• 02-01-2015, 19:51:32
    #19
    1-) Herhangi bir dosya aktarımını kendime ait özel bir mail üzerinden yaparım. Anlık sistemler üzerinden dosya alışverişi yapmam. Mail server bu konuda korumalı tabi

    2-) SSH varken teamviewer'i ne yapıyım Windows cihazda yüklü tabi ama sadece bana hizmet edecek şekilde. Dışarından biri kişisel bilgisayarlarıma kolay kolay bağlanamaz. Olurda bağlantı kurmak zorunda kalırsa tam erişimi rüyasında görür. Ayarlarda sadece ekrana bağlanma ve klavye fareyi kullanma yetkisi var. Dosya aktarımı, klavye fare kilitleme, admin yetkisi gerektiren işlemleri onaylama vb. yetkileri tamamen devredışı.

    3-) Virüstotal üzerinde 1 hafta arayla 2 defa tarattıktan sonra kullanırım.

    Tabi çoğu virüs gnu/linux hedefli olmadığından sorun olmuyor benim açımdan. Windows tabanlı saldırılar çoğunlukta.
  • 02-01-2015, 19:58:43
    #20
    Kurumsal PLUS
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    20 lira mı vermiş
    bu konu senin boyunu aşıyor güzel kardeşim bulaşmaman site sağlığı açısından daha yararlı olacaktır.
    Hocam bilgilendirme amaçlı siz bir konu açsaydınız aslında daha iyi olurdu .Dalga geçmiyorum,ciddiyim tecrübeniz daha fazla en azından adam akıllı bilgileniriz
  • 02-01-2015, 21:01:05
    #21
    Kimlik doğrulama veya yönetimden onay bekliyor.
    evileye98 adlı üyeden alıntı: mesajı görüntüle
    Hocam bilgilendirme amaçlı siz bir konu açsaydınız aslında daha iyi olurdu .Dalga geçmiyorum,ciddiyim tecrübeniz daha fazla en azından adam akıllı bilgileniriz
    eğitimli sosyal muhendis olamadığımdan açamıyorum , aramızda atom parçalayanlar mevcut sizi en üst safhalarda bilgilendireceklerdir.
  • 02-01-2015, 21:19:27
    #22
    Yaptıklarımdan bahsetmiyecem ama emin olun yakın tarihde çok güzel bi iş yapmış çoğunuzun duasını almış yüzlerce haber sitesine konu olmuş işler başarmış birisiyim bu kadarı yeterlidir

    R10 da Paypal ve banka avcıları uzun süredir var ve artıcak
    eğer bu konu yüzünden bi şekilde banlatmaz veya engellemezlerse
    bu tehlikeye karşı tüm siz masumları uyarıcam


    @JustRulz

    niye güldün ?
    Fud bir Crypter kaç para ?
    20-30 taş çatlasın 40

    peki bu crypter taratılmazssa ne kadar
    dayanır min 15 gün.

    Boyumu aşar derken karşıdaki kim
    bir düşün tart hocam haberlerde
    manşetlerde hayran hayran bakıp
    vaybe dediğin biridirde haberi yoktur.

    @MahmutCan

    hocam 3 konusundan
    yanlış yaparsınız uzantı
    spofing olayı vardır .exe dosyaları
    jpg , avi ..
    gibi fake uzantılar alabilir

    @Rayjon32

    1 Hızlı resim diye
    kendi site ftp sine atsa
    url www.site.com/resim
    olsa tıklarmısınız ? hocam

    3 , virüstotal de anlaşılmayan
    en azından bir kaç hafta boyunca
    crypted oldukdan sonra anlaşılmayan virüsler
    15 yaşında çocukların ellerinde



    @Boteks , @Bartuc uzantı
    spofing olayı vardır .exe dosyaları
    jpg , avi ..
    gibi fake uzantılar alabilir

    @kalitelihostorg , @CtrlInformatics ++
  • 02-01-2015, 23:48:34
    #23
    1-) 1 aylık arkadaşım ama nasıl arkadaşım hergün muhabbet etmek önemli değil adamla ne kadar samimi olduğum önemli adamla konuşmalarım çok samimi değilse çok güvenmem ama adamlar her gün samimi her türlü konuda rahatça konuşuluyorsa açarım.

    2-)İmkansız ailemden biri girse ne yaptığına bakarım.

    3-)Antivirüs virüs yok diyorsa yoktur. Tabi winrar dosyası ise bi rardan çıkartıp taramak gerekir o ayrı konu.
  • 03-01-2015, 07:52:04
    #24
    AydinCan adlı üyeden alıntı: mesajı görüntüle
    @JustRulz

    niye güldün ?
    Fud bir Crypter kaç para ?
    20-30 taş çatlasın 40
    crpyto işlemleri para ile yaptırılıyor değil mi sadece ? kişi kendisi üstesinden gelemiyor sıvama kıvamına getirme bence daha yol yakınken kapattır
  • 03-01-2015, 09:22:26
    #25
    Paraylada yaptirir kendide yapar crypto algoritmasi olusturabiliyorsa burda seni hakli cikaran ne daha fazla düsme bence
  • 03-01-2015, 10:48:40
    #26
    Kimlik doğrulama veya yönetimden onay bekliyor.
    1) binderla kolayca rat , keylogger, botnet vb. birleştildiği için açmıyorum.
    2)Tw kullanmam.
    3)Antivirüse gelirsek yine crypter ile antivirüsleri aşmak mümkün bu yüzden hayır.
  • 03-01-2015, 18:37:42
    #27
    Kolay gelsin öncelikle herkese.
    3 gündür banımın açılmasını bu konu için istiyordum açıkcası

    Konu sahibi arkadaş ve bazı arkadaşlara güvenlik çok kolay geliyor açıkcası. Ya da saldırı şekillerini bilmedikleri için korunmanın AV ile olacağını sanıyorlar.
    Biraz konuya derinlik getirmek gerekirse;

    Her zaman derim en iyi anti-virüs, kendinizsiniz

    Öncelikle sağlam eğitim almış sosyal mühendis diye birşey yoktur.
    Sosyal mühendislik eğitim ile olmaz. O an kişinin zihnindekilere kalmış birşeydir.
    Sosyal mühendislik bir nevi yalan ile ikna sanatıdır. Sürekli sabit fikirler ile senaryolar ile SM çekemezsiniz.

    Buradan ne çıkarabiliriz? SM yapan bir kişiye göre güvenlik önlemi alamazsınız.
    Tek yapmanız gereken kendi yaptığın dosyayı bile açarken korkmak olacaktır.

    Şimdi tek tek sorularına gelelim.

    İlk soruna gelecek olursak resim açmayan arkadaş yoktur. Burada açmam diyen bütün arkadaşlar yalan söylüyordur. Siz açmak istemeseniz bile nefsiniz açtırır size.
    Screen alarak anlık resim atan adamdanda mı korkacağız canım? Gibi şeyler kemirir içini.

    Şimdi işin asıl yerine gelirsek. Sanıldığı gibi resim içerisine gömülen exe, dosya.jpg.exe olarak görünmüyor artık. Bunu resmin içine gömebilen convertler var. Tabii buda herkesin elinde yok. Elinde olan insanda sizinle uğraşmaz zaten. O adama denk geldiyseniz zaten ordan yediremese de her türlü alır sizi aşağı.

    İkinci soruna gelirsek sağlam bir sosyal mühendislik eğitimi almış bir arkadaşa göre çok amatörce bir soru.
    Bunu yapmaya çalışan birisi aptaldır. Yada TW ile bağlantı sırası bilgisayardan kalkan kurban aptaldır.
    Kısacası fake sayfa sorsaydınız daha etkili bir soru olurdu. O kadar aptal arkadaş yoktur sanırım forumda.

    Son soruya gelecek olursak bu kişinin insafiyetine kalmış birşeydir. İnternette mecburi şekilde indirmemiz gereken dosyalar oluyor. Hangi dosyaya FUD işlemi uygulanmış bunu amatör birisi anlayamaz.
    Sürekli her dosyaya terettüte kalan insan varsa exe'leri HEX Editör ile inceleyebilir. Buda kesin bir yöntem değil zaten bunu aşanlarda var.

    @JustRulz; adlı arkadaşın dediği gibi bu konu seni aşıyor. Crypter'ı para ile satın aldığını düşünürsen baştan kaybedersin. Kendin yazamıyorsan bile ortalık crypter ile kaynıyor.

    Konuya biraz daha hakim arkadaşlar el atsın demişsin. Elimden geldiğince açıklayıcı şekilde birkaç kelam edeyim.

    Başta dediğim gibi en iyi anti-virüs kendinizsiniz.
    Bilgisayarı oyun, sitelerde dolaşma gibi gören arkadaşlar ve hatta bizim gibi piyasanın içinde olan arkadaşlar AV ile tamamiyle korunabileceğini sanıyor.

    Maalesef öyle değil. AV sizi bir yere karşı korusada sistemlerinde açıkları vardır.
    En iyi önlemi nasıl alırız? Linux işletim sistemi şu an için en güvenli sistem olur.
    Nedeni ise linux sistemlerde keylogger, rat gibi zararlı yazılımlar çalışmaz. Cookie dönüşümünü engelleyen duvarlar vardır. Çünkü aynı zamanda linux en iyi saldırı sistemidir.
    Bu yüzden güvenlik takıntısı olan arkadaşlar WİN işletim sistemlerinden uzak durmalılar.

    Şimdi birkaç saldırı yönteminden bahsedeyim olayın ne kadar ciddi olduğunu fakat çırpınmanın boş olduğunu görelim.

    Çeşitli saldırı yöntemleri vardır. Uzak masaüstü bağlantısı yapmak için en yaygın kullanılan yöntem BoF ismini verdiğimiz yöntemdir.
    Günlük olarak kullandığımız birçok programda ki açıkları BoF ile tehlikeli hale getirebiliriz.

    Örnek birkaç program verecek olursak " Windows Media Player, Winrar, Winzip, GOM Player, Winamp, Adobe Reader " gibi programlarda çok fazla açıklar ortaya çıkıyor.
    Bu programlar arasında özellikle WMD, Winrar, Winamp ve AR'de çok fazla açık ortaya çıkıyor.

    Hadi bu programları kullanmayalım diyelim düşünün Microsoft Office 2003/2007/2010 sürümlerine uzaktan kod çağırtabiliyoruz. Yani %100 güvenlik için hiçbir programı kullanmamalıyız. Bu mümkün mü? Değil. O zaman kesinlikle güvende değilsiniz.

    Bunların dışında işletim sistemlerinde de birçok açık mevcut.
    Windows XP SP2, SP3'te çok fazla açık var. Bunların önüne geçmek çok zor.
    Vista, 7 ve 8'de de birçok açık mevcut. Bunlara örnek vermek gerekirse;

    - Metasploit ile SP3 bilgisayarlara minipc HTTP sunucusu üzerinden dosya transferi gerçekleştirilebilir.
    - Yine Metasploit ile Windows 7 işletim sistemlerine 3389 portunu kullanarak DDOS atak saldırısı yapılabilir durumda.
    - Yine Win7 işletim sistemlerine RDP ile DDOS atak yapılabilir.
    - Windows sistemleri için payloadınızı RTF ve DOC uzantılı dosyalara MSF ile gizleyebilirsiniz.
    - Zararlı PDF dosyalarını İP'ye enjekte edilip siz ne olduğunu anlamadan size yedirilebilir.
    - Yine siz daha anlamadan MSF ile Winrar'da bulunan bir açık sayesinde bilgisayarınıza dosya bağlantısı yapılabilir.

    Kısacası sizin haberiniz yokken herşey yaplabilir.
    Siz anlamadan localhostunuza backdoor gömülebilir. MSF ile yine Java üzerinden bağlantı gerçekleşebilir.

    Bunların yanı sıra şu an piyasada çokca bulunan Java onaylı downloader ile istenilen dosyayı yiyebilirsiniz.
    Düşünün sanal alemde sadece sayılı kişilerde bulunan ( o sayılı kişilerde bir iki türk var ) sorgusuz downloader'lar var.

    Bir arkadaşım vardı. Alemde kullandığı nicki vermeyeyim ismi Samet. Tanıyan arkadaşlar vardı. Java sorgulu downloanderi ile 60k kurbanı vardı düşünün. Her biri habersiz izleniyordu. Sevgilisine soyunan kızlar mı dersiniz. Neler neler.

    Şimdi bu sistem açıklarının yanı sıra yine birçok açık mevcut.
    Modem arayüzlerinde bulunan CSRF açıkları, sitelerde bulunan XSS açıkları gibi.
    Stored bir XSS açığı ile kurbanın bütün cooike'lerini alabilirsiniz. Çok tehlikeli bir açıktır. Eskiden msn'de sık sık bulunan bir açıktı. Fakat artık insanlar XSS ile uğraşmıyor.

    Mesela 3-4 yıl evvel group msn çıktığı zaman html ve java kodları çalıştırabiliyorduk msnde. Group'ta java kodunu yazdığımız zaman istediğimiz kişiye istediğimiz dosyayı indirtip, istediğimiz siteye sokabiliyorduk. Yani siz ne kadar önlem alsanızda sizin elinizde olmayan şeyler mevcut.

    Bu yazıyı daha çok fazla uzatabilirim. Daha detayına girebilirim.
    HTTP/HTTPS saldırıları, Nmap ile girişim gibi birçok yöntemi sıralayabilirim fakat sonuç olarak güvenliğinizi %100 alamayacağınızı size garanti ederim. Sağı kapatsanız soldan, solu kapatsanız arkadan yersiniz darbeyi.

    Sorusu olan arkadaş varsa cevaplarız. Kolay gelsin herkese.
    • KMLGRLR
    KMLGRLR bunu beğendi.
    1 kişi bunu beğendi.