RATlara nasıl güveniceğiz?

PRF DR

Üye
26 May 2024
87
41
rat gelistiricileri var onlarda ana makinede kullanıyor kendi ratlarını onlardamı sanal makienede kullansın
RAT geliştiricileri ağ güvenliği konusunda yeterli önlemleri alamıyor en basitinden script kiddiesler tarafından kullanılan popüler rat programları buglar ile doludur.
shodan veya criminal ip gibi sistemleri ip aralığınızı ifşa ederse exploit yememe ihtimaliniz yok.
 
24 May 2024
95
18
sanal makinede test edersin sonra ana makine

rat gelistiricileri var onlarda ana makinede kullanıyor kendi ratlarını onlardamı sanal makienede kullansın
Hocam siz en iyisini bilirsiniz fakat "antivirüsü kapatıp aç" diye biz trojan atarken söylüyoruz hiç RAT kullanmadım kimisi ana makinede kullan diyor kimisi sanal makinede ne yapacağımı şaştım.

Sanal makine performansımı düşürür diye ana makine ava giderken avlanırım diye korkuyorum
 

BlackDynamite

Uzman üye
7 Kas 2023
1,096
421
Hocam siz en iyisini bilirsiniz fakat "antivirüsü kapatıp aç" diye biz trojan atarken söylüyoruz hiç RAT kullanmadım kimisi ana makinede kullan diyor kimisi sanal makinede ne yapacağımı şaştım.

Sanal makine performansımı düşürür diye ana makine ava giderken avlanırım diye korkuyorum
bak simdi normalde bende anamakinede kullanmam ama bizim bazı insamızı dayanmayıp sanal makineden ana makineye zorla çıkartıyor sen en iyisi takıntılısın ratı sanal makineden çıkarma
 

PRF DR

Üye
26 May 2024
87
41
sanal makinede test edersin sonra ana makine
Ana makinada RAT kullanmayın demiştim aklıma bir senaryo geldi en basitinden sizin aktifllik sürelerinizi öğrenip zaman biriminizi çıkartabilirler.
günümüz insanlarının normal uyuma ve kalkma zamanları olur misal türkiyede insanlar 7 gibi kalkar 8:30 gibi işe girer ve genellikle akşam 6 gibi evde olur.

eğer siz RAT'ı ana makinada kullanırsanız saldırgan aktiflik sürelerinizi botlara analiz ettirip yaptığınız işin ağır mı yoksa hafif mi? ortlama çalışma süreniz gibi bilgileri edinebilir.


örnek bir saldırı senaryosu
shodan veya criminalip de şu sorguyu yapın: port:1604 product:"DarkComet trojan" ve arından kendimize bir kurban seçelim mesela 195.85.207.201 no lu ip adresi türkiyenin ip aralığında.

ardından python ile yapabileceğimiz basit bir aracı yazalım

Python:
import socket
HOST="195.85.207.201"
PORT=1604

socks=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
conn=socks.connect_ex((HOST,PORT))
if conn==0:
    print("online")
else:
    print("offline")

bu sayede kişi hakkında zamanla daha çok bilgi edineceğiz tabi kullandığı VDS değilse.
 

BlackDynamite

Uzman üye
7 Kas 2023
1,096
421
Ana makinada RAT kullanmayın demiştim aklıma bir senaryo geldi en basitinden sizin aktifllik sürelerinizi öğrenip zaman biriminizi çıkartabilirler.
günümüz insanlarının normal uyuma ve kalkma zamanları olur misal türkiyede insanlar 7 gibi kalkar 8:30 gibi işe girer ve genellikle akşam 6 gibi evde olur.

eğer siz RAT'ı ana makinada kullanırsanız saldırgan aktiflik sürelerinizi botlara analiz ettirip yaptığınız işin ağır mı yoksa hafif mi? ortlama çalışma süreniz gibi bilgileri edinebilir.


örnek bir saldırı senaryosu
shodan veya criminalip de şu sorguyu yapın: port:1604 product:"DarkComet trojan" ve arından kendimize bir kurban seçelim mesela 195.85.207.201 no lu ip adresi türkiyenin ip aralığında.

ardından python ile yapabileceğimiz basit bir aracı yazalım

Python:
import socket
HOST="195.85.207.201"
PORT=1604

socks=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
conn=socks.connect_ex((HOST,PORT))
if conn==0:
    print("online")
else:
    print("offline")

bu sayede kişi hakkında zamanla daha çok bilgi edineceğiz tabi kullandığı VDS değilse.
kullandığımız vds ise bazı ratlar var web tabanlı port gerekmiyor onlar için
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.