Zombi Bilgisayarlar ve Robot Ağlar (Botnetler)

02 Eylül 2008

Ele Geçirilen Zombi Bilgisayarlardan Oluşturulan Robot Ağlar (Botnetler)

İnternet ortamındaki tehditler giderek artarken, bilgisayar ağlarını ele geçiren “botnet” saldırı son dönemdeki en önemli tehdit oldu.

Çok sayıda bilgisayarın uzaktan kontrol edilmesine izin veren bir programın bulaştırıldığı ve aynı anda binlerce bilgisayarın gizlice yönetildiği ağ sistemine “botnet” (robot network) adı verildiğini belirten bilişim uzmanları, bu ağı yönetmek için özel olarak tasarlanan kötü niyetli programların da “bot” olarak adlandırıldığını belirtti.

Bir botnet sahibinin, ağı oluşturan bilgisayarları dünyanın herhangi bir yerinden kontrol edebildiğine dikkat çeken uzmanlar, bu ağdaki bilgisayar sahiplerinin makinelerinin siber suçlular tarafından kullanıldığını fark etmediklerini kaydetti.

Uzmanlar, “Zombi Ağı” adı da verilen botnetlerin asıl hedefinin evlerdeki bilgisayarlar olduğuna işaret ederek, siber suçluların böylesi bir ağa erişim sağlamak için ne uzmanlaşmış bir bilgiye ne de büyük miktarlarda bir paraya ihtiyacı olduğunun altını çizdi.

zombi bilgisayar kontrolBu konudaki hizmetlerin birçok bilgisayar korsanı tarafından küçük ücretler karşılığında sunulduğunu belirten bilişim uzmanları, artık botnetlerin, internet üzerindeki yasa dışı gelirin ana kaynakları arasında yer aldığını ve siber suçluların elindeki en güçlü silahlardan biri olduğunu söylediler.

Güvenlik uzmanlarının ortak görüşüne göre, dünya çapında evlerde kullanılan bilgisayarlardan en az yüzde 10’u uluslararası robot ağın yani botnetin bir parçası. İnternet arama motoru Google yöneticilerine göre ise şu anda 100 milyondan fazla bilgisayar zombi durumunda.

Bu ağ için bir tür virüs kullanan siber suçlular, bu tehlikeli yazılımı bir “e-posta” veya “download” sitelerindeki en gözde müzik, film ve program dosyalarının içine gizliyor. Hedefteki bilgisayarın kullanıcısı, söz konusu e-postayı açtığında veya programı indirdiğinde, anında bilgisayarına bir iki satırdan oluşan bir yazılım yükleniyor. Bu küçük ve gizli program sayesinde, hedefteki bilgisayar artık başkası tarafından yönlendirilebiliyor.

Yaklaşık 10 yıldan beri varlığı tespit edilen bu programlar, zaman içinde daha da geliştirilerek, neredeyse tespit edilemez durama gelmiş durumda. Kişisel bilgisayarları birer “zombi”ye dönüştüren “bot”lar, internet üzerinden girdiği bir ağ üzerindeki 10 binlence bilgisayara bulaşarak, onları da birer suç makinesi haline getiriyor.

Botnet’in sadece siber suçlular tarafından değil, birçok ülkenin istihbarat servisleri tarafından da kullanıldığına işaret eden bilişim uzmanları, bu sadeye “hedef” alınan bir ülkedeki on binlerce bilgisayarın ele geçirilerek, tüm kişisel kullanıcı bilgilerinin toplanmasına olanak tanıdığını vurguladı.

Kimi botnet sistemlerini yönetenlerin kontrol altına aldığı “bilgisayar ordusu” sayesinde, hükümetlerin web sitelerine saldırılar düzenlediğini ve sunucu (server) sistemlerini çökerttiğini ifade eden uzmanlar, kimi zaman da bu yöntemle büyük şirketlerin serverlarının ele geçirilerek, müşterilerine ait tüm bilgilere sahip olduklarını bildirdi.

Bilgisayar korsanları, son olarak Birleşmiş Milletler’in (BM) resmi internet sitesini bir süreliğine hackleyerek, web sitesine “Hey İsrail ve ABD, çocukları ve diğer insanları öldürmeyin. Barış evrenseldir. Savaşa hayır” yazdı.

Yetkililer, saldırganların ayrıca BM’nin internet sitesine de botnet yazılımı yüklendiğini belirterek, bu süre içinde siteye girenlerin bilgisayarlarının da zombiye dönüştüğünü bildirdi.
botnet şeması
Saldırganların yakın zamandaki kurbanlarından biri de Hindistan’daki bir banka oldu. Saldırganlar sadece bankanın bilgisayar sistemini hacklemekle yetinmeyip, internet sitesine giren herkesin bilgisayarlarına 3 farklı trojan yükleyerek, her birini zombi bilgisayar haline getirdi.

İnternette en büyük tehlikelerden biri zararsız görünen web sitelerinin zararlı yazılımlar içermesi. Şimdilik çok yaygın olmayan bu sitelere sızan bilgisayar korsanları, sisteme yerleştirdikleri tehlikeli kodlar sayesinde birçok kullanıcının bilgisayarını ele geçiriyor.

Bugüne kadar aralarından dünyanın en ünlü şirketleri veya kişilerine ait onlarca web siteleri ile online oyun portallarına sızan hackerlar, kimi zaman bir reklamı kimi zaman da ünlü bir kişinin resmini yem olarak kullanıyorlar. Bazı yazılımlar ise kişilerin online kimliğini ele geçirmek için programlanırken, hedeflerinde ise bankacılık ve kredi kartı bilgileri, e-posta ve oyun şifreleri bulunuyor. Bu bilgilerin karaborsada büyük paralara satıldığını belirten bilişim güvenliği uzmanları, 2007 yılında internet üzerinde tespit edilen zararlı program sayısının 2,2 milyondan fazla olduğununa dikkat çekiyor.

keywords: robot, bot, botnet, zombi, network, ağ, bilgisayar, pc, ev kullanıcıları, şifre, virüs, hacker, korsan, hack, e-posta, kredi kartı, siber, saldırı, server, müşteri, bilgi, program, download, tehdit, sistem, zararlı, yazılım

Yazının devamı..

Dünyadaki Spam e-postaların yüzde 8’i Türkiye'den..

26 Ağustos 2008

IBM Internet Security Systems X-Force tarafından hazırlanan 2008 Yarıyıl Eğilim İstatistikleri raporuna göre, sanal dünyadaki tehditler artıyor, güvenlik açıkları çoğalıyor.

Raporda, sanal dünyada suç işleyen kişilerin, güvenlik açıklarından yararlanmayı sağlayan yeni otomasyon tekniklerini ve stratejilerini bugüne değin hiç olmadığı kadar hızlı bir biçimde benimsemeye başladıkları belirtildi.

spam email
Tarayıcılarla bağlantılı olan çevrimiçi istismar örneklerinin yüzde 94'ünün, güvenlik açıklarının resmi olarak açıklanmasından sonraki 24 saat içinde meydana geldiği kaydedilen raporda, sıfırıncı gün atakları (zero-day attacks) olarak bilinen bu saldırıların, kişilerin sistemlerinde onarılması gereken bir açık olduğunu fark etmeden önce internette yer almaya başladığı ifade edildi.

Bu suçları işleyen organize grupların internet üzerinde yeni araçları uygulamaya koyduğu belirtilen raporda, "araştırmacılar tarafından internette yayınlanan exploit code yazılımları, daha çok sayıdaki sistemi, veritabanını ve kişiyi riske atıyor. Bu olgu, sanal dünyada suç işleyenlerin istismar yöntemlerinin oluşturulup dağıtılmasını sağlayan otomasyon araçlarını geliştirip benimsemeleri ve araştırma sektöründe açıkların ortaya çıkarılmasına ilişkin bir protokolün olmaması nedeniyle daha da güçleniyor" denildi.

Raporda, 2008'in ilk 6 ayı boyunca web tarayıcılarına yönelik saldırıların yaklaşık yüzde 78'inin tarayıcı eklentilerini hedef seçtiği ifade edilerek, bir defaya mahsus olarak yapılan manuel (elle yapılan) saldırıların yerini, giderek otomatik ve büyük çaplı saldırıların aldığı, ortaya çıkarılan güvenlik açıklarının yarısından fazlasının Web Sunucusu uygulamalarıyla bağlantılı olduğu vurgulandı.

2007 yılının karmaşık, istenmeyen (SPAM) e-postalarının (görüntü tabanlı veya dosya eki biçiminde istenmeyen e-posta gibi) neredeyse tamamen ortadan kalktığı, bunların yerini basit spam URL e-postalarının aldığı kaydedilen raporda, şu anki toplam e-postaların yaklaşık yüzde 90'ının spam URL e-postası olduğu bildirildi.

Raporda, Rusya'nın spam e-postaların çoğunun kaynak ülkesi olma özelliğini hala koruduğu, dünya genelinde spam e-postaların yüzde 11'inin Rusya, yüzde 8'inin Türkiye ve yüzde 7,1'inin ise ABD kökenli olduğu belirtildi.

Çevrimiçi oyunlar ve sanal topluluklar rağbet gördükçe, bu tür oyun ve toplulukların sanal dünyadaki suç işleyenler için cazip birer hedef haline geldiği ifade edilen raporda, finans kuruluşlarının, internet dolandırıcılarının ilk 20 hedefinin 18'ini oluşturmaya devam ettiği belirtildi.

Güvenli sanallaştırmanın öneminin arttığına işaret edilen raporda, sanallaştırmayla bağlantılı olan güvenlik açıklarının sayısının 2006 yılından bu yana 3 kat arttığı, sanal ortamlar yaygınlaştıkça bu sayının artmaya devam edecek gibi göründüğü ifade edildi.

IBM X-Force Operasyon Müdürü Kris Lamb, yaptığı değerlendirmede, bu yılın ilk yarısındaki en önemli sorunun, güvenlik açıklarında görülen artış olduğunu vurgulayarak, bir güvenlik açığının ortaya çıkarılması ile bu açığın kötüye kullanılması arasındaki sürenin ciddi ölçüde kısaldığını ve genel anlamda güvenlik açıklarının çoğaldığını belirtti.

Etiketler: internet, güvenlik, istatistikler, rapor, ibm, iss, security, açıklar, tarayıcı, sıfır gün atakları, saldırıları, sistem, veritabanı, web sunucusu, eklenti, araç, istenmeyen, spam, e-posta, e-mail, mail, posta, güvenlik açıkları, url, sanallaştırma, exploit

Yazının devamı..

DNS Ayarları ve Yasaklı Sitelere Erişim..

11 Ağustos 2008

DNS Ayarları
İşte Yasaklı Sitelere Erişim Yöntemleri
YouTube gibi yasaklı sitelere erişmenin birçok yöntemi var. Bu yöntemleri 5 başlık altında toplayabiliriz:
1- Farklı DNS IP adresleri kullanmak:
Root DNS'ler: 4.2.2.1, 4.2.2.2, 4.2.2.3, 4.2.2.4, 4.2.2.5, 4.2.2.6
Google DNS: 8.8.8.8 ve 8.8.4.4
Open DNS: 208.67.222.222 ve 208.67.220.220
2- Tünel (web proxy) sitelerini kullanmak (ktunnel.com, vtunnel.com, beatfiltering.com, anonymouse.org gibi)
3- Yurtdışındaki proxy (vekil) sunucuları kullanmak: Bunun için tarayıcınıza proxy sunucunun IP adresi ve portunu girerek proxy ayarı yapmanız gerekir. Internet Explorer için ->Bağlantılar->Yerel Ağ Ayarları->Proxy Sunucu)
4- Tünel veya Proxy Programları kullanmak (ultrasurf, tor, vidalia gibi)
5- Windows'daki Hosts (C:\Windows\System32\drivers\etc\hosts) dosyasına yasaklı sitelerin IP adreslerini direk yazarak DNS sorgulamayı devre dışı bırakmak. Aslında en sağlam ve en hızlı yöntem bu, ancak sitelerin IP adresleri değişirse, hosts dosyasını da güncellemek gerekir ki bu da tek dezavantajıdır. hosts dosyasına yazacağınız IP'leri nslookup komutuyla örneğin 4.2.2.1'den sorgulayarak öğrenebilirsiniz.

Serdar Kocaoğlu
MCSE:S
11.08.2008

İlgili yazılar:
Google'dan DNS Hizmeti
Yasaklanan sitelere girmek suç mu?
DNS Ayarlarına Dikkat!
YouTube Yasağına Çözüm Bulundu
Blogger Yasağı ve Bloglara Erişim Yöntemi
İnternette Büyük DNS Açığı Giderildi
Kablosuz İnternet Hizmeti Vermek
dns ayarları 2014 dns ayarı nasıl yapılır dns ayarı nedir hangi dns kullanılmalı youtube giriş, twitter, erişim, yasak, ayar, dns, adsl modem dns ayarları, proxy ayarı, IP adresleri, 8.8.8.8 8.8.4.4 tünel siteleri, yasaklı siteler, windows system32 etc hosts dosyası, opendns, google dns, yasaklı sitelere giriş, vpn, xp, vista, windows 7 8 8.1 dns ayarları, dns portu, udp 53, ultrasurf, tor, vidalia

Yazının devamı..

Alexa Trafik İstatistikleri

08 Ağustos 2008

Alexa İstatistikleri ne derece doğru?

alexa iconWeb ve blog sitelerinin tasarımcıları, yöneticileri veya sahiplerinin sıkça başvurduğu ve önemli bir gösterge olarak baz alınan Alexa trafik istatistikleri acaba doğru mudur, doğruysa ne kadar doğrudur? Bu ölçümler neye göre, nasıl yapılmaktadır? Herkes Alexa'nın toolbarını yüklemediğine göre, hatta çoğu insanın haberdar bile olmadığı böyle bir araç çubuğuna mı güvenilmektedir? yoksa Google Pagerank, backlink sayısı, sayfa sayıları vs. dikkate alınarak tahmini bir değer mi ortaya çıkarılmaktadır?

Günde ortalama 200-300 ziyaretçisi olan web siteleri ilk 1 milyona giremezken nasıl oluyor da günde 50-60 ziyaretçisi olan basit ve içeriksiz sıradan bir blog ilk 500.000'lerde yer buluyor? Tamam, şu an benim de kullandığım bu bloglar, bütün web 2.0 özelliklerini destekliyor, görsel ve teknik açıdan harika siteler ama trafiği olmadığı halde varmış gibi görünmesi de hiç adil olmuyor..

Serdar Kocaoğlu

keywords: alexa, toolbar, blog, site, istatistik, ziyaretçi, sayısı, trafik, google, pagerank

Yazının devamı..

Bilgisayar Nasıl Hızlandırılır?

04 Ağustos 2008

Bilgisayarların Yavaşlama Nedenleri ve Dikkat Edilmesi Gerekenler

Sıradan bilgisayar kullanıcılarının ortak şikayeti bilgisayarlarının çok yavaşlamasıdır. Bu şikayetlerin aslında bilinçsiz kullanımdan kaynaklanan bazı nedenleri vardır. Bu yazıda bilgisayar performansının nasıl iyileştirilebileceğinden ve nelere dikkat edilmesi gerektiğinden bahsetmek istiyorum. Tabi bu arada bilgisayar deyince Windows İşletim Sistemi (2000, XP, Vista) yüklü klasik bir pc kastettiğimi de belirteyim. Linuxcular zaten kendi başının çaresine bakmak zorunda olan insanlardır :)

1) Windows gelişmiş özelliklerde bulunan performans ayarlarında en iyi görünüm değil, en iyi performans seçeneği seçilmelidir. Bu ayar görsellikten biraz fedakarlık gerektirir ama emin olun makinenizi çok rahatlatacaktır.

2) Masaüstü arkaplanına büyük resimler, slaytlar vs. koymayın, mümkünse düz bir renk seçin olsun bitsin. Zaten kimsenin masaüstündeki resme baktığı yoktur, yani gereksizdir.

3) İşletim sisteminin bulunduğu disk bölümünü (ki bu genelde windowsu kuran kişi tarafından C:\ olarak belirlenir) mümkün olduğu kadar küçük tutarak, doldurmamaya özen gösterin. Örneğin windowsun ilk kurulum aşamasında formatlama yapılırken C:\ için 10GB-20GB aralığında bir boyut yeterlidir. Harddiskin geri kalanı da ihtiyaca göre D:\ E:\ diye bölünebilir. Dosya sistemi olarak da NTFS seçilmelidir.

Ayrıca Belgelerim, müzik, film gibi çok yer kaplayan doküman ve ıvır zıvır dosyaların tamamı hem güvenlik hem de performans açısından C:'de değil, D: gibi bir disk bölümünde saklanmalıdır. Bu tedbir, hem C'nin şişmesini engelleyerek performansı arttırır hem de format atılması gerektiğinde dosyalarınızın silinmesini önler.

4) Bir diğer mesele de;
- çok sayıda ve gereksiz program kurulması,
- kurulan gereksiz programların kaldırılmaması,
- kaldırılsa bile kayıt defterindeki (registry) artıklarının temizlenmemesidir.
Bir sistemin kararlılığını en çok bozan şey program eklenip kaldırılmasıdır.

5) Geçici dosyaların sık sık boşaltılması sistem hızınıza önemli katkı sağlayabilir. Örneğin C:\windows\temp, C:\windows\prefetch klasörleri boşaltılabilir. Temporary Internet Files, History, Cookies gibi internet tarayıcı dosyaları da sık sık boşaltılmalıdır. Bu işlerin tamamını tek bir tıkla yapan bir çok yazılım piyasada mevcut. Örneğin CCleaner tavsiye ederim. Hem gereksiz geçici dosyaları silip hem de Kayıt Defterinizi (Registry) sık sık düzenleyebilirsiniz. Ayrıca program kaldırma işlemini de geride artık bırakmaksızın bu tür programlarla yapabilirsiniz.

6) Diğer bir husus da programların ayarlarının mutlaka yapılmasıdır. Genelde standart kullanıcılar, programları standart haliyle yani varsayılan ayarları ile kurarlar. Tabi böyle olunca da bir çok ücretsiz gibi görünen yazılımlar yanlarında arama çubukları gibi eşantiyon ajan programcıklarla gelirler. Bazı programlar hiç gerekmediği halde kendilerini başlangıçta, sistem açılışında çalıştırırlar. Örneğin Adobe Reader neden açılışta çalışsın ki? Belki günde 1-2 pdf dosyası açacaksınız belki de hiç açmayacaksınız ama adobe reader başlangıçta çalışmış ve RAM'inizi tüketmektedir. Bu tür programların ayarlarının yapılması, kurulum sırasında Google Toolbar kurayım mı gibi sorularına da hayır cevabı verilmesi faydalıdır.

7) Gereksiz servislerin (Yönetimsel Araçlar - Hizmetler'de) durdurulmasını tavsiye ederim. Örneğin "kablosuz ağ yapılandırma" adlı otomatik çalışan bir servis vardır ve bilgisayarınızda kablosuz ağ kartı yoksa ya da var da kullanmıyorsanız bu servis boşuna çalışıyor demektir. Bunun gibi hizmetlerin durdurulması da hem güvenlik hem de performans artışı sağlar.

Serdar Kocaoğlu
MCSE:S
04.08.2008

İlgili Yazılar:
Windows 7 hakkında..
Microsoft'un Windows Vista Fiyaskosu
Windows Sunucularda Güvenlik ve Performans

bilgisayar, pc, windows, xp, windows vista, windows 7, sistem, performansı, arttırmak, hızlandırmak, nasıl, arttırılır, hızlandırılır, kayıt defteri, registry, bilgisayarımı nasıl hızlandırırım, windowsu hızlandırmak, yavaşlık, işletim sistemi, servis, hizmet, ccleaner, program, dosya sistemi, fat, ntfs, hard disk, ram, temp, silmek, formatlamak, boşaltmak, belgelerim, klasörü, taşımak, sistem hızı, gereksiz dosyaları temizlemek için program

Yazının devamı..

YUKARI