Botnet nasıl anlaşılır?

475454

Hectopat
Katılım
8 Temmuz 2021
Mesajlar
1.856
Makaleler
2
Çözümler
21
Laptopumun botnete düştüğünü nasıl anlarım? GitHub'da Python projelerini çalıştırıp deniyorum ondan korktum biraz.
 
Son düzenleyen: Moderatör:
GlassWire kurun orada nereye veri gönderdiğiniz nereden aldığınız gözükür IPleri ile şüpheli bulduklarınızı araştırın.

Yani mesela Spotify kullanıyorum o şüpheli değil. Ama 123.456.789 IP şüpheli öyle mi? Ve nerede araştıracağım? Bir de son olarak riskli IP ise ne yapmam gerek?
 
Yani mesela Spotify kullanıyorum o şüpheli değil. Ama 123.456.789 IP şüpheli öyle mi? Ve nerede araştıracağım? Bir de son olarak riskli IP ise ne yapmam gerek?

Hocam programı kullanın anlarsınız zaten neyin ne ile bağlantılı olduğu gözüküyor uygulamada yasaklama yapabiliyorsunuz.
 
Hocam programı kullanın anlarsınız zaten neyin ne ile bağlantılı olduğu gözüküyor uygulamada yasaklama yapabiliyorsunuz.

Yasaklama yapmam yeterli olur değil mi ben fena takintiliyim bu islerden anliyorum fakat botnet isinden anlamam bir de takintim cok agir takintiliyim.

@Dutchman siz bakar misiniz?lutfen.
 
Son düzenleme:
Yasaklama yapmam yeterli olur değil mi ben fena takintiliyim bu islerden anliyorum fakat botnet isinden anlamam bir de takintim cok agir takintiliyim.

@Dutchman siz bakar misiniz?lutfen.
Genelde spesifik bir yol sunulması önerilmez, zira arka plandaki bir güncelleme servisiyle de karıştırılabilir. Ancak genel olarak sistem boşta iken (boşta olduğundan emin iken) giden istekler fazlaysa ve özellikle çoklu bağlantı sağlanıyorsa şüphelenilebilir. Ancak hiçbir zaman kesin sonuç vermeyeceğini unutmayın.

Manuel analiz için genelde arkadaşın da dediği gibi Wireshark kullanılabilir. Deneyimsiz iseniz boşuna uğraşmayın ancak aşağıdaki makale yardımcı olacaktır.

Bunun haricinde sistem izleyicisine sahip herhangi bir antivirüs yazılımı yeterli olacaktır. Veritabanı eşleşmese bile anormal veri trafiğini tespit edecektir. Kullanacağınız python kodlarının da bu tip zararlı bir eylem gerçekleştirmek için olması gerekenden fazla kütüphane kullanması gerektiğini düşünüyorum, özellikle IDE dışına çıkmak istiyorsa.

Bitdefender Home Scanner mevcut ev ağındaki cihazları ve anormal bağlantılarını tespit edebilir.


Bu çözümler yeterli gelecektir. Ancak Botnet olup olmadığını anlamanın kolay yolları da var, genelde saldırı mekanizması birkaç farklı sunucuyu hedef alır. Bu da firewall tarafından engellenme durumlarını ortaya çıkartır. Cloudflare, Amazon AWS servisleri ve benzeri servislere erişebiliyorsanız en azından yaygın amaçlı bir botnet olmadığı varsayımını yapabiliriz. Emin olmak için üstteki adımların gerekli olduğunu belirteyim.
 
Yasaklama yapmam yeterli olur değil mi ben fena takintiliyim bu islerden anliyorum fakat botnet isinden anlamam bir de takintim cok agir takintiliyim.

@Dutchman siz bakar misiniz? Lutfen.

Size önerim BitDefender veya Kaspersky kullanmanız Anti-Virüs ve ağ saldırılarına karşı koruma sağlıyor gerçekten faydalı bir program mesela şöyle diyeyim local ağda biri sizin sistemden bilgi toplamaya çalışıyor ama Anti-Virüs buna izin vermiyor ağ saldırısı olarak gözüküyor ve engellendiğini belirtiyor ve son olarak kesinlikle Windows güncellemelerini yapın gerçekten çok önemli sandığınızdan daha önemli güvenlik güncellemeleriniz eksik ise cihazınız çok kolayca saldırılardan etkilenir ve saldırganın işi çok kolaylaşır.
 

Technopat Haberler

Yeni konular

Geri
Yukarı