Casus Yazılımlar //ivanwasilevic

ivanwasilevic

Uzman üye
29 Eki 2018
1,014
11
Tahmin Et
Arka Kapı(Backdoor)


Arka kapı belirli bit TCPya da UDPportundan gelecek saldırı amaçlı komutlar için dinleme yapan zararlı programlara verilen isimdir.Arka kapılar çoğunlukla İstemci/Sunucuyapısında çalışır.
Sunumcu bileşeni saldırılan bilgisayara yüklenmekte istemci bileşeni ise saldırganın uzakta ki bilgisayarından çalıştırılarak sunucu bağlanmaktadır.Bağlantı sonucunda saldırgan(hacker)saldırılan bilgisayar üzerinde belli ölçülerde kontrol elde edebilmektedir.



QL5O1r.png


Dosya transferleri şifrelerin ele geçirilmmesii istenilen komutalrın çalıştırılması(Uzaktan Yöneti:Subseven, BackOrrifice ve NetBus)Başka bilgisayarlarla sistemlere devre dışı bırakma saldırıları yapabilme Zombi veya Bot



BackDoorlardan kurtulmak ve korunmak için antivirüs yayzılımları haricinde bir araç kullanmayın.Antivirüs yazılımları diğer zararlı yazılımları temizlemekte ne kadar başarılı ise (!)arka kapılar içinde bu kadar başarılı olabilmektedir.Birçok crack ve serial siteler bilgisayarı hızlandırmak indirmeyi başlatabilme vs. nedenlerle bilgisayarın tarayıcısına bir eklenti yükleyebilir.Bu eklentiklerin büyük çoğunluğu veya yazılımları yasadığı kullanabilmek için yapılan crack yamaları backdoor olabilir.

Zaten tüm virüs,trojan vb. yazılımların ortak özelliği dost gibi görünüp içeri sızmaktır.


Sisteme sızdıktan sonra saldırgana kalmıştır.Sadece bilgisayarlar da değil akıllı cihazlarda da çalışabilmektedir.



Keylogger


Keylogger kurbanın klavye de dokunulan kullanıcıların dokunduğu tuşları kaydeden yazılımlara verilen isimdir.Bu tür programlar ile yazılan e-postalar kullanılan kullanıcı isimleri, şifreleri ve kritik bilgiler kaydedilir.

Keylogger programları kısaca şunlardır: iSpyNow, Perfect Keylogger, Phantom, KeySnatch, Spyster ve KeyloggerPro




Keylogger eğer sistem yöneticisinin bilgisi dahilinde yüklenmişse tamamen sistem güvenliği için çalışmaktadır.


Legal Keylogger(
Revealer Keylogger)


DY1g46.png



Keylogger Çeşitleri



1=>Yazılımla Çalışan Keylogger

Sisteme yüklenmesiyle aktif hale gelen tuş takip programlarıdır.Klavyesnizde basılan her tuşu bir dosyaya kaydeder.



2=>Donanımla Çalışan Keylogger


Bilgisayara bir donanım eklenmesiyle aktif hale gelen tuş takip cihazıdır.Klavyede basılan her tuşun bir kalıcı bellek kartına yazılıma ihtiyaç duymadan kaydeder.



Keylogger vb. Programlardan Korunmak İçin Neler Yapılmalı


Mutlaka işletim sisteminizin güncelleştirilmelerini yapın



Bir güncel ve aktif antivirüs programını bilgisayarda bulundurun


Bankacılık ve önemli işlemlerini güvenli olmayan bilgisayarlardan yapmayın.(İnternet Kafeler ve halka açık bilgisayarlarda)

Kullandığınız bilgisayarın Web Browser'eotomotik tanımlama özelliğinde ki formlarda kullanıcı adları ve parolalar ile ilgili kısmın işaretsiz olmasına dikkat edin.



İlgili Konular

https://www.turkhackteam.org/trojan...kinda-bilgiler-ve-ornekler-ivanwasilevic.html

https://www.turkhackteam.org/trojan...kinda-bilgiler-ve-ornekler-ivanwasilevic.html

Anlatacaklarım bu kadar arkadaşalar Saygılarımla..


 
Son düzenleme:

ivanwasilevic

Uzman üye
29 Eki 2018
1,014
11
Tahmin Et
Hocam Bilgisayara keylogger bulaştığını nereden anlarız


Merhaba
Ctrl + alt + delete tuşlarına basıp "işlemler" menüsüne geliyorsunuz. Services.exe karşısında SYSTEM yerine admin vs. yazıyorsa keylogger vardır.



Ek olarak https://www.turkhackteam.org/trojan-ve-virusler/627610-bilgisayarda-keylogger-oldugunu-nasil-anlariz-keylogger-nasil-temizlenir.html
 

corazonespinado

Yeni üye
15 Nis 2019
18
0
Merhaba birkaç sorum olacak.
1-Keyloggerlar illa Rat ların içinde olmak zorundamı. Yoksa yanlız başlarına, sadece keylogger olarak kullanılabilirlermi?(yani daha kapsamlı ratlar gibi karşı tarafın bilgisayarını kontrol etmek gibi gereksiz özellikler yerine, sadece klavye bilgilerini aktarması kafi)
2-Keyloggerlar trojenler gibi antivirüslere takılırmı?(Çünkü gördüğüm kadarıyla tüm trojenler antivirüslere takılıyor)
3-Keylogger larda .exe uzantılımıdır?
 

Delta Force

Katılımcı Üye
8 Ocak 2017
641
0
Türkiye C.
Merhaba birkaç sorum olacak.
1-Keyloggerlar illa Rat ların içinde olmak zorundamı. Yoksa yanlız başlarına, sadece keylogger olarak kullanılabilirlermi?(yani daha kapsamlı ratlar gibi karşı tarafın bilgisayarını kontrol etmek gibi gereksiz özellikler yerine, sadece klavye bilgilerini aktarması kafi)
2-Keyloggerlar trojenler gibi antivirüslere takılırmı?(Çünkü gördüğüm kadarıyla tüm trojenler antivirüslere takılıyor)
3-Keylogger larda .exe uzantılımıdır?

1. Revalation Keylogger İstediğiniz Gibi Bir Rat Yani Evet Kullanılabiliriler
2. Evet Takılıyor Keyloggerda Bir Nevi Trojan
3. Evet .exe Uzantılıdır (Genel Olarak .xls vb)
 

corazonespinado

Yeni üye
15 Nis 2019
18
0
teşekkürler

1. Revalation Keylogger İstediğiniz Gibi Bir Rat Yani Evet Kullanılabiliriler
2. Evet Takılıyor Keyloggerda Bir Nevi Trojan
3. Evet .exe Uzantılıdır (Genel Olarak .xls vb)

Öncelikle yanıt için teşekkürler.
Bunu sormamdaki sebep daha az özellikli,daha sade bir trojanın, antivirüse takılma ihtimalinin daha düşük olacağını düşündüğüm içindi. Yani daha az kod belki trojanı daha farkedilmez kılar diye bir mantık yürütmüştüm. Bu mantığım ne derece doğrudur? trojanın özelliklerinin çok olması ile az olması onun antivirüse takılmasını etkilermi mesela?
3.madde de .exe uzantısı yerine .xls de yazmışsınız. Pdf de olabileceğini okumuştum. doğrumudur?
teşekkürler tekrar
 

Delta Force

Katılımcı Üye
8 Ocak 2017
641
0
Türkiye C.
Öncelikle yanıt için teşekkürler.
Bunu sormamdaki sebep daha az özellikli,daha sade bir trojanın, antivirüse takılma ihtimalinin daha düşük olacağını düşündüğüm içindi. Yani daha az kod belki trojanı daha farkedilmez kılar diye bir mantık yürütmüştüm. Bu mantığım ne derece doğrudur? trojanın özelliklerinin çok olması ile az olması onun antivirüse takılmasını etkilermi mesela?
3.madde de .exe uzantısı yerine .xls de yazmışsınız. Pdf de olabileceğini okumuştum. doğrumudur?
teşekkürler tekrar

Tabiki Daha Sade Bir Trojan Daha Az Algılanır Fakat Anti-Virüsler İmza Mantığıyla Çalışır
Ör :
Kod:
if sendkeylogs = True Then
end if
Anti-Virüsler Bunu İlk Piyasaya Çıktığında Görmez
Biraz Zaman Sonra Bu Exe Dosyası İncelendiğinde
Virüs Olduğu Anlaşılacaktır (AVler Birbirlerine Rapor Gönderiyor Bunun Diğer Yanlarıda Var Av Siteleri Bunlarda Avlere Rapor Veriyor bkz:virüstotal.com)
Kod Satırındaki sendkeylogs İmzası Alınacaktır Bundan Sonraki Exelerde Aynı Hex Değerine Sahip Exe Görüldüğünde Avler "Bu Virüs" Diyecektir
Evet xls doc tarzı uzantılarlada Oluyor Virüsler Bunu Ücret Karşılığında Yapan Siteler Mevcut (Fud Olarak Satıyorlar)Reklam Olmaması İçin Paylaşmıyorum
 

corazonespinado

Yeni üye
15 Nis 2019
18
0
Tabiki Daha Sade Bir Trojan Daha Az Algılanır Fakat Anti-Virüsler İmza Mantığıyla Çalışır
Ör :
Kod:
if sendkeylogs = True Then
end if
Anti-Virüsler Bunu İlk Piyasaya Çıktığında Görmez
Biraz Zaman Sonra Bu Exe Dosyası İncelendiğinde
Virüs Olduğu Anlaşılacaktır (AVler Birbirlerine Rapor Gönderiyor Bunun Diğer Yanlarıda Var Av Siteleri Bunlarda Avlere Rapor Veriyor bkz:virüstotal.com)
Kod Satırındaki sendkeylogs İmzası Alınacaktır Bundan Sonraki Exelerde Aynı Hex Değerine Sahip Exe Görüldüğünde Avler "Bu Virüs" Diyecektir

O zaman her yeni yazılan trojan AV programları için yenidir, ve zararlı olduğu farkedilene kadar tanınmazlar diyebilirmiyiz? Yani ben tamamen piyasadaki kodlardan mümkün olduğunca farklı bir trojan yaratsam bunun yakalanma ihtimali o kadar az olacaktır? Yoksa trojanın içeriğinden ziyade, kod dizilimi,biçimi,uzantısı...vs Kısacası trojeni trojen yapan yapısımıdır?
Bu arada soru yağmurunu tutuyorum. hakkını helal et
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.