Sosyal Mühendislik siteye girince direkt trojan bulaşması

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Merhaba, direkt trojan bulaşmaz, fakat tarayıcı elegeçirilebilir, oradanda bilgisayara erişim kazanabilirsiniz, sayfa içerisine gömülen zararlı javascript kodları ile, sayfaya giren kişinin tarayıcısının hakimiyetini alabilirsiniz kısaca. Bunun için xss kavramını araştırabilirsiniz. İyi forumlar.
 

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Web sitesine girdiğinizde trojan direkt olarak bulaşmaz. Trojani bulaştırmak için size bir şekilde trojani indirtebilirler. Bunun için çok çeşitli yollar vardır bazılarına değineyim.
Beef ile oltalama: Beef aracı içinde zararlı javascript kodları barındıran ve amacın hedef tarayıcıyı ele geçirip tarayıcı üzerinde istenilen işlemleri yapmaktır. Bir web sitesinde beef zararlo java script kodları enjekte edilir siz web sitesine girince tarayıcınız ele geçirilebilir. Artık kişi mikrofon cam dahil açabilme gibi yetkilere sahiptir bir sosyal mühendislik ile trojani indirtebilir.
Çeşitli sosyal mühendislik yolları: CS-GO hilesi olarak size trojan indirtebilir bu şekilde olabilir.
Şöyle bir durumda olabilir bir dosyayı indirmek için uzantılar vardır sizi o uzantıya yönlendirir bir buton aracılığıyla trojani indirtebilir.
 

Feqtico

Junior Hunter
24 Haz 2020
684
216
/root/
Merhaba,

Bunun için 2 seçenek var. Linkteki zararlı JavaScript kodları ile tarayıcınızın ele geçirilmesi, veya sitedeki oto indirme sistemi ile bilgisayarınıza zararlı yazılım indirilmesi. Tarayıcının ele geçirilmesi daha muhtemel çünkü oto indirme sistemleri eskisi kadar stabil çalışmıyor ve zararlı yazılım kolayca tespit edilebiliyor.

İyi Forumlar :)
 

Le Chiffre

Katılımcı Üye
4 Ocak 2006
891
55
word.exe
Merhabalar;

Siteye girdiğinizde direk olarak Trojan bulaşma diye bir şey yoktur. Trojan virüsünü bulaştırmanız için sizin o siteden Trojan virüsü içeren bir şey indirmeniz gerekiyor. Başka bir ihtimal ise sizin tarayıcınızı ele geçirmeleridir. Tarayıcı üzerinden geçirme ihtimali artık günümüzde daha yaygın, indirme dönemi biraz eskide kaldı. Tarayıcı değil fakat ağ üzerinden de bulaşabilen virüsler var bunlara da Worm Virüsleri diyoruz. Bilmediğiniz, güvenilir olmayan web sitelerinden bir şey indirmeyin ve sürekli güncel olan bir Anti-Virüs programı kullanın, sorun olmayacaktır.

Saygılarımla.
 

illerin beyi

Katılımcı Üye
2 Mar 2021
971
92
O trojanı koyacağım site benim. trojanı koysam otomatik indirip açan birşey yapmak (html,kod,javascript,script) mümkün mü ? mümkünse nasıl yapılır ?
 

XKaraGERGEDANX

Uzman üye
19 Ocak 2021
1,372
113
3301/1.1.ano
O trojanı koyacağım site benim. trojanı koysam otomatik indirip açan birşey yapmak (html,kod,javascript,script) mümkün mü ? mümkünse nasıl yapılır ?

bad http requestler ile bağlantıyı sömürürsün sonra kurbanın bir buton gibi bir şeye tıklaması yeterli olacaktır bu javascript ile oluyor coockie leri de çalabilirsin bu iki şekilde
 

Enesknkx

Katılımcı Üye
29 Şub 2020
331
49
Javascript, oltalama (phishing) ile avlanırsınız bikaç bilgi ile xss fln bunlarla o trojan zorda olsa uzaktan erişim (bruteforce) ile bulaşabilir iyi forumlar :)
 

Xr00tgh0st

Katılımcı Üye
4 Haz 2015
475
3
C:/Windows/
Şöyle söyliyim siteye girer girmez indirtebilirsin fakat kullanıcı execute etmeden yani programı çalıştırmadığı sürece sadece indirmiş olur. Önemli olan indirilen virüsün çalıştırılmasıdır. Eğer ben çalıştırılmasını istiyorum diyorsan yanıltıcı ifadeler kullanıp çalıştırması için manipülasyon yapabilirsin. Mesela dosyanın adını windows_update koyarsın vs.
 

illerin beyi

Katılımcı Üye
2 Mar 2021
971
92
Şöyle söyliyim siteye girer girmez indirtebilirsin fakat kullanıcı execute etmeden yani programı çalıştırmadığı sürece sadece indirmiş olur. Önemli olan indirilen virüsün çalıştırılmasıdır. Eğer ben çalıştırılmasını istiyorum diyorsan yanıltıcı ifadeler kullanıp çalıştırması için manipülasyon yapabilirsin. Mesela dosyanın adını windows_update koyarsın vs.

peki trojanın içine indiği zaman açılabilecek bir kod yazılabilir mi?
 

Alpin1205

Üye
10 Ara 2017
54
3
Her Yer
Sosyal mühendislik taktiği:
Şu şekilde yapabilirsin. Güzel göz alıcı bir site tasarlarsın konu neyse misal dizi film sitesi. Tam kullanıcı bir şeye tıkladığında yada 6 sn sonra gibi bir ayarlama yapıp onu başka bir php'ye yönlendirirsin. Sayfada misal şu yazar işte "Windows güvenlik duvarına göre bilgisayarınızda bot çalışmaktadır. Siz olduğunuzu doğrulamak için lütfen önce kullanım şartlarını indirin ardından en alttaki 6 haneli kodu buraya yazınız." felan dersin.Windows-Kullanım-Koşulları.docx gibi bir ismi olur ve bir kullanım sözleşmesini ona copy paste yaparsın zaten türk insanı okumuyor direk geçiyor açması yeter. o kişi ona tıklamak zorunda kalır normal bi word yada jpg dosyası gibi durur arkada virüs başlar. Sonra kişiyi gerçek bir dizi film sayfasına yönlendirirsin o dizisini izlerken istediğini yaparsın. İlla 10 kişi yemese 1 kişi yer.
Önemli:
Ama unutma bilgisayar kapanana kadar süren olur. Tabi ki farklı yöntemlerle bilgisayar her açıldığında virüsü etkin hale getirebilirsin ama öncelikle kendi trojanını yazman lazım. Toolardan çıkan hatta thtde olan neredeyse tüm trojanlar windowsun güvenlik duvarına bile yakalnıyor.

trojanı zaten exe halinde çıkartırsan tıklandığı an çalışır. uzantı değiştirme felan filan işleri var ama sorun olmaz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.