İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
canbx

REHBER COMBOLSİTLERİN VAROLUŞ HİKAYESİ VE ANATOMİSİ

5 | 0 | 2 | 9
Paylaşım Ekibi

Tarihsel Evrim: Combolistlerin Yükselişi

Combolistlerin tarihi, veri ihlallerinin tarihi kadar eskidir. İlk büyük ölçekli combolistler, devasa veri sızıntılarının bir yan ürünü olarak ortaya çıktı.

1. Erken Dönem ve İlk Büyük Dönüm Noktaları

2010'lu yılların başlarından itibaren, büyük platformlardan sızan veriler birleştirilmeye başlandı. Bu dönemin en önemli olaylarından biri, 2012 LinkedIn veri ihlali oldu ve bu ihlal 167 milyon hesabı etkiledi. Bu tür ihlaller, combolistler için hammadde sağladı.

2. Anti Public Combo List (2016) - Bir Kırılma Noktası

Aralık 2016'da, "Anti Public Combo List" adı verilen devasa bir liste siber güvenlik dünyasında büyük yankı uyandırdı. Bu liste, 457 milyondan fazla benzersiz e-posta ve şifre çifti içeriyordu ve Adobe, Dropbox, LinkedIn, Yahoo gibi birçok büyük platformun ihlallerinden derlenmişti.

Bu olay, combolistlerin sadece bir veri yığını olmadığını, aynı zamanda otomatik saldırı araçları için hazır birer yakıt olduğunu kanıtladı. Anti Public listesi, credential stuffing saldırıları için birincil kaynak haline gelerek, bu tür saldırıların önündeki en büyük engel olan "veri toplama" maliyetini neredeyse sıfıra indirdi.

3. Endüstrileşme ve "Collection #1" (2019)

2019'da "Collection #1" adı verilen bir başka devasa veri seti ortaya çıktı. Bu set, 773 milyon benzersiz e-posta adresi ve 21 milyondan fazla benzersiz şifre içeriyordu. Collection #1 ve ardından gelen Collection #2-5 gibi setler, combolistlerin artık endüstriyel ölçekte üretildiğini ve dağıtıldığını gösteriyordu.

4. COMB (2021) - Zirve Noktası

Şubat 2021'de, "Compilation of Many Breaches" (COMB) adı verilen bir dosya bir hacker forumunda paylaşıldı. Bu dosya, 3 milyardan fazla e-posta ve şifre kombinasyonu içeriyordu ve o zamana kadar internette yayılan en büyük veri ihlali derlemesiydi. COMB, combolistlerin ulaştığı nihai ölçeği gözler önüne seriyordu.

⚙️ Combolistler Nasıl Kullanılır? (Saldırı Zinciri)

Bir combolist'in bir saldırıda kullanılması, belirli bir zinciri takip eder:

  1. Kimlik Bilgisi Edinimi (Credential Acquisition): Saldırgan, combolistleri dark web forumlarından, Telegram kanallarından veya özel pazarlardan ücretsiz ya da çok düşük bir maliyetle indirir.

  2. Botnet Yapılandırması (Botnet Configuration): Saldırgan, OpenBullet veya SilverBullet gibi otomatik araçlara combolist'i yükler. Bu araçlar, binlerce farklı siteye aynı anda giriş denemesi yapacak şekilde yapılandırılır.

  3. Otomatik Test (Automated Testing): Araç, combolist'teki her bir kullanıcı adı ve şifre çiftini, hedef sitelerin giriş sayfalarında dener. IP engellemelerini aşmak için genellikle proxy ağları kullanılır.

  4. Paraya Çevirme (Monetization): Başarılı olan giriş bilgileri (yani "hit"ler) kaydedilir. Bu hesaplar, doğrudan satılabilir, dolandırıcılık için kullanılabilir veya daha fazla kişisel veri toplamak için bir basamak olarak kullanılabilir.

📈 Modern Dönem: Combolistler Neden Hâlâ Tehlikeli?

Eski combolistler zamanla değerini yitirse de, modern dönemde bu listeler evrimleşerek daha da tehlikeli hale geldi.

1. Infostealer'lar ve "Taze" Veri

Eskiden combolistler yıllar önceki ihlallerden derlenen eski verilerden oluşurken, bugün infostealer adı verilen kötü amaçlı yazılımlar tarafından doğrudan ele geçirilen "taze" verilerle besleniyorlar. Bu yazılımlar, kullanıcının bilgisayarına bulaşarak tarayıcıda kayıtlı şifreleri, oturum çerezlerini ve otomatik doldurma verilerini anında çalarak combolistlere gönderir.

2. ULP (URL:Login:Password) Formatı

Modern combolistler artık sadece bir e-posta ve şifre çifti değil, aynı zamanda hangi URL'ye ait olduğunu da içeren ULP (URL:Login:Password) formatında geliyor. Bu, saldırganın hangi şifrenin hangi siteye ait olduğunu bilmesini sağlayarak saldırıların isabet oranını artırıyor.

3. "Combolist-as-a-Service" (CaaS)

2020'den itibaren combolistler, bir abonelik modeliyle satılmaya başlandı. Siber suçlular, aylık bir ücret karşılığında sürekli güncellenen ve doğrulanmış kimlik bilgilerine erişebiliyorlar.

💎 Sonuç: Bir Tehdidin Anatomisi

Combolistlerin hikayesi, siber güvenlik dünyasındaki bir evrimi özetler:

  • Köken: Devasa veri ihlallerinin bir yan ürünü olarak ortaya çıktılar.

  • Evrim: Basit metin dosyalarından, otomatik saldırı araçları için birer "yakıt" haline geldiler.

  • Dönüşüm: Eski, "ölü" verilerden, infostealer'lar sayesinde "canlı" ve yüksek başarı oranına sahip tehditlere dönüştüler.

  • Bugün: Artık bir "hizmet" olarak satılan, endüstriyel ölçekte bir suç ekonomisinin temel taşı haline geldiler.

Bu nedenle combolistler, basit birer veri listesi olarak görülmemeli; aksine, siber suçluların en güçlü ve en verimli saldırı vektörlerinden biri olarak ciddiye alınmalıdır.

Umarım bu kapsamlı analiz, combolistlerin varoluş hikayesini ve siber güvenlik dünyasındaki önemini net bir şekilde ortaya koymuştur.

⚔━━━━━ ☬ CANBX ☬ ━━━━━⚔
🟢 PORT 1453 ▪ ᚱᚢᚾᛖᛊ 💀
⚡ instagram ▪ canobx6
    Sırala:
    Bronz Üye
    Sabitlendi

    Günaydın hocam eline sağlık.


    Seviye 1

    es


    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    byyracky
    Zorunlu
    4 Yanıt
    151 İzlenme
    HasanDuyar
    HasanDuyar 22 dakika
    canbx
    Zorunlu
    1 Yanıt
    13 İzlenme
    furkan
    furkan 2 saat
    Berdan
    Yazan: Berdan 10 saat
    Zorunlu
    2 Yanıt
    23 İzlenme
    byyracky
    byyracky 4 saat
    canbx
    Yazan: canbx 5 saat
    Zorunlu
    0 Yanıt
    6 İzlenme
    canbx
    canbx 5 saat
    canbx
    Zorunlu
    0 Yanıt
    10 İzlenme
    canbx
    canbx 5 saat
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet