Botnet Kurbanı Mısınız Öğrenin!

XDEV

80+ Bronze
Katılım
22 Nisan 2021
Mesajlar
713
Reaksiyon skoru
472
Botnet Nedir?
Botnet, kötü amaçla kullanılan yazılım sistemlerinin bilgisayarlar üzerinde dağıtılması ile bilgisayarların bu yazılımı kullanması sonucu ya da bu yazılımın bilgisayarlara yüklenilmesi sonucu bilgisayarlara çeşitli görevler vermeye çalışan saldırı amaçlı yazılım sistemidir. Robot kelimesinin kısaltılmış hali bottur. Botnet’in temeli ise Ddos saldırılarına dayandırılmaktadır.



Nasıl Etkisiz Hale Getirebiliriz?

Başlat / çalıştır 'a giriyoruz Regedit yazıp entere basıyoruz.

Eğer açılan pencere birkaç saniye içinde kapanırsa kurbansınız demektir.
Eğer pencere kapanırsa ;
HKEY_LOCAL_MACHINE / SOFTWARE /Microsoft / Windows / CurrentVersiyon /Run adresine gidin.

Ve Run 2 kez tıklayın.

Sağ taraftaki yazılar bilgisayarın başlangıçta çıkan programların listesidir. O yazılardan WinSmsFi olanı siliyoruz. Genellikle WinSmsFi botnettir. Reset atın artık kurban değilsiniz.
 
Botnet Nedir?
Botnet, kötü amaçla kullanılan yazılım sistemlerinin bilgisayarlar üzerinde dağıtılması ile bilgisayarların bu yazılımı kullanması sonucu ya da bu yazılımın bilgisayarlara yüklenilmesi sonucu bilgisayarlara çeşitli görevler vermeye çalışan saldırı amaçlı yazılım sistemidir. Robot kelimesinin kısaltılmış hali bottur. Botnet’in temeli ise Ddos saldırılarına dayandırılmaktadır.



Nasıl Etkisiz Hale Getirebiliriz?

Başlat / çalıştır 'a giriyoruz Regedit yazıp entere basıyoruz.

Eğer açılan pencere birkaç saniye içinde kapanırsa kurbansınız demektir.
Eğer pencere kapanırsa ;
HKEY_LOCAL_MACHINE / SOFTWARE /Microsoft / Windows / CurrentVersiyon /Run adresine gidin.

Ve Run 2 kez tıklayın.

Sağ taraftaki yazılar bilgisayarın başlangıçta çıkan programların listesidir. O yazılardan WinSmsFi olanı siliyoruz. Genellikle WinSmsFi botnettir. Reset atın artık kurban değilsiniz.
Eğer Wireshark ile ağ trafiğini inceleyerek emin olmak istersek hangi protokollere dikkat etmeliyiz? Botnetler hangi protokolle iletişim yapıyor yani?
 
Botnet Nedir?
Botnet, kötü amaçla kullanılan yazılım sistemlerinin bilgisayarlar üzerinde dağıtılması ile bilgisayarların bu yazılımı kullanması sonucu ya da bu yazılımın bilgisayarlara yüklenilmesi sonucu bilgisayarlara çeşitli görevler vermeye çalışan saldırı amaçlı yazılım sistemidir. Robot kelimesinin kısaltılmış hali bottur. Botnet’in temeli ise Ddos saldırılarına dayandırılmaktadır.



Nasıl Etkisiz Hale Getirebiliriz?

Başlat / çalıştır 'a giriyoruz Regedit yazıp entere basıyoruz.

Eğer açılan pencere birkaç saniye içinde kapanırsa kurbansınız demektir.
Eğer pencere kapanırsa ;
HKEY_LOCAL_MACHINE / SOFTWARE /Microsoft / Windows / CurrentVersiyon /Run adresine gidin.

Ve Run 2 kez tıklayın.

Sağ taraftaki yazılar bilgisayarın başlangıçta çıkan programların listesidir. O yazılardan WinSmsFi olanı siliyoruz. Genellikle WinSmsFi botnettir. Reset atın artık kurban değilsiniz.
Furkan DEV'den DEV hizmet. :D Emeğinize sağlık.
 
  • Beğen
Reaksiyonlar: XDEV
Eğer burasıysa bende de yok.
Screenshot_11.png
 
Eğer Wireshark ile ağ trafiğini inceleyerek emin olmak istersek hangi protokollere dikkat etmeliyiz? Botnetler hangi protokolle iletişim yapıyor yani?
O Botnet'in türüne göre değişmekte. emin olmak istiyorsak, çoğu antivirüs botnet'leri algılayabilmekte her ay veya her hafta tarama yapmak mantıklı olucaktır.
 
Yeni mesajlar Yeni Konu Aç  

   

SON KONULAR

Forum istatistikleri

Konular
1,220,672
Mesajlar
11,069,535
Üyeler
197,957
Son üye
behluldogan
Geri
Top