkina degil. Bilgisayar sahipleri çogunlukla güncel
yamalardan habersiz internete baglanir ve sistemine entegre olan bir bot vasitasiyla kontrolün baskasinda oldugundan habersiz islemlerini
gerçeklestirmeye çalisir. Sisteme iliskin yeni bir güvenlik açigi ortaya çiktiktan sonra bu istismari kullanan bir botta internette kurban aramaya çikar.
Botlarin kullanim sekilleri birbirine çok benzer. Sistem IRC agina baglanip kanala girdiginde(bu kanal genellikle sifrelidir) komutlarla yönetilir.
Bu botlarda komutlar birbirine çok yakindir.
Örnegin:
.login $iFRe
[MAIN]: Password accepted.
.capture screen C:\ekran.jpg
[CAPTURE]: Screen capture saved to: C:\ekran.jpg.
.execute 1 notepad.exe
[SHELL]: File opened: notepad.exe
.netinfo
[NETINFO]: [Type]: LAN (LAN Connection). [IP Address]: 192.168.1.32. [Hostname]: herakleia.localhost.

Botlarin yayilmasi için kullanilan bazi portlar:
Plug'n'Play - TCP/445 TCP/139
RPC-DCOM - TCP/135 TCP/445 TCP/1025
LSASS - TCP/445
Arkeia - TCP/617
Veritas - TCP/6101
Veritas - TCP/10000
WINS - TCP/42
Arcserve - TCP/41523
NetBackup - TCP/13701
WebDaV - TCP/80
DameWare - TCP/6129
MyDoom-Backdoor - TCP/3127
Bagle-Backdoor - TCP/2745
IIS 5.x SSL - TCP/443
Sistemi tehlikeye düsüren ve botlarin kullandigi güvenlik açiklarina iliskin bazi güvenlik yamalari:
MS03-007 {Unchecked Buffer In Windows Component Could Cause Server Compromise}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS03-026 {Buffer Overrun In RPC Interface Could Allow Code Execution}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS04-011 {Security Update for Microsoft Windows}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS04-045 { Vulnerability in WINS Could Allow Remote Code Execution}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
MS01-059 {Unchecked Buffer in Universal Plug and Play can Lead to System Compromise}
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
En çok kullanilan bot örnekleri:
_ Agobot
_ Phatbot
_ Forbot
_ XtremBot
_ SDBot
_ RBot
_ UrBot
_ UrXBot
_ GT-Bot
Yapilan bu ataklarin çogu güncel sistem açiklarini barindiran botlarin olusturdugu saldirilardir.
Bazi botlar sistemde çesitli servisleri açtiktan sonra(ftp http tftp) güvenlik açiklarini tespit ettikleri sisteme bu servisler araciligi dosyayi
aktarir.

[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(botun aktif olduğu sistemden dosya çekimi)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bilgisayarin IRC agina baglantisi )
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
Botun kanala baglanti asamasi. Bot kanala sifresiz giremez(/JOIN ##kanal## SIFRE).
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot sahipleri diger kullanicilarin bot kanallarina girmemesi için kanal için sifre tanimlarlar.)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bilgisayarlar kanala girdikten sonra çesitli komutlarla yönlendirilirler)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot yüklü olan bilgisayara web üzerinden bir dosya yüklenmesi saglanabilir. )
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Saldiri esnasinda tespit edilen bir paket. Amaç; güvenlik açigi olan sisteme web üzerinden dosya yüklemek)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Bot Bilgisayari IRC agina baglarken otomatik olarak Nick atar)
[Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
(Snort uygulamasi algilanan ataktan 2 örnek)

Sonuç:
BOTNET kontrolünü saglan bir saldirgan ayni anda bilgisayarlari kontrol ederek istedigi internet adresine DDoS saldirisi gerçeklestirebilmektedir.
BOTNET sahipleri kendi aralarinda yada çesitli kisilere para karsiliginda makinelerin toplandigi kanallari kiralayabilir. Hatta kullandigi tehlikeli bot
programini bir ücret karsiliginda satma yolunu tercih etmektedir.
Dikkat edilmesi gereken husular:
- Antivirüs kullanin. Kullandiginiz antivirüs yazilimini güncellemeyi unutmayin.
- E-Posta ile gelen dosyalara devamli süphe ile yaklasin. Dosya uzantisi .pif .scr .bat .exe .zip .rar ise dikkatli olun(tanidiginizdan gelen bir dosya
olsa dahi süpheden vazgeçmeyin).
- IRC ortaminda sohbet ederken dikkatli olun. Bu sohbet ortaminda size verilen internet adreslerine girmeyin(bu adresler genellikle otomatik olarak
IRCde kisilere gönderilir).
- Dosya paylasim programi(p2p) kullanarak bilgisayariniza çektiginiz dosyalara dikkat edin.
Son olarak dikkat etmeniz gereken nokta;
Klasör seçeneklerindeki Görünüm bölümünde bulunan “Bilinen dosya türleri için uzantilari gizle” seçenegi aktif olmasin. Böylece dosya uzantilarini
görürsünüz. Bu da sizin ne tür dosyalarla ugrastiginizi anlaminiza yardimci olur. E-Posta ile gelen dosya .doc gibi görünür ama gerçekte
“Belge.doc .exe” olabilir.


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
Sitemizde yönetici olarak bizlerle çalışmak isterseniz BU KONUYU okumalısınız.
ShotKiLLa isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Teşekkür edenler:
DangerouS_GirL (05/04/08)

Reklam Alanı
Yeni Konu aç  Cevapla

Etiketler
amaçla, botnet, kullanılır, ne, nedir


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
-------------------------------------------------------------


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Türkçe'ye Çevrilmiş İngilizce Gramer Notları done_marine Almanca & İngilizce & Fransızca 4 16/07/09 17:22 PM
Bitkisel ve Aromatik Yağlar yalnızkurt Sağlık Köşesi 0 21/08/08 15:04 PM
Proxy nedir ve nasıl kullanılır? ShotKiLLa Genel IRCD 0 30/03/08 12:52 PM
MsConfig Nedir, Nasıl Kullanılır? TrusTy Webmaster & Programlama 0 28/02/08 00:17 AM
Msn spaces nedir? Nasıl Kullanılır? TrusTy MSN Messenger 0 07/01/08 17:32 PM

Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 07:00 AM.

Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2009, Crawlability, Inc.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz.

3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 481 497 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605 606 607 608 609 610 611 612 615 616 617 618 619 620 621 622 623 624 625 626 627 628 629 630 631 632 633 635 636 637 638 639 641 642 643 644 645 646 647 648 649 650 651 652 653 654 655 656 657 658 659 660 661 662 663 664 665 666 667 668 669 670 672 674 675 676 677 678 679 680 681 682 683 684 685 686 687 688 689 690 691 692 693 694 695 696 697 698 699 700 701 702 703 704 705 706 707 708 709 710 711 712 713 714 715 716 717 718 719 720 721 722 723 724 725 726 727 728 729 730 731 732 733 734 735 736 737 738 739 740 741 742 743 744 745 746 747 748 749 750 751 752 753 754 755 756 757 758 759 760 761 762 763 764 765 766 767 768 769 770 771 772 773 774 775 776 777 778 779 780 781 782 783 784 785 786 787 788 789 790 791 792 793 794 795 796 797 798 799 800 801 802 803 804 805 806 807 808 809 810 811 812 813 814