Bot sorunu - Unrealircd

bir unreal server de görevliyim. servere yuklu miktarda trojen giriş çıkışı mevcuttur bunu önlemek için nasıl bir yol uygulamalıyım benim aklıma gelen identy oldu ama o zaman serveri irc girşine Konu Cigsem tarafından açılmış, 492 kişi tarafından görüntülenip, 6 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > IRC
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: bot sorunu unrealircd
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Bot sorunu - Unrealircd konusundaki toplam yorum: 6, okunma sayısı: 492.
 
Eski 28-05-2006, 22:43   #1
Cigsem
Hızlı Çırak
 
Cigsem's Avatar
 
Kayıt Tarihi: May 2006
Üye numarası: #66461
Mesaj sayısı: 85
Karma etkisi: 11 Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450
Karma: 483
Bot sorunu - Unrealircd

bir unreal server de görevliyim. servere yuklu miktarda trojen giriş çıkışı mevcuttur bunu önlemek için nasıl bir yol uygulamalıyım benim aklıma gelen identy oldu ama o zaman serveri irc girşine kapatmış gibi oluyoruz yeni arkadaşlar giremiyor.bir diğer yolda /giriş şifre yöntemi oldu onu yapamayan arkadaşlarda var. bana bir öneriniz varsa acilen cvp bekliyorum serverimiz /server irc.xxx.com
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=65173
yardımlarınız için şimdiden tşk ederim

Düzenleyen PheNoMeN : 28-05-2006 at 23:03.
Cigsem Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 28-05-2006, 23:02   #2
PheNoMeN
1st Class Helper
 
PheNoMeN's Avatar
 
Kayıt Tarihi: Nov 2004
Üye numarası: #373
Yer: Ankara
Mesaj sayısı: 2,096
Karma etkisi: 372 PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000
Karma: 36242
1stClass Üye 

Bu tarz botlari engellemek icin ortak ozelliklerini bulmak gerekli. Yani botlarin mutlaka bir ortak ozelligi olmali, yoksa klasik korumalar disinda bir yontem yok.

Ornegin botlarin sabit identlerden girdigini veya sabit whoisler ile girdigini dusunursen, bu sabitlere ban atmak sorunu cozer. Veya whoislerde reklamlar goruyorsaniz adwords ozelligi ile engelleyebilirsiniz.

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=65173
Proxy ile girisler varsa, opbs veya bopm kurulabilir, fakat bunlarda tam bir koruma saglamaz, biraz engelleyebilir.

Eger botlar version cevabi vermiyorsa neostats kurulabilir, buna secureserv ozelligi eklenirse giriste version cekerek, cevap vermeyenleri serverdan atabilir.

Dedigim gibi ortak ozelliklerini bulun, ona gore cozum uretmeye calisin. Ortak ozellikleri yoksa tamamen engellemekte imkansiz.
PheNoMeN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 29-05-2006, 18:53   #3
Cigsem
Hızlı Çırak
 
Cigsem's Avatar
 
Kayıt Tarihi: May 2006
Üye numarası: #66461
Mesaj sayısı: 85
Karma etkisi: 11 Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450Cigsem seviye: 450
Karma: 483
oke

bu seçenekleriniz unreal ler içinde aynı galiba yani unreal veya cr de fark edermi _? çok teşekkür ederim
Cigsem Çevrimdışı   Alıntı Yaparak Cevapla

Eski 29-05-2006, 19:01   #4
PheNoMeN
1st Class Helper
 
PheNoMeN's Avatar
 
Kayıt Tarihi: Nov 2004
Üye numarası: #373
Yer: Ankara
Mesaj sayısı: 2,096
Karma etkisi: 372 PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000PheNoMeN seviye: 2000
Karma: 36242
1stClass Üye 

Soylediklerim Unreal icindi zaten. En populeri o oldugu icin en cok onlemde ona gore oluyor. Soyledigim programlarin hepsi Unreal'de calisir, bazilari CR'da calismaz.
PheNoMeN Çevrimdışı   Alıntı Yaparak Cevapla

Eski 19-01-2007, 03:31   #5
IceberG
Cool Üye
 
IceberG's Avatar
 
Kayıt Tarihi: Dec 2006
Üye numarası: #100094
Mesaj sayısı: 192
Karma etkisi: 0 IceberG seviye: -999999IceberG seviye: -999999
Karma: -113

Giris Kodu koyabiLirsin identi oLayina geLince sadece jdkd sekLindeki identiLerin GirisLerini yasakLiya biLirsin meseLa.
IceberG Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-04-2007, 10:57   #6
jackall0074
Çırak
 
jackall0074's Avatar
 
Kayıt Tarihi: Jun 2005
Üye numarası: #25931
Mesaj sayısı: 14
Karma etkisi: 0 jackall0074 seviye: 10
Karma: 10

irc ye saLdırı durumunda ortak ozeLLikLeri buLmak qerekir. son zamanLarda msn vererek saLdırı soz konusu spamfiLter kuLLanmayı biLiyorsanız isiniz cok koLay..
Simdi SpamfiLter a nasiL keLime ekLenicek onu qostermek istiyorum..

Komut:
aLias sf9 /spamfilter add cpnN gline 0 RekLam/TroJen $$?=" Spam a ekLenicek Site / keLimeyi qiriniz"

bu komutu yazıp enterLadıktan sonra serveriniza saLdırı esnasında eqer botLar sozLu saLdırı yapıyor ve ortak ozeLLikLeri yazdıkLarı sozcuk ise shift + f9 a basarak bir kucuk diaLoq penceresinin acıLmasını saqLıyoruz oraya rekLami yapıLan site / keLimeyi yazım ok dediqinizde saLdırı yapan botLarın cok kısa surede sunucudan atıLdıqını qoreceksiniz..
jackall0074 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 03-05-2007, 05:10   #7
h1tman
Çırak
 
Kayıt Tarihi: May 2007
Üye numarası: #122701
Mesaj sayısı: 3
Karma etkisi: 0 h1tman seviye: 10
Karma: 10

Bunun kesin cozumu authcode(sqlauth, webverify) sistemidir. Harici uygulanacak sistemler sadece gecici olarak engel teskil edebilir.

Sunucunuzun ne tur bir yapiya sahip oldugunu biraz detayli verirseniz yardimci olabilirim sanirim. (Az da olsa)
Ornegin, web tabanli bir sunucuysaniz portlari sifreleyebilirsiniz, daha sonra da haric bir port acip web kullanicilarini oradan baglarsiniz..
h1tman Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 6, okunma sayısı: 492.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 12:18.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.