 |
Dos Saldırıları |
 |
23. June 2007, 14:23
|
#1 (permalink)
|
|
Uye Olmayan
Uye No:
Mesajlar: n/a
Seviye: -INF [ ] Aktiflik: NAN / -INF Güç: -INF / -INF Deneyim: NAN%
|
Dos Saldırıları
Dos Saldırıları
‘Bot’ ağları Windows kulanıyor
Son araştırmalara göre bot ağları, çoğu Windows XP ve 2000 çalıştıran bilgisayarlardan oluşuyor.
Microsoft’un güvenlik konusunda odaklanmasını yenilemesine rağmen, son araştırmalar bot ağlarının büyük bölümünün Windows XP ve 2000 çalıştıran bilgisayarlardan oluştuğunu gösteriyor.
Alman Honeynet Project tarafından gerçekleştirilen çalışmada, ele geçirilen bilgisayarların oluşturduğu ağlardan gelen trafiğin yüzde 80’inden fazlasının, çeşitli Windows sürümleri tarafından kaynak paylaşımı için tanımlanan dört port’u kullandığı ortaya çıkarıldı. Araştırma, bir PC’yi ele geçirmek için kullanılan bazı kodların arkasındaki açık noktaların, Microsoft’un güvenlik bültenlerindeki bilgiler için yapılan arama ile bulunabileceğini de gösterdi.
Honeynet Project araştırmacıları raporda, "Bu port’lardaki çoğu aktivite, açıkça Windows XP (genellikle de Sevice Pack 1 kullanan) kullanan sistemlerden ve ondan sonra da Windows 2000 kullanan sistemlerden kaynaklanıyor. Onları Windows 2003 veya Windows 95/98 sistemleri izliyor” diyorlar.
Microsoft, yasadışı işler için kullanıldığı söylenen bot ağı saldırıları karşısında platformları güvenli hale getirmek için verdiği sözleri tekrarlayarak buna yanıt verdi.
Şirket e-mail ile yayınladığı bir yorumunda, "Kötü amaçlı BT ve veri tehditleri yaratmak, herkesi etkileyen bir suçtur. Bu tip suç aktiviteleri genellikle finansal amaçla yapılıyor ve suçlular genellikle geniş tabanından dolayı, Microsoft platformu ve uygulamalarını hedefliyorlar. Bu, tehditten uzak hiçbir organizasyonun bulunmadığı, endüstriler üzeri ciddi bir sorundur” diyor.
Araştırmada tespit edilen, en çok kullanılan Windows port’ları şunlar: port 445/TCP (dosya paylaşımı için kullanılır); port 139/TCP (dosya paylaşımına bağlanmak için kullanılır); port 137/UDP (diğer bilgisayarlarda bilgi bulmak için kullanılır); ve 135/TCP (uzaktan kod çalıştırmak için kullanılır).
Bot ağları genel olarak, hedef bir bilgisayarın verilerle doldurulduğu DoS (denial-of-service) saldırıları için kullanılır. Bunun yanı sıra, spam yaymak, kötü yazılımları dağıtmak, online araştırmaları yönetmek ve toplu kimlik hırsızlığı için de kullanılır.
2004 Kasım’ı başından 2005 Ocak’ı sonuna kadar araştırmacılar, 99 ayrı ayrı hedefe karşılık, 226 DoS saldırısı gözlediler. Dört aylık dönemde 100 bot ağına baktılar ve izlenen bot ağlarından en azından biri ile ilişkili olan 226.585 ayrı ayrı IP adresi gördüler.
|
|
|
|
 |
| Seçenekler |
|
|
| Stil |
Konuyu değerlendir |
Normal
|
|
Yetkileriniz
|
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML-KodlarıKapalı
|
|
|
|
Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:13 . |
|
|
|
173, 171, 172, 170, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 249, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 259, 52, 53, 54, 56, 57, 58, 248, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 150, 151, 152, 153, 154, 155, 156, 157, 158, 237, 168, 183, 179, 160, 175, 178, 167, 162, 163, 164, 165, 166, 1, 176, 177, 180, 181, 182, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 201, 200, 199, 202, 203, 204, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 222, 219, 220, 221, 229, 230, 231, 232, 233, 234, 235, 236, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 250, 251, 252, 253, 254, 255, 256, 257, 258, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 276, 277, 278,
|
|