PDA

Tüm Versiyonu Göster : insan yüzlü balıklar..


varior
02-03-2007, 22:24
ARKADAŞLAR LİNK "TROJAN" YÜKLÜYOR...VİDEOYU İZLEMİŞ OLANLAR LÜTFEN BİLGİSAYARLARINI KONTROL ETSİNLER.

Taygun KOCABIYIK
03-03-2007, 07:14
Savaş abi cidden benziyor fakat bu doğal bir tür değildir tahminimce çapraz çiftleştirmeler sonucu elde edilmiştir diye düşünüyorum.

aganta borina borinata
03-03-2007, 10:10
ilginç balıklar walla :D ...

ama dikkatinizi çektimi bilmem link açılırken küçük bi pencere çıkıp kayboluyor.. bunu farkettiğim anda kaspersky trojan uyarısı verdi... haberiniz ola...

rastgelsin...

varior
03-03-2007, 10:36
bende avast var ama sorun çıkmadı.. yinede her ihtimale karşı linkin kaldırılması iyi olmuş, korumasız bilgisayarlar için zararlı olabilir..

aganta borina borinata
03-03-2007, 10:40
bende avast var ama sorun çıkmadı.. yinede her ihtimale karşı linkin kaldırılması iyi olmuş, korumasız bilgisayarlar için zararlı olabilir..

savaş bilgisayarı biraz kassa da "kasperky internet security" kullanmanı öneririm...bazı şeylerden bazen avastın haberi bile olmuyor... bi de bu gibi sitelerde bu virüs siteyi her açana yüklenmez...çoğu zaman site sahiplerinin bundan haberi bile olmaz...atıyorum; linki açan her 50 kişiden birine yüklerler bunu belkide 100...

rastgelsin...

varior
03-03-2007, 11:19
Trojan benim bildiğim, bildiğimiz hack virüs değilde, karşı bilgisayarı belli bir zaman ele geçirmek için kullanılan bir sistem.. (tabi bu da bir nevi virüs oluyor ancak diğerleri kadar zararlı değil) eğer avast gibi bir program bunu bile engelleyemezse, bilgisayar korumasız olsun avast sistemde yer kaplamasın daha iyi walla.. :) kasperesky hiç kullanmadım, işlerim azalıp bilgisayara daha çok vakit ayırabileceğim dönemlerde tavsiyeni dinleyeceğim, teşekkürler..

aserkansatı
03-03-2007, 11:24
Sevgili Savaş.Ben de avast kullanıyorum.Avast trojan girerken uyuyor resmen.Bir gün pcyi tarattım,iki tane trojan buldu bangır bangır bağırıyo bi de hava atıyo sanki:D :D O trojan girerken neredeyse...:D Sevgiler...

varior
03-03-2007, 11:28
offf Serkan abi güldürdün beni, Allah'da seni güldürsün.. :D :D olmazsa hemen kasperskye geçelim abi..

varior
03-03-2007, 12:07
.........alıntıdır.......

Trojan ve Güvenlik



1- Trojan Nedir ?

2- Anti-Virüs Çözümleri

2.1 Anti-Virüs'lerin Trojan Yakalama ve Yok Etme Oranları

Norton AV
McAfee AV
Kaspersky AV
NOD32
Bit Defender
Panda AV

3- Trojanlar

Back Orifice XP
CIA Trojanı
MoSucker
NucLear RAT
Subseven

4- Trojan Yazarları ( Script kiddies )

5- Trojan Yayma ve Bulaştırma Metodları

IRC ( Internet Relay Chat )
P2P ( Mp3 Video vb. )
Mesaj Yollama
Web Site
Yazılım Güvenlik Açıkları
Sosyal Mühendislik
6- Güvenlik Programlarına Bakış

1- Trojan Nedir ?

Trojan ( Truva Atı ) iki kısımdan oluşan ve uzaktan sahibi tarafından kontrol edilerek kullanılan Casus programlara verilen genel isimdir. Bu casus programlar sayesinde işini iyi bilen hackerlar yada uzman güvenlikciler değil, bu işlere yeni başlamış uzmanlaşmamız sadece Windows kullanmasını bilen kullanıcılar dahi başkalarını yönetebilirler. Ancak gerçek hacker'lar bu Trojanları başka türlü kullaniyorlar.

Gerçek hacker dediklerimiz yani bu işi profesyonelce yapanlar öncelikle sitelere yada bilgisayarlara Trojan bulaştırıyorlar. Daha sonra bu trojanları kullanarak büyük sistem yada sitelere DOS atakları ile saldırıyorlar , siteler yada sistemlerde bu saldırılara karşı gelemediği için uzun süre yayın dışı kalıyor. Trojanlar sistemlere, bilgisayarlara girdiği zaman hep Portları kullanırlar. Yani sisteme giren bir Trojan mutlaka ama mutlaka bir Port ile çalışır ve o port'un kullanımı açar. Bu durumu asla unutmayiniz. Trojan'ın çalışma mantığı budur.


2- Anti-Virüs Çözümleri

--- Anti-Virüs Programları Trojan Yok Etme Oranları ( Performans )

Norton Antivirüs ( Symantec )

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 6 ( Yani 8 trojandan 6'sını yok edebiliyor, Oranlama bu şekilde )

Paket Saldırı Yok Etme : 8 / 3

Genel Analiz : Norton Antivirüs programı Trojan yakalam ve silme de başarılı ancak toplu saldırılarda biraz daha başarısız bir Güvenlik programı olduğunu anlıyoruz.

McAfee Antivirüs ( Network Associates )

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 8

Saldırı Yok Etme : 8 / 7

Genel Analiz : McAfee Antivirüs programı, Norton Antivirüse göre daha iyi bir güvenlik sağlamaktadır. Sizin de oranlarda gördüğünüz üzere Trojan silmede tam oran saldırılarda ise 1 oran kadar düşük bir yok etme gücüne sahiptir.

KasperSky Antivirüs ( KasperSky Labs )

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 8

Saldırı Yok Etme : 8 / 7

Genel Analiz : Kasperksy antivirüs programı oranlardan anladığınız üzere gayet başarılı bir güvenlik programıdır. McAfee'den bir iyi yanı ise sistemi onun kadar çok kasmamasıdır.


NOD32 Antivirüs ( ESET )

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 8

Saldırı Yok Etme : 8 / 6

Genel Analiz : Trojan silmede çok güçlü ancak saldırılarda çok da güçlü olmayan bir güvenlik programıdır. En iyi yanı ise sistemi yormadan çalışmasıdır.

Bit Defender Antivirüs

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 8

Saldırı Yok Etme : 8 / 7

Genel Analiz : Kaspersky kadar başarılı bir güvenlik programıdır.

Panda Antivirüs ( Panda Software )

Web sitesi : [Only Registered Users Can See Links]

Trojan Yok Etme : 8 / 8

Saldırı Yok Etme : 8 / 6

Genel Analiz : Norton'dan pek farkı olmayan bir güvenlik aracıdır.

Gördüğünüz gibi Dünya'da en çok kullanılan Güvenlik programlarının Trojana ve saldırılara karşı ne kadar dirençli ve performanslı olduklarını oranlar ile anlamış olduk.


3- Trojanlar

Back Orifice XP Trojanı

Son Sürümü : BOXP

Coder ( Yazar ) : Javier Aroche

Dili : C/C++

Port : 15380

Web site : [Only Registered Users Can See Links]

Özellikleri ve Yapabildikleri : Sistemi tamamen kontrol altına alabilme - http ile dosya paylaşımı açma ve dosya alıp verme - Microsoft Networking - Registry ayarlarını kontrol altına alma - DNS ayarları ile oynama Vb bir çok özelliği bulunmaktadır.

CIA Trojanı

Son Sürümü : 1.3

Coder(yazar) : Alchemist

Dili : Visual basic 5 ve 6

Port : 6333

Web site : [Only Registered Users Can See Links]

Özellikleri ve yapabildikleri : Firewall ve Güvenlik programlarına yakalanmaması ve devre dışı bırakması en çekici özelliğidir. Geri kalan ise normal bir Trojan'ın yapabildiklerini yapmaktadır.

MoSucker Trojanı

Son Sürüm : 3.0b.3

Coder(yazar) : Krusty

Dil : Visual basic 6

Web site : [Only Registered Users Can See Links]

Özellikleri : Sistem olarak Windows sistemde calişiyor. Sistemdeki tüm şifreleri yolluyor ve tamamen bir kontrol sağlıyor. Mouse hareketlerini dahi takip edebilir ve yönetebilirsiniz. Yukarıdakiler ile aynı özellikleri taşıyor.


Nuclear RAT Trojanı

Son Sürüm : 1.0 Beta

Coder(yazar) : Caesar2k

Dil : C/C++

Port : 190

Web sitesi : [Only Registered Users Can See Links]

Özellikleri : Güvenlik programlarına ve FireWaLL'lara yakalanmama. Ve geriye kalan tüm Trojan özelliklerini barındıran bir Yazilimdir.


Subseven Trojanı

Son Sürüm : 2.1.5

Coder(yazar) : MobMan

Dil : C/C++

Port : 27374

Web Site : [Only Registered Users Can See Links]

Özellikleri : Bu trojan diğer trojanlardan farklı olarak calişmaktadir. Bu Windows sistemlerde ama IRC network'lerde calişmaktadir. IRC Bot olarak kullanılmakta ve sistemlere ciddi zararlar vermektedir. IRC'de bu Trojanı yiyen birisi tamamen kontrolu ele vermi$ olacaktır.

4 - Trojan Yazarları

Dökümanın başından beri Trojanlardan bahsediyoruz. Zaten dökümanın ana temel konusu Trojanlar ve Güvenliktir. Peki başımıza bunca derdi açan ve Güvenlik olarak her zaman en iyisine sahip olmamıza neden olan bu Trojanları kimler, niçin yazıyorlar ?

Öncelikle trojan yazanlar kesinlikle Bilgisayar konusunda yani bilgisayar ve bilgisayar sistemlerinde UZMANLAŞMIŞ kişilerdir. Bu kişilerin bir çoğu Programlama dillerinden en bir tanesini UZMAN olarak bilmektedirler.

Bu işe merak salarak başlayanlar da oluyor kendini ispat etmek için bir şeyler yapanlarda, Gruplar oluşturarak saldıranlarda oluyor, kendi başina takılanlarda. Ancak en kötüsü de bu işi para karşılığıda yapmalarıdır. Son zamanlarda herkesin bildiği üzere para yani Fidyeci Trojanlar çıkmıştır.

Aslında temelde çoğu Trojan yazarı bu işi Hobi olarak yapsada yani Ego sunu tatmin etse de son zamanlarda Hacking ve hacker kavramlarinin evrenselleşmesinden yola çıkılarak bu işi Para vb. gibi materyaller içinde yapanlar yaygınlaşmıştır.

Yani Trojan yazarları Script kiddie dediğimiz kişilerin yaşları 16 ile 25 arasinda değişmektedir. Bu adamlar kendilerini asla ama asla hacker olarak görmüyorlar.Aslında hacker'lardan daha zararlı işler yapıyorlar ancak hacker olarak tanımlanmak istemiyorlar.

5 - Trojan Yayma ve Bulaştırma Yöntemleri

5.1 IRC ( Internet Relay Chat ) : Dünyada bilgisayar kullanıcıların internet ile ilk tanışmalarından bu yana her işte ve her şekilde kullanılan efsana bir ortamdır Chat ortamı. Bu ortamda her türlü iş döner. Ciddi adamlar da vardır ancak genel amaç sohbet etmektir. Bu ciddi adamlar genelde IRC'de uzmanla$mı$ ve kendini ispatlamiş adamlardır. Bu adamlar IRC'de ki insanlara Sosyal mesajlar vererek, yani Sosyal mühendislik ile kandırarak her şekilde bilgisayarlarına girerler ve hakim olurlar. Ondan sonra kurban olarak kullanır ve istediklerini yaparlar. Bir zamanların en ünlü Trojan yayma yolu IRC Server, Komut ve mıRC Programları, IRC Scriptleri olmuştur.

5.2 P2P : Son zamanlarda en çok Trojan yazarlarinin başvurduğu ve trojanlarini yaymaya çalıştıkları ortamdir. Popüler yazılım isimleri ile özelliklede yeni kullanıcılara bu tür ortamlardan virüsler ve trojanlar atılamaktadır.
Örneğin : Firefox.exe gibi.

5.3 Mesaj Yollama/Mesajlaşma Yöntemi : Anlık ileti gönderilmesine olanak veren ve son yılların gözde sohbet programlarindan olan AOL ve MSN Messenger gibi ortamlarda Trojanlar için harika bir ortamdır. Msn Messenger gibi dev bir ortama trojan yaymak demek herşeyi yapabilmek ve binlerce kişi kendine bağlamak, kurban etmek demektir.

5.4 Web Sitesi Yoluyla Bulaştırma : Çeşitli Warez program siteleri ve Program crack/serial sitelerinin içine program ve ya serial gibi dosyalar göndererek, Trojan yaymakta oldukca kullanılan bir yöntemdir.

5.5 Yazılım Güvenlik Açıkları : Bu kategori ise, ünlü MyDoom virüsü gibi bilgisayarlarda bulunan ünlü programlarin hatalarindan ve ya açıklarından yararlanarak yayılan ve sisteme zarar veren bir Trojan yayma yöntemidir.

5.6 Sosyal Mühendislik : Sosyal Mühendislik aslında çok eski ve geniş bir kavramdır. Bu kavram son seneler de sıkça gündeme gelmektedir. Çünkü güvenlik, saldırılara paralel olarak gelişmektedir. Sosyal mühendislik olayinda ise asla ama asla tamamen bir saldırı söz konusu değildir. Hedef yani kurban sosyal mesajlar ile söz ile yada dil ile kandırılır ve aldatılır. Bu-nu akılca-mantıkca üstün zekalı insanlar yaparlar. Son zaman hacker'larinin bir çoğu sosyal mühendislik olayina girmişlerdir.


6 - Güvenlik Programlarına Bakış :

6.1 Kerio Personal Firewall : Tavsiye edilir iyi bir derecesi vardır.
6.2 Kaspersky Antivirüs : Tavsiye edilir iyi bir derecesi vardır.
6.3 Zone Alarm Antivirüs : Tavisye edilir, iyi bir derecesi vardır.
6.4 Agnitum Oustpost Firewall : Tavsiye edilir, iyi bir derecesi vardır.


Güvenlik programları daha fazla çeşitlendirebilir

aganta borina borinata
03-03-2007, 13:34
savaş bu bilgileri eklemen iyi oldu...aslında şaka amaçlı başlayan trojan yolculuğu daha sonra kişilerin ihtiyaçlarına yönelik işyerindeki ya da evdeki bilgisayarları kullanma adına devam etti..daha sonra da niyetleri bozuk insanlar tarafından kullanılmaya başlandı...

genel anlamda kullanılan trojanlar güvenlik programları tarafından farkediliyorlar...ama bu programları yapan insanlar bu programları piyasada en çok kullanılan güvenlik paketlerinin üzerinde deniyorlar ve algılanmaması konusunda geliştiriyorlar...tespit edilmiş programlarda bu güvenlik programlarına tanıtılarak girişleri engelleniyor...

yani aslında hiç bi zaman güvende sayılmazsınız...profesyonellerin kullandığı trojanları herhangi bi güvenlik programı tarafından tespit edilemezler...ama bi bilgisayara bunların yerleşebilmesi için mutlaka bi onay yada bi pencere açılması şart... hiç bi profesyonelin internette gezinen insanları hedef alacağını sanmam... ama profesyonellerin programlarını ele geçiren zibidiler bu programları her tarafa yollayarak nette üremesini ve diğer kullanıcılar tarafından bi kaç ekleme yaparak mutantlaşması sağlanır...

hatta bazı firmalar bu programları satarlar...ve satışlarda yasaldır... çünkü kullanımı uzaktaki bi bilgisayarı bütün özellikleriyle kullanmayı sağlamak amaçlıdır...

ama istemdışı yüklenmiş bi bilgisayar için artık her detayı gönderen bi muhbir konumuna gelir...

"kaspersky ve mecafee" güvenlik konusunda iyi programlardır... ama kaspersky nin kullanımı biraz zordur ve yavaş bilgisayarları dahada yavaşlatırlar ancak iyi bi seçimdir...512 mb ram lı bi bilgisayarda sorun çıkarmadan çalışırlar... kaspersky nin türkçe yamasını netten bulabilirsiniz... ama doğru versiyona doğru yama olmalı...zira sözlükle bile kullanımı programı bilmeyen biri için zordur.

kaspersky yide bilgisayara format atıldığında kurulmasını öneririm...yardımcı diğer programları üzerine kurarken sizi güvende tutar... ve daha sonra bilgisayarınıza yapılacak hemen hemen her saldırıyı görebilir... ve bilgisayarınıza sizin izniniz olmadan bi program yüklenmesini çok büyük bi ölçüde engeller...hatta güvenlik konusunu sizi rahatsız edecek şekilde ciddiye alır...

kolay gelsin...

igmsva
03-03-2007, 18:22
savaş çalışman için tesekkür ederiz. emeğine sağlık kardeşim.:artist:

gokseldbuga
08-03-2007, 09:02
Makinanızı güvende tutmanızın 3-4 kuralı,
A-windowsunuz güncel olmalı, windows işletim sisteminde ortaya çıkan açıklar için geliştirilen yamalar uygulanmalı --> internet exlorer -tools(araçlar)-windows update . Eğer işletim sisteminiz lisanssız ise , bunu kontrol ederek güncellemenize izin vermeyecektir.
B-firewall (ateşduvarı) , antivirüs kurulu olmalıdır.
Kerio firewall ücretsizdir, ben de kişisel makinamda bunu kullanıyorum gayet başarılı,
Antivirüs yazılımlarına gelirsek, kişisel makinamda AVG nin ücretsiz yazılımını kullanıyorum, evdekinde Nod32 var,iş makinam ise norton anitivirus corporate edition.
Antivirüs programlarının değerlendirmeleri hem teknik hem satış unsurları gözönünde bulundurularak yapılır, tekniğine girmiyorum, satış açısından ise, paket olması, komple bir çözüm olması vs + puan olarak hanesine yazılır, bu da zaman zaman işlevselliği açısından yanıltıcıdır.
Benim sıralamam şöyle olur ( tamamen tecrübedir , hepsi denenmiştir )
1-bitdefender, hiç şaşmaz, yıllardan beri 1. dir , istedikleri kadar test yayınlasınlar, BITDEFENDER 9 PROFESSIONAL PLUS TÜRKÇE 51 ytl
2-kaspersky, çok kullandım bitdefendera yaklaşır ( yukarıdaki alıntıda tam tersini söylemişler, bence yanlış, bitdefender üstündür).KASPERSKY INTERNET SECURITY 6.0 TÜRKÇE 55ytl, kaspersky antivirus 6 , 40 ytl
3-macaffee,nod32,trendmicro, panda,vs .nod32 45ytl, panda 51ytl
.
norton antivirus
C- Trojanlara karşı ne kullanabilirim? Öncelikle internet bağlantınız var ise, online trojanlar ve virüs taraması mevcuttur.
[Only Registered Users Can See Links] ,
[Only Registered Users Can See Links] ,
ben kişisel makinamda ücretsiz bir yazılım olan spybot search & destroy kullanıyorum, memnunum.
ücretli diyorsanız,
webroot spysweeper, başarılı olmasına karşın makinayı yavaşlatıyor,(neden çünkü bu tip programlar açılışta aktif olduğu için, tarama yaparlar bu da açılış süresini uzatır).
spy doctor, başarılı, zaman zaman kitlenmelere yol açabiliyor.
adaware , hiçbir zaman memnun kalmadım,
liste uzar gider.
uzun lafın kısası 1-windows güncellemesi 2- avg , bedava 3- kerio bedava , 4-spybot bedava , bunlar normal bir ev kullanıcısı için çok yeterlidir,tabiiki gene bulaşabilir, olmaz diye birşey yok.
Eğer bilgisayar konusunda biraz daha yetkinseniz, Ulusal işletim sistemimiz Pardusu veya benim de kullandığım Ubuntu linuxu kullanabilirsiniz, linuxlar için yazılmış olan trojanlarla windows için yazılmış olanları karşılaştıramayız, pire deve hesabı, ki linuxlar için de antivirüs programları mevcut.
[Only Registered Users Can See Links]
[Only Registered Users Can See Links]
umarım yardımcı olur

varior
08-03-2007, 13:54
Teşekkürler, inşallah arkadaşlardan kimsenin başına virüs yada trojan belaları bulaşmaz.. İnsan başına gelince bu tür programları arıyor, yok edemedikçede daha kalitelilerine başvurmak zorunda kalıyor.. Tercübe edinilmiş programlar daha pratik çözümler için gerçekten çok yardımcı olacaktır..