Dos Saldırıları
Alt 23. June 2007, 14:23   #1 (permalink)
BLOKED
Uye Olmayan
 
BLOKED - ait Kullanıcı Resmi (Avatar)
 
Uye No:
Mesajlar: n/a

Seviye: -INF [Seviye Durumu]
Aktiflik: NAN / -INF
Güç: -INF / -INF
Deneyim: NAN%

Dos Saldırıları

Dos Saldırıları

‘Bot’ ağları Windows kulanıyor



Son araştırmalara göre bot ağları, çoğu Windows XP ve 2000 çalıştıran bilgisayarlardan oluşuyor.

Microsoft’un güvenlik konusunda odaklanmasını yenilemesine rağmen, son araştırmalar bot ağlarının büyük bölümünün Windows XP ve 2000 çalıştıran bilgisayarlardan oluştuğunu gösteriyor.

Alman Honeynet Project tarafından gerçekleştirilen çalışmada, ele geçirilen bilgisayarların oluşturduğu ağlardan gelen trafiğin yüzde 80’inden fazlasının, çeşitli Windows sürümleri tarafından kaynak paylaşımı için tanımlanan dört port’u kullandığı ortaya çıkarıldı. Araştırma, bir PC’yi ele geçirmek için kullanılan bazı kodların arkasındaki açık noktaların, Microsoft’un güvenlik bültenlerindeki bilgiler için yapılan arama ile bulunabileceğini de gösterdi.

Honeynet Project araştırmacıları raporda, "Bu port’lardaki çoğu aktivite, açıkça Windows XP (genellikle de Sevice Pack 1 kullanan) kullanan sistemlerden ve ondan sonra da Windows 2000 kullanan sistemlerden kaynaklanıyor. Onları Windows 2003 veya Windows 95/98 sistemleri izliyor” diyorlar.

Microsoft, yasadışı işler için kullanıldığı söylenen bot ağı saldırıları karşısında platformları güvenli hale getirmek için verdiği sözleri tekrarlayarak buna yanıt verdi.

Şirket e-mail ile yayınladığı bir yorumunda, "Kötü amaçlı BT ve veri tehditleri yaratmak, herkesi etkileyen bir suçtur. Bu tip suç aktiviteleri genellikle finansal amaçla yapılıyor ve suçlular genellikle geniş tabanından dolayı, Microsoft platformu ve uygulamalarını hedefliyorlar. Bu, tehditten uzak hiçbir organizasyonun bulunmadığı, endüstriler üzeri ciddi bir sorundur” diyor.

Araştırmada tespit edilen, en çok kullanılan Windows port’ları şunlar: port 445/TCP (dosya paylaşımı için kullanılır); port 139/TCP (dosya paylaşımına bağlanmak için kullanılır); port 137/UDP (diğer bilgisayarlarda bilgi bulmak için kullanılır); ve 135/TCP (uzaktan kod çalıştırmak için kullanılır).

Bot ağları genel olarak, hedef bir bilgisayarın verilerle doldurulduğu DoS (denial-of-service) saldırıları için kullanılır. Bunun yanı sıra, spam yaymak, kötü yazılımları dağıtmak, online araştırmaları yönetmek ve toplu kimlik hırsızlığı için de kullanılır.

2004 Kasım’ı başından 2005 Ocak’ı sonuna kadar araştırmacılar, 99 ayrı ayrı hedefe karşılık, 226 DoS saldırısı gözlediler. Dört aylık dönemde 100 bot ağına baktılar ve izlenen bot ağlarından en azından biri ile ilişkili olan 226.585 ayrı ayrı IP adresi gördüler.
  Alıntı ile Cevapla
Cevapla

Bookmarks

Seçenekler
Stil Konuyu değerlendir
Konuyu değerlendir:

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
SQL Enjeksiyon Saldırıları ve Korunma (SQL Injection) GrapH4N Hacking Yardım 0 13. September 2007 22:08



Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:13 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

DosyaArsivi.Com® [22.06.2007]

eXTReMe Tracker

signaTURK.Com® Hosting bir DosyaArsivi.Com® Hizmetidir.


173, 171, 172, 170, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 249, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 259, 52, 53, 54, 56, 57, 58, 248, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 150, 151, 152, 153, 154, 155, 156, 157, 158, 237, 168, 183, 179, 160, 175, 178, 167, 162, 163, 164, 165, 166, 1, 176, 177, 180, 181, 182, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 201, 200, 199, 202, 203, 204, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 222, 219, 220, 221, 229, 230, 231, 232, 233, 234, 235, 236, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 250, 251, 252, 253, 254, 255, 256, 257, 258, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 276, 277, 278,