Sayfayı Yazdır | Pencereyi Kapat

Bir Botnet'in anatomisi

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8413
Tarih: 05-10-2024 Saat 18:29


Konu: Bir Botnet'in anatomisi
Mesajı Yazan: megabros
Konu: Bir Botnet'in anatomisi
Mesaj Tarihi: 05-04-2010 Saat 18:44
 
SecureWorks'ün kötü niyetli yazýlým araþtýrma birimi yöneticisi Joe Stewart bunun aslýnda çok zorlu bir iþ olduðunu söylüyor... Las Vegas'taki Black Hat güvenlik konferansýnda Joe Stewart, Storm adlý bir solucan Botnet üzerindeki çalýþmalarý anlattý. paket açýcýlar, hata ayýklayýcýlarý ve kaynak koda dönüþtürücüler kullanan Stewart, kötü amaçlý aðý parçalarýna ayýrmayý, nasýl çalýþtýðýný öðrenmeyi ve diðer Botnet'ler zamanla baþarýsýz olurken, Storm'un neden bu kadar dirençli olduðunu öðrenmeyi baþarmýþ.


 
"Birleþik iþlem gücü, büyük bir süper bilgisayarýnkine eþit olabilen Botnet'ler organiktir fakat buna karþýn, fark edildikten ve devre dýþý býrakýldýktan sonra yaptýklarý gibi, istedikleri zaman evrim geçirirler." diyor Stewart. Fakat Storm gibi baþarýlý bir Botnet'i kopyalamak isteyen herhangi birisi zamanýný boþa harcamýþ olur. Storm'u baþarýlý yapan kodlama hileleri Ýnternet'te bulunmasýna raðmen, Storm'un püf noktasý bu kodlarý bir araya getirebilmesiydi.
 

Joe%20Stewart%20-%20Las%20Vegas%20BlackHat%202008
Storm'un geliþiminin uzun bir süreç olduðunu düþünen Stewart þöyle diyor: "Bu sistemi tamamýyla kendi ihtiyaçlarýnýza göre nasýl çalýþtýracaksýnýz? Bu gerçekten de çok karmaþýk bir iþlem. Storm'u geliþtiren kiþi, bunu uzun bir zaman sürecinde yapmýþ. Bugün olduðu gibi eþ düzeyler arasý (peer-to-peer) programlarla baþlamamýþlar, çok daha basit bir þeyle iþe baþlamýþlar. Daha sonra da üstünde küçük geliþtirmeler yapmýþlar. Bu sisteme çok uzun saatler harcandýðý belli."
 
 
Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat