Forum Düzeni
Webmaster Forumu
Webmasterların kendi aralarında fikir alışverişinde bulunabileceği, her türlü paylaşımı sunabilecekleri bölüm.
Kullanıcı Etiket Listesi

Like Tree6Beğeni(ler)
  • 1 Post By Regex
  • 1 Post By Gamer Queen
  • 1 Post By Regex
  • 1 Post By Gamer Queen
  • 1 Post By
  • 1 Post By

Seçenekler
Seçenekler
Stil
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:

Thumbs up Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?

11 July 2018
# 1
Botnet nedir ve ne işe yarar?
Binlerce hatta milyonlarca cihazı kontrol altında tutabilmek, siber suçluların zararlıları yaymasını ve kolayca DDoS saldırıları yapabilmesini sağlıyor.

Botnet, siber suçluların ele geçirdiği ve internete bağlanabilen her türlü cihazların koleksiyonu olarak tanımlanabilir. Botnetler, siber saldırı gücünü katlıyor ve hedeflerin daha kolay ele geçirilmesini sağlıyor. Botnetler, ağırlıklı olarak DDoS saldırılarında kullanılırken; spam e-posta gönderimi, casusluk veya bilgi hırsızlığı gibi işler için de kullanılmaktadır. Saldırganlar bir cihazı ele geçirdikten sonra, o cihazla aynı ağda bulunan diğer tüm cihazlar da tehlike altında kalmaktadır.

Botnet saldırıları oldukça yıkıcı olabilmektedir. Geçen yıl, yapılan “Mirai” Botnet saldırısı, internetin en büyük oyuncularını hedef almış; Twitter, Netflix, CNN ve banka siteleri gibi birçok önemli sitenin ulaşılamaz duruma gelmesine neden olmuştu. Bu saldırıda, güvenli olmayan IoT (Internet of Things / Nesnelerin İnterneti) cihazları hedef alınmıştı. Bu cihazlara zararlı yazılım bulaştırıldıktan sonra ise DYN firmasının DNS hizmeti verdiği sunuculara, DDoS saldırısı gerçekleştirilmişti.

Endüstri ise yaşanan bu olaydan sonra, yeniden bu tip bir olayın yaşanmaması için önlemler almaya başladı. Cihaz üreticileri, telekom firmaları ve internet alt yapısı sağlayıcıları birlikte çalışarak cihazlardaki güvenlik açıklarının kapanmasını veya sistemden çıkmasını sağladılar… Tabii ki şaka yapıyoruz. Maalesef bu önlemlerin hiç biri alınmadı ve botnet etkisi altındaki cihazların sayısı artmaya devam ediyor.

Akamai firmasının yayımladığı internet güvenlik raporuna göre; botnetler, çalışır ve iyi durumda olmalarının yanı sıra, aynı zamanda daha akıllı ve savaşılması daha zor bir duruma geliyorlar. Örnek olarak, saldırganlar artık Fast Flux DNS sayesinde DNS bilgilerini o kadar hızlı değiştirebiliyorlar ki, savunmada olanlar bunları takip edip önlem almakta çok zorlanıyorlar.

Akamai; geçen seneki Mirai saldırısının bastırılmasında çalışmış olsa da, Mirai hala buralarda ve son çeyrekte 2 tane 100 Gbps bant genişliğini aşan saldırılar düzenlenmiş durumda. Yeni botnetler de kurulmaya devam ediyor.

Bu sonbaharda, Check Point firmasının araştırmacıları; “IoTroop” ve “Reaper” adını verdikleri yeni botnetler keşfettiler. Bu botnetler, diğer IoT cihazlarını Mirai’nin yaptığından çok daha hızlı bir yüzdeyle ele geçiriyor ve harekete geçirildiğinde tüm internet altyapısını çökertecek bir potansiyele ulaştığı tahmin ediliyor.

Mirai, varsayılan kullanıcı adı ve parola kullanan cihazları ele geçiriyordu. Reaper ise bunun çok ötesine geçiyor. En az 9 farklı açığı kullanarak yaklaşık 12 cihaz üreticisi hedef alıyor. Bu üreticiler arasında ise D-Link, Netgear ve Linksys gibi büyük oyuncular da yer alıyor. Aynı zamanda esnek bir yapıya sahip olan bu saldırı sayesinde saldırganlar botnet kodlarına çok kolay bir biçimde ulaşıp güncelleyebiliyor ve çok daha zararlı hale getirebiliyorlar.

Neden botnetleri durduramıyoruz?
Botnetler; çok dağınık bir yapıda olmaları, güvenli olmayan cihazların bu sisteme dahil olması, botnet ağındaki cihazların internet erişimine kapatılmasının imkansız olması ve bu ağların yaratıcılarının takip edilip bulunmalarının çok zor olmasından dolayı engellenememektedir.

Müşteriler, mağazaya bir güvenlik kamerası veya internete bağlı herhangi bir cihaz satın almaya gittiğinde; cihazın özelliklerini kontrol ederler, tanınmış markalara bakarlar ama en önemlisi fiyatına göre alım yaparlar. Güvenlik ise bu seçimde kendine çok zor yer bulur. Kudelski Security firmasının araştırma yöneticisi Ryan Spanier bu durumu şu şekilde açıklıyor: “IoT cihazları çok ucuz olmaları nedeniyle, bakım ve güncelleme ihtimalleri de bir o kadar düşük oluyor.”

İnsanlar uygun fiyatlı güvensiz cihazlar almaya devam ettikçe, güvenlik açığı bulunan cihazların sayısı da sürekli artmaya devam ediyor. Gartner araştırmasına göre yıl sonuna kadar 8.4 milyar internete bağlı cihaz kullanımda olacak. 2020’ye ulaştığımızda ise bu sayı iki katından fazlaya (yaklaşık olarak 20.4 milyar) çıkmış olacak.

Botnet Tespiti: Trafiği Hedef Almak

Botnetler genellikle bir merkezi komuta sisteminden kontrol edilmektedir. Teorik olarak bu sistemi (sunucu) devre dışı bırakmak, ardından trafiği takip ederek zararlı yazılım bulaşmış cihazlara ulaşarak bu cihazları temizlemek kesin çözüm yoludur. Ancak bu iş hiç ama hiç kolay değildir.

Botnetler çıkış noktalarını gizlemeye çalışırlar. Örnek olarak, Akamai tarafından takip edilen botnetlerden birinin Fortune 100 firmalarından birine ait olduğu ortaya çıktı. Bu da IP aldatması (IP Spoofing) yapıldığını gösteriyor.

Birçok durumda cihaz sahipleri, cihazlarının botnet ağına katıldığını fark edemiyor. Sebep olarak ise kendi ağlarındaki botnet trafiğini tespit edebilecek kadar güvenlik cihazına sahip olmadıkları gösteriliyor.

Kurumlar için ise ağlarındaki botnetleri tespit etmek öncelikli bir iş olmuyor ve güvenlik takımları kendi ağlarına yapılan saldırıları, kendi ağlarından yapılan saldırılara göre daha öncelikli tutuyorlar.

Botnet taramalarında düşük oranda da olsa başarı sağlanıyor.

Çok sayıda uluslararası kurum ve teknik yetenek gereken bir çalışma ile geçen ilkbaharda, “Waledac and Kelihos” botnetlerinin arkasındaki kişi, Peter “Severa” Levashov yakalandı ve bu botnet ağı kapatıldı. Ancak botnet ağının nasıl kurulduğuna bağlı olarak kapatma işleminin zorluğu değişiyor. Araştırmacılar, kriptografik ve diğer açıklardan faydalanarak kapatmaya çalışıyorlar ama bu ağların yaratıcıları yakalanmadıysa, sistemi düzeltip tekrar çalışır hale getirebiliyorlar. Bu bazen saatler içinde oluyor. Birkaç denemeden sonra herkes anlıyor ki, bu kişileri direk yakalamadan ağı da kapatmak pek mümkün olmuyor.

Son zamanlarda yaşanan güzel bir gelişme ise ESET ve Microsoft ortak çalışmasında 464 botnet ağını ve onunla ilişkili 1214 kontrol domain adresi ve 80 malware zararlı ailesi etkisiz hale getirildi. Bu kapatma sonucunda Belarus’ta bu ağla ilişkili biri yakalandı. ESET’in açıklamasına göre bu grup 2011’den beri aktifti. Andromeda, Gamarue ve Wauchos adı verilen hazır botnet araçlarını satan grup, toplamda ayda 1.1 milyon cihazın botnet ağına bulaşmasına neden oluyordu.

Kesin sonuçlar için uzun bir yol görünüyor.

Güvenlik uzmanları, soruna kesin çözüm için teknik bir çalışmadan çok global bir siber suç çözümü gelmesi gerektiğini düşünüyor. Güvenlik açıkları ve teşvikler devam ettiği sürece de botnet sorununun temelden çözülmesi mümkün görünmüyor.

Küresel bir siber suç uygulaması yanında, üreticiler için de bazı regülasyonların yapılması ve IOT cihazları için minimum güvenliğin şart koşulması gerekiyor. Tüm regülasyonların ise internet yasalarının yeterli olmadığı ve çok ucuza büyük miktarda üretim yapan ülkeleri de kapsaması gerektiği belirtiliyor.

Bazı ülkeler elinden geleni yapıp botnet büyümesini yavaşlatmış olsa bile botnetler büyümek için yine birçok ülke bulmaya devam ediyorlar. İnternetin global doğası düşünüldüğünde, botnet saldırılarının önümüzdeki yıllarda da dijital iş dünyasına ve online topluluğa tehdit olmaya devam edeceği öngörülüyor.
Gamer Queen bunu beğendin
Üyelik tarihi: 27 November 2017
Mesajlar: 10.321
Konular: 1691
Cinsiyet:Bayan
Seslenenler: 709 Mesaj(lar)
Etiketleyenler: 80 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Yok
Burç: Koc
Takım: Besiktas
Rep Gücü: 25
Gamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to all
Standart Cevap: Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?
11 July 2018
# 2
Bir ara merak edip baya araştırmıştım. [emoji14]
Regex bunu beğendin
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:
Standart Cevap: Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?
11 July 2018
# 3
extremist Nickli Üyeden Alıntı
Bir ara merak edip baya araştırmıştım. [emoji14]
Internet kaynaklarında konu anlatımları mevcut olsa da yeterli bilgiye erişmek pek mümkün olmaz. En basitinden bir .exe derlemeyi kimse kalkıp anlatmaz. Piyasada bulunan ücretsiz botnet .exe'lerinin de çoğu farklı virüsler içerdiği için download'a sunulmuştur. Halihazırda illegal olan bir şey için de kimsenin hak iddia edemeyeceğini düşünürsek, bu noktada oltalama taktiği uyguluyor olmalarını da yadırgayamıyorum.

Ha, illa botnet dosyaları bulunur ancak antilerden kaçırmak için de crypter dediğimiz yöntemle .exe'lerin fudlanması gerekir. Aksi durumda virüs yedireceğimiz bilgisayarın basit bir antivirüs yazılımıyla korunuyor olması bile dosyanın tehdit unsuru olarak kullanıcıya uyarı bildirimi yoluyla haber verilmesine yeter.

Bir ara araştırmıştın amaaa en doğru ve yalın bilgileri kim vermiştiii? Bir de çakma botçular, çakma krallar var. Stand-up formatında izleyip az gülmedik.
Gamer Queen bunu beğendin
Üyelik tarihi: 27 November 2017
Mesajlar: 10.321
Konular: 1691
Cinsiyet:Bayan
Seslenenler: 709 Mesaj(lar)
Etiketleyenler: 80 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Yok
Burç: Koc
Takım: Besiktas
Rep Gücü: 25
Gamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to all
Standart Cevap: Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?
11 July 2018
# 4
Regex Nickli Üyeden Alıntı
Internet kaynaklarında konu anlatımları mevcut olsa da yeterli bilgiye erişmek pek mümkün olmaz. En basitinden bir .exe derlemeyi kimse kalkıp anlatmaz. Piyasada bulunan ücretsiz botnet .exe'lerinin de çoğu farklı virüsler içerdiği için download'a sunulmuştur. Halihazırda illegal olan bir şey için de kimsenin hak iddia edemeyeceğini düşünürsek, bu noktada oltalama taktiği uyguluyor olmalarını da yadırgayamıyorum.

Ha, illa botnet dosyaları bulunur ancak antilerden kaçırmak için de crypter dediğimiz yöntemle .exe'lerin fudlanması gerekir. Aksi durumda virüs yedireceğimiz bilgisayarın basit bir antivirüs yazılımıyla korunuyor olması bile dosyanın tehdit unsuru olarak kullanıcıya uyarı bildirimi yoluyla haber verilmesine yeter.

Bir ara araştırmıştın amaaa en doğru ve yalın bilgileri kim vermiştiii? [emoji14] Bir de çakma botçular, çakma krallar var. Stand-up formatında izleyip az gülmedik.
Senden öğrendim hatta yanlış bildiklerimi unuttumdu.
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:
Standart Cevap: Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?
11 July 2018
# 5
extremist Nickli Üyeden Alıntı
Senden öğrendim hatta yanlış bildiklerimi unuttumdu.
Ama wifi kırmayı benden öğrenmedin bak.
Üyelik tarihi: 27 November 2017
Mesajlar: 10.321
Konular: 1691
Cinsiyet:Bayan
Seslenenler: 709 Mesaj(lar)
Etiketleyenler: 80 Konu(lar)
Alınan Beğeni: 0
Verilen Beğeni: 0
İlişki Durumu: Yok
Burç: Koc
Takım: Besiktas
Rep Gücü: 25
Gamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to allGamer Queen is a name known to all
Standart Cevap: Botnet Nedir, Ne İşe Yarar? Botnet Saldırıları Nasıl Engellenir?
11 July 2018
# 6
Regex Nickli Üyeden Alıntı
Ama wifi kırmayı benden öğrenmedin bak.
Evet gerekirse yapıyorum ama suistimal yok.
Regex bunu beğendin
Konuyu 1 kişi okuyor. (0 üye ve 1 misafir)
 
Benzer Konular
Konu
Konuyu Başlatan
Forum
Cevap
Son Mesaj
Arthur
Bitkilerin Dünyası
0
28 January 2018 14:40
Başak
Android
1
23 December 2017 23:52
Başak
Android
0
23 December 2017 23:51
Tomris
iPhone
0
13 December 2017 16:08
Arthur
Bunları Biliyor musunuz?
0
09 December 2017 17:15



Ticarî amaç gütmeden, maddî bir menfaat elde etmeden internet yayınlarına olanak sağlayan global bir paylaşım ağı olan ForumDenizi, adından ve vasfından da anlaşılabileceği üzere bir forum sitesidir. Forum siteleri, tıpkı sosyal medya ve interaktif sözlükler gibi 5651 sayılı kanunun 2. maddesinin 1. fıkrasının "m" bendine göre Yer Sağlayıcı olarak faaliyet göstermekte olan, hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten platformdur.
5651 sayılı kanunun 5. maddesine göre yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir. Başka bir deyişle ForumDenizi üzerinden yapılan yazılı, görsel ya da işitsel paylaşımlardan doğabilecek yasal sorumluluk, mezkur içeriği paylaşan ForumDenizi üyesi gerçek kişilere aittir. İlgili kanunun anılan maddesinin 2. fıkrasında da çok açık bir biçimde öngörüldüğü üzere; yer sağlayıcı, yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, bu Kanunun 8 inci ve 9 uncu maddelerine göre haberdar edilmesi halinde ve teknik olarak imkân bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla yükümlüdür.
Açıklanan hukuki dayanaklar temelinde, hak ihlâli iddiasında bulunan hak sahipleri İLETİŞİM linkinden yer sağlayıcı ForumDenizi yöneticilerine ihtarda bulunarak bahse konu hususu tebliğ etmeleri halinde incelemeler yapılıp, en geç 2 gün içerisinde gerekli işlemler tesis edilecektir.
5101 sayılı yasayla degişik 5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince ForumDenizi üzerinde telif hakkı bulunan MP3, video vb. eserlerin paylaşımı T.C. Kültür ve Turizm Bakanlığı tarafından hak sahipliği verilmiş olan MÜ-YAP tarafindan yasaklanmış olup, yasal işlem olması halinde, paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.