Warriors.to Underground Forum - Hack Forum - Leak Forum
  • Home
  • Forums
    New posts Search forums
  • Resources
    Latest reviews Search resources
  • Members
    Current visitors New profile posts Search profile posts
  • Awards
  • Chat 0
Log in Register
What's new Search

Search

By:
Advanced search…
Warriors.to Underground Forum - Hack Forum - Leak Forum
    • Home
    • Forums
    • Underground
    • Cyber Intelligence
  • Home
  • Forums
  • Underground
  • Cyber Intelligence
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an alternative browser.

Carbanak Kimdir?

  • Thread starter LuXas
  • Start date Dec 15, 2022
  • Tags
    carbanak hacker
L

LuXas

localhost/TR
warrior
Messages
216
Joined
Dec 9, 2022
Reaction score
442
Points
63
Awards
3
wCoin
0
  • Dec 15, 2022
  • #1

20160215120212833102.jpg


Carbanak, Rusya, Ukrayna,Çin ve Avrupa’nın bazı bölgelerinden katılımcıların oluşturduğu, bilinen 7 üyeli çok uluslu bir siber çetedir. Hedef grubunu ise finans şirketleri oluşturmaktadır. Şimdiye kadarki hedefleri ve eylemleri göz önünde bulundurulduğunda yaklaşık olarak 1 Milyar dolarlık vurgun yapmışlardır.

Saldırı adımları arasındaki süreleri uzatarak yakalanma ve ortaya çıkma olasılıklarını en aza indirmek istemişlerdir. Genel olarak APT saldırıları 6 ay ile 4 yıl boyunca sürebilmektedir. Zararlıyı bulaştırma yollarını ele alırsak:
​
  • 3. Parti sürücüler​
  • Email ekleri​
  • Dosya paylaşımları​
  • Crackli yazılımlar​
  • Kişi bazlı oltalama​
  • DNS yönlendirmeleri​
  • Zararlı içeren USB, CD vb. data taşıyan araçlar​
  • Zafiyetli ağ cihazları​
  • Mobil cihazlardaki zafiyetler​
  • Bulut üzerinde çalışan uygulamalar aracılığıyla​
vb yöntemlerle zararlıyı hedefe bulaştırabilirler.

2.jpg


Carbanak APT saldırılarını incelersek:
​
  • Şirketlerle MS World deki CVE-2012-0158, CVE-2013-3906 ve CVE-2014-1761 zafiyetlerinden yararlanarak oltalama e postaları göndermişlerdir. Gönderdikleri dokümanlar arka planda zararlı yazılımı sisteme yüklemektedir ve arka kapılarını oluşturmaktadırlar. Buradan da güvenlikteki en zayıf halka olan insan faktörü üzerinden harekete geçtiklerini görmekteyiz.​
  • Arka kapının başarılı şekilde oluşturulması sonrasında ağ üzerinde keşfe çıkıp erişebildikleri bilgisayarlar üzerinde yönetici yetkisine sahip kullanıcıları olan cihazları tespit etmişlerdir.​
  • Tespit ettikleri bilgisayarlar üzerinde yetki yükselttikten sonra bilgisayar kameralarını takip ederek kurum çalışanlarının davranışlarını ve kullandıkları uygulamaların kullanımlarını öğrenmişlerdir.​
  • Ortamı tamamen öğrendikten sonra yapılan saldırının dikkat çekmemesi ve uzun süreli olması için izledikleri yolu ele alırsak; SWIFT* sistemini kullanarak müşteri hesaplarına para yatırarak yatırılan parayı başka ülkeler üzerinden çekmişlerdir.
    Bu adımı incelersek amaç müşterinin hesabında net parayla oynamadan müşterilerin dikkatini çekmeden parayı elde etmişlerdir. Buradaki amaç saldırının sessiz olmasını sağlamaktır.​
  • Parayı elde etmelerine gelirsek saldırganlar ATM üzerinde bir işlem yapmadan ATM’ nin parayı istedikleri saatte vermesini sağlıyarak ATM’ lerden parayı çekmişlerdir.​
APT saldırılarının tespiti yapısı nedeniyle oldukça zordur, uzun süreli incelemeler gerektirmektedir.
​
  • Bilgisayar ve ağ sistemlerinde davranış temelli analizler ve ağ forensic analizleri yapılmalıdır.​
  • Kurum olarak dışarıdan çözüm ortağı yani 3. şahıs firmalarından alınan sürücü, yazılım vb. ürünlerin analizleri iyi yapılmalıdır.​
  • Kurum iç ağı üzerinde dolaşan çalıştırılabilen dosyaların analizi önemlidir.​
  • Talimat harici veya beklenmeyen veri değişimi ya da veri aktarımı da APT saldırılarının tespiti açısından yol gösterebilir.​
  • Geç vakitlerde şişen logların analizi de bu saldırıların tespitinden önemli yer tutmaktadır.​
*SWIFT: Bankalar arası para değişim sistemi.

Kaynak:

Please, Log in or Register to view URLs content!
- lostar.com.tr​
 
76a845354fc6e0cc01f4e01419c9b90a-png.74489

Emekli... 2014-2018
luxasdefacer.blogspot.com

xDcB3YN.png
​
  • Like
Reactions: serkan ege dahlan
A

ArronStone

Defacer/Cracker
warrior
Messages
143
Joined
Dec 10, 2022
Reaction score
883
Points
93
Awards
3
wCoin
0
  • Dec 15, 2022
  • #2
Eline emeğine sağlık
 
e19e93c6f079af7c7e21c93f94285b36.gif
You must log in or register to reply here.
Share:
Facebook X (Twitter) Reddit Pinterest Tumblr WhatsApp Email Share Link
  • Home
  • Forums
  • Underground
  • Cyber Intelligence


About Warriors.to

It is a real Turkish hacking forum. It was established in 2022 and its aim is to respond to the attacks against Turkey and gather Turkish hackers under one roof.
Gerçek Türk Hack Forumudur. 2022 yılında kurulmuş olup amacı Türkiye'ye yönelik saldırılara karşılık vermek ve Türk hackerları tek çatı altında toplamaktır.

Forum Navigation

  •   Yönetici Listesi
  •   Üye Listesi
  •   Arama Yap

Yardım

  •   Forum Dökümanları

Hesap

  •   Kontrol Panel
  • English (US)
  • Contact us
  • Help
  • Home
  • RSS
Theme Made by W4H9LT 
Advanced Forum Stats, Awards System by AddonFlare - Premium XF2 Addons
Some of the add-ons on this site are powered by XenConcept™ ©2017-2025 XenConcept Ltd. (Details)
| Xenforo Add-ons © by ©XenTR
Top Bottom