DarkComet, Fransa'dan bağımsız bir programcı ve bilgisayar güvenlik kodlayıcısı olan Jean-Pierre Lesueur (DarkCoderSc olarak bilinir) tarafından geliştirilen bir uzaktan erişim truva atıdır. RAT 2008'de geliştirilmiş olmasına rağmen, 2012'nin başında yaygınlaşmaya başladı. Program, kısmen Suriye iç savaşında aktivistleri izlemek için kullanılması ve yazarının tutuklanma korkusu gibi sebeplerden ötürü durduruldu. Ağustos 2018 itibarıyla, programın geliştirilmesi "süresiz olarak durduruldu" ve artık resmi web sitesinde indirmeler sunulmuyor.
Geliştirici(ler) | Jean-Pierre Lesueur (DarkCoderSc) |
---|---|
Güncel sürüm | 5.3.1 |
İşletim sistemi | Microsoft Windows |
Tür | |
Lisans | freeware |
Resmî sitesi | https://www.darkcomet-rat.com/ |
DarkComet, bir kullanıcının sistemi grafiksel bir kullanıcı arayüzü ile kontrol etmesini sağlar. Bir kullanıcının onu yönetici uzaktan yardım aracı olarak kullanmasına izin veren birçok özelliği vardır; ancak DarkComet, kötü amaçlarla kullanılabilecek birçok özelliğe sahiptir. DarkComet genellikle ekran görüntüleri alarak, anahtar günlüğüne girerek veya parola çalarak kurbanları gözetlemek için kullanılır.
Mimari ve Özellikler
Mimari
DarkComet, diğer birçok RAT gibi, bir ters soket mimarisi kullanır. Darkcomet aracını çalıştıran ana bilgisayara istemci, virüs tarafından hasar gören bilgisayara ise sunucu denir.
DarkComet çalıştırıldığında, sunucu istemciye bağlanır ve istemcinin sunucuyu kontrol etmesine ve izlemesine izin verir. Bu noktada bilgisayar korsanı DarkComet'in izin verdiği özellikleri hedef üzerinde kullanabilir. İstemci tarafından gönderilen virüs açıldığında sunucuda bir soket açılır ve denetleyiciden paket almayı bekler. Alındığında pakete karşılık gelen komutlar sunucu üzerinde yürütülür.
Özellikler
Aşağıda ki özellikler listesinde DarkComet'i tehlikeli bir araç haline getiren özellikleri görmektesiniz. Bu özelliklerin çoğu, bir sistemi tamamen devralmak için kullanılabilir ve izin verildiğinde istemciye tam erişim sağlar.
- Dinleme İşlevleri
- Web Kamerası Yakalama
- Ses Yakalama
- Uzak Masaüstü Bağlantısı
- Klavye Dinleme Sistemi
- Ağ İşlevleri
- Aktif Bağlantı Noktalarını Görme
- Ağ Paylaşım Ayarlarına Erişim
- Sucks5 ile Hedefi Köprü Olarak Kullanma
- LAN (Local Area Network) Hakkında Bilgi Toplama
- Ağ Geçidi Fonksiyonları
- IP Adres Tarayıcı
- Hedef Bilgisayara Dosya İndirme ve Yükleme
- IP/Bağlantı Noktasını Yönlendirme
- WiFi Erişim Noktalarına Erişim
- Oturum İşlevleri
- Bilgisayarı Kapat
- Bilgisayarı Yeniden Başlat
- Oturumu Kapat
- Sunucu İşlemleri
- Bilgisayarı Kilitle
- Sunucuyu Yeniden Başlat
- Sunucuyu Kapat
- Sunucuyu Kaldır
- Kayıt Defteri Düzenleme Modülü
- Güncelleme Sunucusu
- URL'den Sunucu Güncelleme
- Dosyadan İçe Aktararak Sunucu Güncelleme
DarkComet ayrıca bazı "Eğlenceli Özellikler" de içerir.
- Eğlenceli Özellikler
- Eğlence Yöneticisi
- Piyano
- Mesaj Kutusu Oluşturma
- Ekranda Yazan Yazıları Okutma (Microsoft Reader)
- Uzaktan Sohbet Penceresi Oluşturma
- İmleci Ters Çevirme
- Monitörü Devre Dışı Bırakma
- Yazıcıdan Çıktı Alma
Tespit etme
DarkComet yaygın olarak bilinen bir kötü amaçlı yazılımdır. Mağdur kullanıcı anti-virüs yazılımı veya bir darkcomet temizleyici yüklerse, bilgisayarına bulaşan virüsü hızla kaldırabilir. Ayrıca DarkComet internet bağlantısına ihtiyaç duyar eğer o an devre dışı bırakılması gerekiyorsa internet erişimi kesilebilir. Hedef makineler genellikle Windows XP'den Windows 10'a kadar tüm sürümleri kapsar.
DarkComet uygulaması için yaygın olarak kullanılan anti-virüs etiketleri aşağıdaki gibidir:
- Trojan[Backdoor]/Win32.DarkKomet.xyk
- BDS/DarkKomet.GS
- Backdoor.Win32.DarkKomet!O
- RAT.DarkComet
Bir bilgisayara virüs bulaştığında, denetleyici bilgisayarına soket aracılığıyla bir bağlantı oluşturulur. Bağlantı kurulduktan sonra, virüslü bilgisayar denetleyiciden gelen komutları dinler, denetleyici bir komut gönderirse, virüslü bilgisayar onu alır ve gönderilen işlev ne olursa olsun çalıştırır.
Kaynakça
- ^ McMillan, Robert. . Wired. 15 Nisan 2014 tarihinde kaynağından arşivlendi.
- ^ "DarkCoderSc | SOLDIERX.COM". SoldierX. 26 Temmuz 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 13 Ekim 2017.
- ^ "Project definitively closed since 2012".
DarkComet-RAT development has ceased indefinitely in July 2012. Since the [sic], we do not offer downloads, copies or support.
[]
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
DarkComet Fransa dan bagimsiz bir programci ve bilgisayar guvenlik kodlayicisi olan Jean Pierre Lesueur DarkCoderSc olarak bilinir tarafindan gelistirilen bir uzaktan erisim truva atidir RAT 2008 de gelistirilmis olmasina ragmen 2012 nin basinda yayginlasmaya basladi Program kismen Suriye ic savasinda aktivistleri izlemek icin kullanilmasi ve yazarinin tutuklanma korkusu gibi sebeplerden oturu durduruldu Agustos 2018 itibariyla programin gelistirilmesi suresiz olarak durduruldu ve artik resmi web sitesinde indirmeler sunulmuyor DarkComet Rat YazilimiDarkCometGelistirici ler Jean Pierre Lesueur DarkCoderSc Guncel surum5 3 1Isletim sistemiMicrosoft WindowsTurLisansfreewareResmi sitesihttps www darkcomet rat com DarkComet bir kullanicinin sistemi grafiksel bir kullanici arayuzu ile kontrol etmesini saglar Bir kullanicinin onu yonetici uzaktan yardim araci olarak kullanmasina izin veren bircok ozelligi vardir ancak DarkComet kotu amaclarla kullanilabilecek bircok ozellige sahiptir DarkComet genellikle ekran goruntuleri alarak anahtar gunlugune girerek veya parola calarak kurbanlari gozetlemek icin kullanilir Mimari ve OzelliklerMimari DarkComet diger bircok RAT gibi bir ters soket mimarisi kullanir Darkcomet aracini calistiran ana bilgisayara istemci virus tarafindan hasar goren bilgisayara ise sunucu denir DarkComet calistirildiginda sunucu istemciye baglanir ve istemcinin sunucuyu kontrol etmesine ve izlemesine izin verir Bu noktada bilgisayar korsani DarkComet in izin verdigi ozellikleri hedef uzerinde kullanabilir Istemci tarafindan gonderilen virus acildiginda sunucuda bir soket acilir ve denetleyiciden paket almayi bekler Alindiginda pakete karsilik gelen komutlar sunucu uzerinde yurutulur Ozellikler Asagida ki ozellikler listesinde DarkComet i tehlikeli bir arac haline getiren ozellikleri gormektesiniz Bu ozelliklerin cogu bir sistemi tamamen devralmak icin kullanilabilir ve izin verildiginde istemciye tam erisim saglar Dinleme Islevleri Web Kamerasi Yakalama Ses Yakalama Uzak Masaustu Baglantisi Klavye Dinleme Sistemi Ag Islevleri Aktif Baglanti Noktalarini Gorme Ag Paylasim Ayarlarina Erisim Sucks5 ile Hedefi Kopru Olarak Kullanma LAN Local Area Network Hakkinda Bilgi Toplama Ag Gecidi Fonksiyonlari IP Adres Tarayici Hedef Bilgisayara Dosya Indirme ve Yukleme IP Baglanti Noktasini Yonlendirme WiFi Erisim Noktalarina Erisim Oturum Islevleri Bilgisayari Kapat Bilgisayari Yeniden Baslat Oturumu Kapat Sunucu Islemleri Bilgisayari Kilitle Sunucuyu Yeniden Baslat Sunucuyu Kapat Sunucuyu Kaldir Kayit Defteri Duzenleme Modulu Guncelleme Sunucusu URL den Sunucu Guncelleme Dosyadan Ice Aktararak Sunucu Guncelleme DarkComet ayrica bazi Eglenceli Ozellikler de icerir Eglenceli Ozellikler Eglence Yoneticisi Piyano Mesaj Kutusu Olusturma Ekranda Yazan Yazilari Okutma Microsoft Reader Uzaktan Sohbet Penceresi Olusturma Imleci Ters Cevirme Monitoru Devre Disi Birakma Yazicidan Cikti AlmaTespit etmeDarkComet yaygin olarak bilinen bir kotu amacli yazilimdir Magdur kullanici anti virus yazilimi veya bir darkcomet temizleyici yuklerse bilgisayarina bulasan virusu hizla kaldirabilir Ayrica DarkComet internet baglantisina ihtiyac duyar eger o an devre disi birakilmasi gerekiyorsa internet erisimi kesilebilir Hedef makineler genellikle Windows XP den Windows 10 a kadar tum surumleri kapsar DarkComet uygulamasi icin yaygin olarak kullanilan anti virus etiketleri asagidaki gibidir Trojan Backdoor Win32 DarkKomet xyk BDS DarkKomet GS Backdoor Win32 DarkKomet O RAT DarkComet Bir bilgisayara virus bulastiginda denetleyici bilgisayarina soket araciligiyla bir baglanti olusturulur Baglanti kurulduktan sonra viruslu bilgisayar denetleyiciden gelen komutlari dinler denetleyici bir komut gonderirse viruslu bilgisayar onu alir ve gonderilen islev ne olursa olsun calistirir Kaynakca McMillan Robert Wired 15 Nisan 2014 tarihinde kaynagindan arsivlendi DarkCoderSc SOLDIERX COM SoldierX 26 Temmuz 2020 tarihinde kaynagindan arsivlendi Erisim tarihi 13 Ekim 2017 Project definitively closed since 2012 DarkComet RAT development has ceased indefinitely in July 2012 Since the sic we do not offer downloads copies or support olu kirik baglanti