Birisi bilgisayarıma ve telefonuma RAT attığını iddia ediyor

Seninle iletişim kuran kimse onunla tekrar iletişime girme. Umursama yani ne kadar rahatsız etse de. Sıkılır bırakır zaten.

Onun dışında genel hayatında kendini korumak için ne yapıyorsan aynı şekilde devam et.

Bakın az önce Twitter hesabım sebepsiz yere kilitlendi, gene saldırı mı var? @ReadyorNot
Alıntıyı görüntüle
Bazen Gmail hesaplarımda oluyor bu sorun, bazende Twitter da oluyor.
Hesap bilgilerinle başka konumlarda giriş spamlamaya çalışınca da oluyor bu. Az trojan yemedim bi şey olmaz :kekw:

Müsait oldukça da modemini resetle. Bu kadar yapacağın.

Ne kadar işsiz it kopuk varsa bizim ülkede var zaten. Gerçi bizim ülkeden de olmayabilir de neyse.
 
Sen o telefonu ve bilgisayarı at çöpe. Ellerini de ılık sabunlu su ile iyice yıka ve yenilerini al. Bu işler çok tehlikeli. Bir daha da o çocuğa bulaşma.
Nasıl yani ciddi misin?
Mesajlar otomatik olarak birleştirildi:

Seninle iletişim kuran kimse onunla tekrar iletişime girme. Umursama yani ne kadar rahatsız etse de. Sıkılır bırakır zaten.

Onun dışında genel hayatında kendini korumak için ne yapıyorsan aynı şekilde devam et.


Hesap bilgilerinle başka konumlarda giriş spamlamaya çalışınca da oluyor bu. Az trojan yemedim bi şey olmaz :kekw:

Müsait oldukça da modemini resetle. Bu kadar yapacağın.

Ne kadar işsiz it kopuk varsa bizim ülkede var zaten. Gerçi bizim ülkeden de olmayabilir de neyse.
Yani şifrelerimi aslında bilmiyor? Sadece mail mi biliyor ve hatalı girişler mi deniyor başka IP'den ve cihazdan?
Mesajlar otomatik olarak birleştirildi:

Seninle iletişim kuran kimse onunla tekrar iletişime girme. Umursama yani ne kadar rahatsız etse de. Sıkılır bırakır zaten.

Onun dışında genel hayatında kendini korumak için ne yapıyorsan aynı şekilde devam et.


Hesap bilgilerinle başka konumlarda giriş spamlamaya çalışınca da oluyor bu. Az trojan yemedim bi şey olmaz :kekw:

Müsait oldukça da modemini resetle. Bu kadar yapacağın.

Ne kadar işsiz it kopuk varsa bizim ülkede var zaten. Gerçi bizim ülkeden de olmayabilir de neyse.
Bu arada bana sataşan ve kimliğini gizleyen tipler "Gerilla" gibi kelimeleri sık kullanan tipler. Terörizmi öven tipler. Bazen onların terör sempatizanı olduklarını düşünüyorum, acaba 15 Temmuz 2016 darbesinde teröristlerin kaybetmesine mi sinirlendiler eğer onlar da terör yandaşçısıysa? Bizim gibi asosyal, masum kişilere saldırarak kendi hınçlarını bizden mi çıkarmak istiyorlar acaba? Böyle düşündürür beni.
 
BitDefender tarama yaptım az önce şunları buldu:
Application.Generic.3101402
VBS.Heur.Laburrak.13.FCFF861B.Gen

Ancak ikiside crackli programdan gelme bir şey. RAT ile alakasız değil mi? Keygen vardı müzik yazılımım için.
Alıntıyı görüntüle
Alıntıyı görüntüle
Duvar açıkken bunlar iletişim kuramaz.
Tinywall ile istediğin ekrana erişim verir kapatırsın.
Ama şifre derler ve ilk fırsatta iletebilirler.
Bunları kullanabilir profesyonelse.
 
Kali Linux kurunca kendilerini Hekır sanan tipler bunlar. Birbirlerini işletiyorlar.
 
Duvar açıkken bunlar iletişim kuramaz.
Tinywall ile istediğin ekrana erişim verir kapatırsın.
Ama şifre derler ve ilk fırsatta iletebilirler.
Bunları kullanabilir profesyonelse.
Tinywall istenmeyen sorunlara yol açtı, silsem de kurtulamadım. Bazı oyun sunucularına bağlanmamı engelledi. Tinywall sildim yeniden başlattım düzelmedi. CMD'den firewall resetleme yaptım düzelmedi. Sistem geri yükleme deniyorum şu an.
 
Keşke önce nasıl kullanılır biraz inceleme fırsatın olsaydı.
Kaldırmadan önce dosya dilersen sorun çıkarabilir böyle programlar.
 
Keşke önce nasıl kullanılır biraz inceleme fırsatın olsaydı.
Kaldırmadan önce dosya dilersen sorun çıkarabilir böyle programlar.
Güncel olarak tehdit eden anonim şahıs bana yeni olarak şunları yazdı;

Devlet düzeyinde olması gerektiğini söylüyorsun ama öyle bir şey yok.
Birinin sadece anakart markanı bilmesi, açıklarını araştırması için yeterli. Üzerindeki chipset modeliyle birlikte hangi zafiyetlerin olduğu öğrenilebilir. Bu yüzden bazı insanlar, sistem bilgilerini paylaşmak istemez. Bu CVE'leri okuyarak sen bile anlayabilirdin. Anakartının açıklığını bilip o açığa özel yazılmış bir exploit'i çalıştırmak çok zor değil.

IP adresini almam yeterliydi.
Nasıl aldığımı anlatmayacağım ama bir link üzerinden IP adresini aldım. Anakart markana kadar her şeyi öğrendim. Markaya özel bir açık vardı ve ben de bunu kullandım.

Eski modeminde (ZTE H298A) açık vardı.
Modeminin arayüz şifresini bulduktan sonra Telnet’ten bağlandım. Modemine özel bir firmware attım. Modemi her yeniden başlattığında, bana IP adresini otomatik olarak gönderiyor. Bu firmware sayesinde modem güncelleme alamıyor. Bununla ilgili internette araştırma yaparsan, CVE kayıtlarına ulaşabilirsin.

BIOS exploit'i yükledim.
CH341A ile BIOS'u yeniden yazsan da fark etmiyor çünkü o BIOS dosyasını senin sistemin yazamıyor. Yazıyor gibi gösteriyor ama aslında yazmıyor. Zaten internette de “Flash atıyorum ama BIOS değişmiyor” diye şikayet eden çok kişi var.

RAT kurmadım, uzaktan erişim yazılımı yüklemedim.
Yani bilgisayarına TeamViewer gibi bir şey kurmadım. Kurduğum şey, ekran görüntüsünü, tarayıcı şifrelerini, panonu vs. otomatik olarak belirli aralıklarla bana atıyor. Ben sadece 2-3 günde bir kontrol ediyorum. Yani arka planda çalışıyor, fark edilmesi zor. Ayrıca CGNAT olayına takılmıyor çünkü modem üzerinden bağlantı açabiliyorum.

Modem üzerinden telefonuna da eriştim.
Sadece bilgisayar değil, telefonun da aynı ağda olduğu için ona da erişebildim. Senin sisteminde hâlâ aktif.

Ek olarak bana şöyle bir şey attı kullandığı arayüz örnek olarak:
1.webp
 
Ayrıca madem benden ekran görüntüleri alıyor güncel, bunları neden paylaşmıyor? Kendisi ifşacıysa ve hacker ise madem o zaman RAT attığını, veri çektiğini kanıtlamak için paylaşırdı kendi platformunda. Kanıt yok, ama tehdit ve şantaj var. İddia var. Ancak yine de bazen hesaplarımda şüpheli etkinlik algılandı tarzı mesajlar, acaba o saldırganın yaptığı işle mi alakalı yoksa tamamen başka bir şey mi onu da düşündürür.
 
Ayrıca madem benden ekran görüntüleri alıyor güncel, bunları neden paylaşmıyor? Kendisi ifşacıysa ve hacker ise madem o zaman RAT attığını, veri çektiğini kanıtlamak için paylaşırdı kendi platformunda. Kanıt yok, ama tehdit ve şantaj var. İddia var. Ancak yine de bazen hesaplarımda şüpheli etkinlik algılandı tarzı mesajlar, acaba o saldırganın yaptığı işle mi alakalı yoksa tamamen başka bir şey mi onu da düşündürür.
Hocam yanlış anlamayın ama siz bu şahısla iletişime geçiyor musunuz? Nerden ulaşıyor size ? Herkes artık anonim kalmanızı ve iletişimi kesmenizi söylüyor
 
Hocam yanlış anlamayın ama siz bu şahısla iletişime geçiyor musunuz? Nerden ulaşıyor size ? Herkes artık anonim kalmanızı ve iletişimi kesmenizi söylüyor
Bu şahsı tanımıyorum, tamamen anonim ve yasadışı bir platform üzerinden bana yazıyor bunları. Ben sadece görüntülüyorum kendime güvenlik tedbiri almak için. İddiası bu yönde çünkü bunları yaptığını söylüyor. İletişimi kesmek ve anonim kalmak için, öncelikle %100 olarak onların beni izlemediğinden, herhangi bir güvenlik açığı olmadığından emin olabilmem gerekiyor. Bu sebeple gizliliğim önceliğimdir.
 
Güncel olarak tehdit eden anonim şahıs bana yeni olarak şunları yazdı;

Devlet düzeyinde olması gerektiğini söylüyorsun ama öyle bir şey yok.
Birinin sadece anakart markanı bilmesi, açıklarını araştırması için yeterli. Üzerindeki chipset modeliyle birlikte hangi zafiyetlerin olduğu öğrenilebilir. Bu yüzden bazı insanlar, sistem bilgilerini paylaşmak istemez. Bu CVE'leri okuyarak sen bile anlayabilirdin. Anakartının açıklığını bilip o açığa özel yazılmış bir exploit'i çalıştırmak çok zor değil.

IP adresini almam yeterliydi.
Nasıl aldığımı anlatmayacağım ama bir link üzerinden IP adresini aldım. Anakart markana kadar her şeyi öğrendim. Markaya özel bir açık vardı ve ben de bunu kullandım.

Eski modeminde (ZTE H298A) açık vardı.
Modeminin arayüz şifresini bulduktan sonra Telnet’ten bağlandım. Modemine özel bir firmware attım. Modemi her yeniden başlattığında, bana IP adresini otomatik olarak gönderiyor. Bu firmware sayesinde modem güncelleme alamıyor. Bununla ilgili internette araştırma yaparsan, CVE kayıtlarına ulaşabilirsin.

BIOS exploit'i yükledim.
CH341A ile BIOS'u yeniden yazsan da fark etmiyor çünkü o BIOS dosyasını senin sistemin yazamıyor. Yazıyor gibi gösteriyor ama aslında yazmıyor. Zaten internette de “Flash atıyorum ama BIOS değişmiyor” diye şikayet eden çok kişi var.

RAT kurmadım, uzaktan erişim yazılımı yüklemedim.
Yani bilgisayarına TeamViewer gibi bir şey kurmadım. Kurduğum şey, ekran görüntüsünü, tarayıcı şifrelerini, panonu vs. otomatik olarak belirli aralıklarla bana atıyor. Ben sadece 2-3 günde bir kontrol ediyorum. Yani arka planda çalışıyor, fark edilmesi zor. Ayrıca CGNAT olayına takılmıyor çünkü modem üzerinden bağlantı açabiliyorum.

Modem üzerinden telefonuna da eriştim.
Sadece bilgisayar değil, telefonun da aynı ağda olduğu için ona da erişebildim. Senin sisteminde hâlâ aktif.

Ek olarak bana şöyle bir şey attı kullandığı arayüz örnek olarak:
Alıntıyı görüntüle
Şuna 65 yaşındaki babam kanmaz saçma sapan sitelere girme artıkkkkk
 
Şuna 65 yaşındaki babam kanmaz saçma sapan sitelere girme artıkkkkk
Tamam ama gerçek siber güvenlik uzmanı / beyaz hacker arkadaş var ya şurada onun görüşünü de bekliyorum bu konuda. İddiası, kurduğu RAT'ın hissettirmeyecek kadar hafif olduğu yönünde yani sadece 10-20 KB'lık saatlik veri çektiğini iddia ediyor. Bu kadar küçükse, farketmem çok zor zaten.
 
Aynen kanzi bios çipine virüs yazdım hatta yazmayı bırak öyle bir virüski dışardan programlıyıcı ile silemiyorsun
 
Son düzenleme:
Yeni mesajlar Yeni Konu Aç  

   

SON KONULAR

Forum istatistikleri

Konular
1,165,241
Mesajlar
10,502,907
Üyeler
185,050
Son üye
Mogu
Geri
Top