{"id":96228,"date":"2020-10-09T19:42:19","date_gmt":"2020-10-09T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit"},"modified":"2020-10-09T19:42:19","modified_gmt":"2020-10-09T17:42:19","slug":"nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","title":{"rendered":"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/b57d6aa03463566d8f17c4b51246a07e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Viiruset\u00f5rjeettev\u00f5tted, k\u00fcberturbe eksperdid ja lihtsalt entusiastid loovad internetti n\u00e4iliselt ahvatlevad s\u00fcsteemid \u2014 honeypotid, et \u201ep\u00fc\u00fcda\u201c uusi viiruset\u00fc\u00fcpe v\u00f5i paljastada ebatavalisi h\u00e4kkimise taktikaid. Honeypote on nii palju, et k\u00fcberkurjategijad on omandanud teatud immuunsuse: nad tuvastavad kiiresti, et tegemist on l\u00f5ksuga ja lihtsalt ignoreerivad seda. Uurimaks t\u00e4nap\u00e4eva h\u00e4kkerite taktikaid, l\u00f5ime t\u00f5etruu honeypoti, mis oli internetis seitse kuud, meelitades ligi mitmesuguseid r\u00fcnnakuid. Kuidas see l\u00e4ks, r\u00e4\u00e4kisime oma uuringus \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/documents.trendmicro.com\/assets\/white_papers\/wp-caught-in-the-act-running-a-realistic-factory-honeypot-to-capture-real-threats.pdf\">Caught in the Act: Running a Realistic Factory Honeypot to Capture Real Threats<\/a><\/noindex>\u201c. Uurimuse m\u00f5ned faktid \u2014 selles postituses. <\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Honeypoti arendamine: kontrollnimekiri<\/h3>\n<p>\nMeie superl\u00f5ksu loomise peamine eesm\u00e4rk oli v\u00e4ltida, et h\u00e4kkerid, kes n\u00e4itasid selle vastu huvi, meid tuvastaksid. Selleks tuli teha suur t\u00f6\u00f6: <\/p>\n<ol>\n<li>Looma usutav legend ettev\u00f5tte kohta, mis sisaldab t\u00f6\u00f6tajate nimed ja fotod, telefoninumbrid ja e-kirjad.<\/li>\n<li>Kavandada ja ellu viia t\u00f6\u00f6stuslik infrastruktuuri mudel, mis vastab meie ettev\u00f5tte tegevuse legendile. <\/li>\n<li>Otsustada, millised v\u00f5rgu teenused on v\u00e4ljastpoolt saadaval, kuid v\u00e4ltida haavatavate portide avamist, et see ei n\u00e4eks v\u00e4lja nagu l\u00f5ks lihtsameelsete jaoks. <\/li>\n<li>Korraldada teabe lekitamise n\u00e4htavus haavatava s\u00fcsteemi kohta ja levitada neid teadmisi potentsiaalsete r\u00fcndajate seas.<\/li>\n<li>Rakendada varjatult j\u00e4lgimist h\u00e4kkerite tegevusele l\u00f5ksu infrastruktuuris. <\/li>\n<\/ol>\n<p>\nN\u00fc\u00fcd r\u00e4\u00e4gime k\u00f5igest j\u00e4rjest.<\/p>\n<h3><b>Loome legendi<\/b><\/h3>\n<p>\nK\u00fcbert\u00f5ttu kurjategijad on juba harjunud, et nad kohtuvad paljude hanipotidega, seet\u00f5ttu viivad k\u00f5ige arenenumad nende seast iga haavatava s\u00fcsteemi s\u00fcvaanal\u00fc\u00fcsi, et veenduda, et see ei ole l\u00f5ks. Sama p\u00f5hjusel oleme p\u00fc\u00fcdnud saavutada mitte ainult hanipoti realistlikkust disaini ja tehniliste aspektide poolest, vaid ka luua tunde, et tegemist on t\u00f5elise ettev\u00f5ttega.<\/p>\n<p>Pannesime ennast h\u00fcpoteetilise kulh\u00e4kkerina ning arendasime v\u00e4lja kontrollimisalgoritmi, mis eristaks reaalset s\u00fcsteemi l\u00f5ksust. See h\u00f5lmas ettev\u00f5tte IP-aadresside otsimist mainekujunduss\u00fcsteemides, IP-aadresside ajaloo p\u00f6\u00f6rduurimist, ettev\u00f5tte ja selle partnerite nimede ning m\u00e4rks\u00f5nade otsimist ning paljusid muid asju. L\u00f5pptulemusena saime usutava ja atraktiivse legenda.<\/p>\n<p>Otsustasime positsioneerida l\u00f5ksufabriku kui v\u00e4ikese t\u00f6\u00f6stusprotot\u00fc\u00fcpimise butiigi, mis teenindab v\u00e4ga suuri anon\u00fc\u00fcme kliente kaitse- ja lennundussektoris. See vabastas meid juriidilistest keerukustest, mis on seotud olemasoleva br\u00e4ndi kasutamisega.<\/p>\n<p>Seej\u00e4rel pidime v\u00e4lja m\u00f5tlema organisatsiooni visiooni, missiooni ja nime. Otsustasime, et meie ettev\u00f5te saab olema idufirma v\u00e4ikese t\u00f6\u00f6tajate arvuga, kus iga\u00fcks on asutaja. See lisas usutavust meie ettev\u00f5tte spetsialiseeritusele, mis v\u00f5imaldab tal t\u00f6\u00f6tada tundlike projektidega suurte ja t\u00e4htsate tellijate jaoks. Soovisime, et meie ettev\u00f5te n\u00e4eks v\u00e4lja n\u00f5rgana k\u00fcberjulgeoleku osas, kuid samas oleks selge, et me tegeleme t\u00e4htsate varadega sihts\u00fcsteemides.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/cefb9d754e08689bc4cedc91efa53bdc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Skrinsot MeTechi honeypot veebisaidist. Allikas: Trend Micro<\/i><\/p>\n<p>Ettev\u00f5tte nimeks valisime s\u00f5na MeTech. Veebileht loodi tasuta mallil. Pildid v\u00f5eti fotopankadest, kasutades k\u00f5ige v\u00e4hem populaarseid ja muudetud, et muuta need v\u00e4hem \u00e4ratuntavateks. <\/p>\n<p>Soovisime, et ettev\u00f5te n\u00e4eks v\u00e4lja reaalne, seega tuli lisada t\u00f6\u00f6tajaid, kelle professionaalsed oskused vastavad tegevusprofiilile. Leiutasime neile nimed ja isikud ning seej\u00e4rel p\u00fc\u00fcdisime valida fotopankadest pilte vastavalt etnilisele kuuluvusele. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/3b7fa0a8287500349c0a25aa464fee2a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><i>Skrinsot MeTechi honeypot veebisaidist. Allikas: Trend Micro<\/i><\/i><\/p>\n<p>Kuna meid ei tabataks, otsisime head kvaliteediga grupipilte, millest saaks v\u00e4lja valida sobivad n\u00e4od. Siiski loobusime sellest variandist, kuna v\u00f5imaliku h\u00e4kkeri puhul v\u00f5is ta kasutada pildiverifitseerimist ja avastada, et meie \"t\u00f6\u00f6tajad\" elavad ainult fotopankades. L\u00f5puks kasutasime mittesoovitud inimeste fotosid, mis on loodud tehisintellekti abil.<\/p>\n<p>Veebisaidil avaldatud t\u00f6\u00f6tajate profiilid sisaldasid olulist teavet nende tehniliste oskuste kohta, kuid me v\u00e4ltisime konkreetsete \u00f5ppeasutuste ja linnade nimetamise.<br \/>\nMeil tekkis e-kirjakastide loomiseks hostinguteenuse pakkumist, seej\u00e4rel rentisime USA-s mitmeid telefoninumbreid ja \u00fchendasime need virtuaalsesse telefoniasutusse koos h\u00e4\u00e4lmen\u00fc\u00fc ja automaatvastajaga.<\/p>\n<h3><b>Honeypot infrastruktuur<\/b><\/h3>\n<p>\nKuna v\u00e4ltida paljastamist, otsustasime kasutada segu t\u00f5elisest t\u00f6\u00f6stusseadmest, f\u00fc\u00fcsilistest arvutitest ja kaitstud virtuaalmasinatest. \u00dctleme ette, et meie pingutuste tulemusi testisime Shodan otsingumootori abil, ja see n\u00e4itas, et hanipood n\u00e4eb v\u00e4lja nagu t\u00f5eline t\u00f6\u00f6stuss\u00fcsteem.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/77ff6f72dacafcf9326161f2150c91b8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Hanipoodi skaneerimise tulemus Shodani abil. Allikas: Trend Micro<\/i><\/p>\n<p>Meie l\u00f5ksu \"raudi\" jaoks kasutasime nelja PLC-d:<\/p>\n<ul>\n<li> Siemens S7-1200,<\/li>\n<li>kaht AllenBradley MicroLogix 1100,<\/li>\n<li>Omron CP1L.<\/li>\n<\/ul>\n<p>\nNeed PLC-d valiti nende populaarsuse t\u00f5ttu globaalses juhtimiss\u00fcsteemide turul. Ehkki iga\u00fchel neist kontrolleritest on oma protokoll, mis v\u00f5imaldas meil kontrollida, millist PLC-d r\u00fcnnatakse sagedamini ja kas nad \u00fcldse kedagi huvitavad. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/f575a4cabd0b38f1af43b8d20cc0a8d4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Meie \"tehase\" l\u00f5ksu varustus. Allikas: Trend Micro<\/i><\/p>\n<p>Me ei pannud lihtsalt seadmeid ja \u00fchendanud neid internetiga. Iga kontrolleri programmeerisime \u00fclesannete t\u00e4itmiseks, sealhulgas:<\/p>\n<ul>\n<li>segamine,<\/li>\n<li>p\u00f5leti ja konveieri juhtimine,<\/li>\n<li>pallettimine robotmanipulaatori abil.<\/li>\n<\/ul>\n<p>\nKuna tootmisprotsess oleks realistlik, programmeerisime loogika tagasiside parameetrite juhuslikuks muutmiseks, mootorite k\u00e4ivitamise ja peatamise simuleerimiseks ning p\u00f5leti sissel\u00fclitamiseks ja v\u00e4ljail\u00fclitamiseks.<\/p>\n<p>Meie tehases oli kolm virtuaalset arvutit ja \u00fcks f\u00fc\u00fcsiline. Virtuaalarvuteid kasutati tehase, paletiseerimisrobotite juhtimiseks ning PLC insener-programmeerija A\u00dc p\u00e4ringute jaoks. F\u00fc\u00fcsiline arvuti toimis failiserverina.<\/p>\n<p>Lisaks PLC-le suunatud r\u00fcnnakute j\u00e4lgimisele soovisime ka j\u00e4lgida programmide seisukorda, mis olid meie seadmetesse laaditud. Selleks l\u00f5ime liidese, mis v\u00f5imaldas kiiresti m\u00e4\u00e4rata, kuidas meie virtuaalsete t\u00e4itemechanismide ja seadmete olekud olid muudetud. Planeerimise etapil avastasime, et on tunduvalt lihtsam see teostada haldurprogrammi kaudu kui otsese PLC loogika programmeerimise kaudu. Meie hanipoti seadmete haldusliidesele andsime juurdep\u00e4\u00e4su VNC kaudu ilma paroolita.<\/p>\n<p>T\u00f6\u00f6stusrobotid on kaasaegse nutika tootmise oluline komponent. Seet\u00f5ttu otsustasime lisada roboti ja ARM-i selle juhtimiseks meie p\u00fc\u00fcdfabriku seadmetesse. Et teha \"tehas\" realistlikumaks, paigaldasime juhtimisse ARM-ile t\u00f5elise tarkvara, mida insenerid kasutavad roboti loogika graafiliseks programmeerimiseks. Kuna t\u00f6\u00f6stusrobotid asuvad tavaliselt isoleeritud sisev\u00f5rgus, otsustasime j\u00e4tta VNC kaudu kaitsmata juurdep\u00e4\u00e4su ainult juhtimis-ARM-ile.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/157e4891ccf19fb93d3b925309543c9d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>RobotStudio keskkond koos meie roboti 3D mudeliga. Allikas: Trend Micro<\/i><\/p>\n<p>Robotit juhtiva ARM-i virtuaalmasinas paigaldasime ABB Roboticsi programmeerimiskeskkonna RobotStudio. RobotStudio seadistamisel avasime seal simulatsioonifaili meie robotiga, nii et tema 3D pilt oli ekraanil n\u00e4htav. Tulemuseks on see, et Shodan ja teised otsingumootorid, avastades kaitsmata VNC-serveri, saavad ekraanilt selle pildi ja n\u00e4itavad seda neile, kes otsivad t\u00f6\u00f6stusroboteid, mille juhtimisele on avatud juurdep\u00e4\u00e4s. <\/p>\n<p>Selle t\u00e4helepanu eesm\u00e4rk oli luua ahvatlev ja maksimaalselt realistlik sihtm\u00e4rk r\u00fcndajatele, kes avastades selle, naaseksid selle juurde ikka ja j\u00e4lle.<\/p>\n<p><b><\/p>\n<h3>Inseneri t\u00f6\u00f6koht<\/h3>\n<p><\/b><br \/>\nPLC loogika programmeerimiseks lisasime infrastruktuuri inseneri arvuti. Sellele oleme paigaldanud t\u00f6\u00f6stusliku tarkvara PLC programmeerimiseks:<\/p>\n<ul>\n<li>TIA Portal Siemensi jaoks,<\/li>\n<li>MicroLogix Allen-Bradley kontrolleri jaoks,<\/li>\n<li>CX-One Omron'i jaoks.<\/li>\n<\/ul>\n<p>\nOtsustasime, et inseneri t\u00f6\u00f6koht ei ole v\u00f5rguv\u00e4liselt ligip\u00e4\u00e4setav. Selle asemel paigaldasime sellele sama parooli administraatori konto jaoks, nagu internetis ligip\u00e4\u00e4setavatel roboti juhtimise ja tehase juhtimise ARM-del. Selline konfiguratsioon on paljude ettev\u00f5tete seas piisavalt levinud.<br \/>\nKahjuks, vaatamata k\u00f5ikidele meie pingutustele, ei j\u00f5udnud \u00fchtegi r\u00fcndajat inseneri t\u00f6\u00f6kohta.<\/p>\n<h3>Failiserver<\/h3>\n<p>\nSee oli meile vajalik pahatahtlike t\u00e4helepanu k\u00f6itmiseks ja vahendiks meie enda \"t\u00f6\u00f6de\" varukoopia tegemiseks l\u00f5ksp\u00fc\u00fcdja tehases. See v\u00f5imaldas meil vahetada faile meie honeypoti ja USB-seadmete kaudu, j\u00e4ttes l\u00f5ksuv\u00f5rku j\u00e4lgi tegemata. Failiserveri operatsioonis\u00fcsteemina paigaldasime Windows 7 Pro, kuhu l\u00f5ime k\u00f5igile lugemiseks ja kirjutamiseks avatud kausta.<\/p>\n<p>Alguses me ei loonud failiserveris mingit kaustade ega dokumentide hierarhias\u00fcsteemi. Kuid hiljem ilmnes, et r\u00fcndajad uurivad aktiivselt seda kaustat, seega otsustasime selle mitmesuguste failidega t\u00e4ita. Selleks kirjutasime Python-skripti, mis genereeris juhuslikku suurust faili \u00fches m\u00e4\u00e4ratud laienditest, luues nime s\u00f5nastiku p\u00f5hjal. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/5c1ec2c139d04200849443771b48872a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Failinimede genereerimise skript. Allikas: Trend Micro<\/i><\/p>\n<p>P\u00e4rast skripti k\u00e4ivitamist saime soovitud tulemuse kaustas, mis oli t\u00e4is v\u00e4ga huvitavate nimedega faile. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/a1842a978ecb400e4390274e202af6f0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Skripti t\u00f6\u00f6 tulemused. Allikas: Trend Micro<\/i><\/p>\n<p><b><\/p>\n<h3>J\u00e4lgimise keskkond<\/h3>\n<p><\/b><br \/>\nP\u00e4rast k\u00f5iki neid j\u00f5upingutusi realistliku ettev\u00f5tte loomisel ei saanud me endale lubada, et meie \u201ek\u00fclastajate\u201c j\u00e4lgimise keskkond eba\u00f5nnestub. Me vajamisime, et k\u00f5ik andmed saadakse reaalajas, et r\u00fcndajad ei m\u00e4rkaks j\u00e4lgimist. <\/p>\n<p>Rakendasime seda nelja USB-Ethernet-adapteri, nelja SharkTapi Ethernet-jagaja, Raspberry Pi 3 ja suure v\u00e4lise k\u00f5vaketta abil. Meie v\u00f5rgu skeem n\u00e4gi v\u00e4lja niimoodi: <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/2288c39fa3c4ceee6f5f30dd012de269.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Honeypoti v\u00f5rguskeem j\u00e4lgimisseadmetega. Allikas: Trend Micro<\/i><\/p>\n<p>Kohandasime kolm SharkTapi jagajat, et j\u00e4lgida kogu v\u00e4listeenuseid, mis on saadaval ainult sisev\u00f5rgust. Neljas SharkTap j\u00e4lgis haavatava virtuaalmasina k\u00fclaliste liiklust. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/9440a392352b104c27056ee00bc3b2a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>SharkTapi Ethernet-jagaja ja Sierra Wireless AirLink RV50 marsruuter. Allikas: Trend Micro<\/i><\/p>\n<p>Raspberry Pi tegi p\u00e4evasetel jaotustel liikluse salvestamiseks. Interneti-\u00fchenduse organiseerisime Sierra Wireless AirLink RV50 mobiilimarsruuteri abil, mis on tihti kasutusel t\u00f6\u00f6stuslikes ettev\u00f5tetes. <\/p>\n<p>Kahjuks ei suutnud see ruuter r\u00fcnnakute valikulist blokeerimist, mis ei vastanud meie plaanidele, seet\u00f5ttu lisasime v\u00f5rku Cisco ASA 5505 tulem\u00fc\u00fcri l\u00e4bipaistvas re\u017eiimis, et blokeerida minimaalsete m\u00f5judega v\u00f5rku. <\/p>\n<p><b><\/p>\n<h3>Liikluse anal\u00fc\u00fcs<\/h3>\n<p><\/b><br \/>\nTshark ja tcpdump on sobivad kiirete probleemide lahendamiseks, kuid meie puhul ei piisatud nende v\u00f5imalustest, kuna meil oli mitu gigabaiti liiklust, mille anal\u00fc\u00fcsiga tegeles mitu inimest. Kasutasime AOL-i v\u00e4lja t\u00f6\u00f6tatud avatud l\u00e4htekoodiga anal\u00fcsaatorit Moloch. Funktsionaalsuse poolest sarnaneb see Wiresharkiga, kuid pakub rohkem koost\u00f6\u00f6v\u00f5imalusi, pakettide kirjeldamist ja m\u00e4rgistamist, eksportimist ja muid \u00fclesandeid.<\/p>\n<p>Kuna me ei soovinud kogutud andmeid t\u00f6\u00f6tleda honeypoti arvutites, eksporditi PCAP-dump'id igap\u00e4evaselt AWS-i ladustamisse, kust importisime need Moloch'i masinasse. <\/p>\n<h3><b>Ekraani salvestamine <\/b><\/h3>\n<p>\nK\u00fcsimuste dokumenteerimiseks meie honeypotis kirjutasime skripti, mis tegi antud intervalliga ekraanipilte virtuaalsest masinast ja v\u00f5rreldes eelneva ekraanipildiga kindlustas, kas midagi toimub v\u00f5i mitte. Toimingute tuvastamisel aktiveeris skript ekraani salvestamise. Selline l\u00e4henemine osutus k\u00f5ige t\u00f5husamaks. Proovisime ka anal\u00fc\u00fcsida VNC-liiklust PCAP-dumpist, et m\u00f5ista, milliseid muudatusi s\u00fcsteemis toimus, kuid l\u00f5puks t\u00f5estatud ekraani salvestamine osutus lihtsamaks ja selgemaks. <\/p>\n<p><b><\/p>\n<h3>VNC-seansside j\u00e4lgimine<\/h3>\n<p><\/b><br \/>\nSelleks kasutasime Chaosreader'i ja VNCLogger'it. M\u00f5lemad t\u00f6\u00f6riistad ekstraktivad PCAP-dumpist klahvivajutusi, kuid VNCLogger k\u00e4sitleb tagasiv\u00f5tmise, sisenemise ja Ctrl-klahve t\u00e4psemalt.<\/p>\n<p>VNCLogger'il on kaks puudust. Esiteks: see suudab klahve ekstraktida ainult siis, kui \u2018kuulab\u2019 liiklust liidesel, seet\u00f5ttu pidime selle jaoks simuleerima VNC-seanssi kasutades tcpreplay'd. Teiseks puuduseks on VNCLogger'il ja Chaosreader'il \u00fchine asi: nad ei n\u00e4ita l\u00f5ikepuhvri sisu. Selleks pidime kasutama Wiresharki. <\/p>\n<p><b><\/p>\n<h3>Meelitame h\u00e4kkerid<\/h3>\n<p><\/b><br \/>\nLoomisime honeypoti, et seda r\u00fcnnataks. Selleks lavastasime teabe lekke, mille eesm\u00e4rk oli meelitada potentsiaalseid h\u00e4kkerite t\u00e4helepanu. Honeypoti avati j\u00e4rgmised pordid: <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/0defa27d76010837c00aa7b97e993ac0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nRDP-port tuli sulgeda varsti p\u00e4rast t\u00f6\u00f6 alustamist, kuna meie v\u00f5rgus tekkisid j\u00f5udlusprobleemid suurte skaneerimist liiklusmahtude t\u00f5ttu.<br \/>\nVNC-terminalid t\u00f6\u00f6tasid alguses vaate re\u017eiimis ilma paroolita, kuid seej\u00e4rel l\u00fclitasime need \"kogemata\" t\u00e4isv\u00f5tme re\u017eiimi. <\/p>\n<p>R\u00fcndajate meelitamiseks postitasime kaks postitust \"lekkinud\" teabega saadavaloleva t\u00f6\u00f6stuss\u00fcsteemi kohta PasteBin.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/2db7cc5aa60da13a6bf70a6f5e88a934.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u00dcks postitustest, mis pandi PasteBini r\u00fcnnakute meelitamiseks. Allikas: Trend Micro<\/i><\/p>\n<p><b><\/p>\n<h3>R\u00fcnnakud<\/h3>\n<p><\/b><br \/>\nHoneypot p\u00fcsis veebis umbes seitse kuud. Esimene r\u00fcnnak toimus kuu aega p\u00e4rast honypoti veebis avalikustamist. <\/p>\n<p><b>Skannerid<\/b><\/p>\n<p>Oli palju liiklust tuntud ettev\u00f5tete skanneritest \u2014 ip-ip, Rapid, Shadow Server, Shodan, ZoomEye ja teised. Nad olid nii palju, et pidime nad anal\u00fc\u00fcsist v\u00e4lja j\u00e4tma: 610 9452-st ehk 6,45% k\u00f5igist ainulaadsetest ip-aadressidest kuulusid t\u00e4iesti seaduslikele skanneritele. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/lir\/ipv4\/\"   title=\"IP-aadressid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"676\">IP-aadressid<\/a> Petised<\/p>\n<p><b>Petturid<\/b><\/p>\n<p>\u00dcks suurimaid riske, millega silmitsi seistes, on meie s\u00fcsteemi kuritahtlik kasutamine: nutitelefonide ostmine abonendi arve kaudu, lennufirma miilide sularaha v\u00e4ljav\u00f5tmine kinkekaartide abil ja muud pettused.<\/p>\n<p><b>Kaevurid<\/b><\/p>\n<p>\u00dcks meie s\u00fcsteemi esimestest k\u00fclastajatest oli kaevur. Ta laadis \u00fcles Monero kaevandamise tarkvara. Meie konkreetses s\u00fcsteemis ei \u00f5nnestuks tal palju teenida madala j\u00f5udluse t\u00f5ttu. Kuid kui \u00fchendada mitu tosinat v\u00f5i isegi sada sellist s\u00fcsteemi, v\u00f5iks tulemus olla p\u00e4ris korralik. <\/p>\n<p><b>Lunnad <\/b><\/p>\n<p>K\u00e4e t\u00f6\u00f6 ajal oleme hanipoti k\u00e4igus kokku puutunud kahekordselt p\u00e4riseluliste lunavarak\u00fcberr\u00fcnnakutega. Esimesel juhul oli see Crysis. Selle operaator p\u00e4\u00e4ses s\u00fcsteemi l\u00e4bi VNC, kuid seej\u00e4rel installis ta TeamVieweri ja l\u00e4bi selle tegi edasised toimingud. Ootades lunavara teadet, kus n\u00f5uti 10 000 dollari v\u00e4\u00e4rtuses BTC-d, astusime kurjategijatega suhtlemisse, paludes neil \u0161ifreerida \u00fcks meie failidest. Nad t\u00e4itsid palve ja kordasid lunavara n\u00f5udmist. \u00d5nnestus kaubelda 6 000 dollarini, p\u00e4rast mida me lihtsalt \u00fcles laadisime s\u00fcsteemi virtuaalkeskkonda, kuna saime kogu vajaliku teabe. <\/p>\n<p>Teiseks lunavarak\u00e4kkubiks osutus Phobos. Selle installinud h\u00e4kker vaatas tunni jooksul hanipoti failis\u00fcsteemi ja skaneeris v\u00f5rku, seej\u00e4rel installis ta l\u00f5puks lunavarak\u00e4kkubi. <br \/>\nKolmas lunavarak\u00e4kkub ilmnes valeh\u00e4iret. Tundmatu 'h\u00e4kker' laadis meie s\u00fcsteemi faili haha.bat, p\u00e4rast mida j\u00e4lgisime m\u00f5nda aega, kuidas ta \u00fcritab seda t\u00f6\u00f6le panna. \u00dcheks katseks oli haha.bat \u00fcmbernimetamine haha.rnsmwr. <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclimalt k\u00f6itev: kuidas me l\u00f5ime hanipoti, mida ei saa paljastada\" src=\"\/wp-content\/uploads\/2020\/10\/cab8571ce84fd25eed10d3f14ed3bff6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>H\u00e4kkija suurendab bat-faili kahjulikkust, muutes selle laienduseks .rnsmwr. Allikas: Trend Micro<\/i><\/p>\n<p>Kui bat-fail l\u00f5puks k\u00e4ivituma hakkas, toimetas h\u00e4kkija selle \u00e4ra, suurendades lunaraha 200 dollarilt 750 dollarile. P\u00e4rast seda \u201e\u0161ifreeris\u201c ta k\u00f5ik failid, j\u00e4ttis t\u00f6\u00f6lauale lunaraham\u00e4rguande ja kadus, muutes meie VNC paroolid. <\/p>\n<p>M\u00f5ne p\u00e4eva p\u00e4rast naasis h\u00e4kkija ja et end meelde tuletada, k\u00e4ivitas ta bat-faili, mis avas mitmeid aknaid pornosaidiga. Tundub, et ta p\u00fc\u00fcdis niiviisi t\u00e4helepanu juhtida oma n\u00f5udmisele.<\/p>\n<p><b><\/p>\n<h3>Kokkuv\u00f5te<\/h3>\n<p><\/b><br \/>\nUuringu k\u00e4igus selgus, et niipea kui teave haavatavuse kohta avaldati, t\u00f5i honeypot t\u00e4helepanu, ning aktiivsus kasvas p\u00e4ev-p\u00e4evalt. Selleks, et l\u00f5ks meelitaks t\u00e4helepanu, pidi lubama mitmeid turvarikkumisi meie v\u00e4ljam\u00f5eldud ettev\u00f5ttes. Kahjuks ei ole selline olukord paljude tegelike ettev\u00f5tete seas, kellel ei ole p\u00fcsivaid IT- ja teabejulgeoleku t\u00f6\u00f6tajaid, sugugi haruldane.<\/p>\n<p>\u00dcldiselt peavad organisatsioonid j\u00e4rgima minimaalsete privileegide p\u00f5him\u00f5tet, samas kui meie rakendasime t\u00e4ieliku vastandina k\u00fcberkurjategijate meelitamiseks. Mida kauem me r\u00fcnnakut j\u00e4lgisime, seda keerulisemaks need muutusid v\u00f5rreldes tavaliste sissetungitestimise meetoditega.<\/p>\n<p>Ja mis k\u00f5ige t\u00e4htsam: k\u00f5ik need r\u00fcnnakud oleksid nurjunud, kui v\u00f5rgu seadistamisel oleksid rakendatud piisavad turvameetmed. Organisatsioonid peavad tagama, et nende seadmed ja t\u00f6\u00f6stusliku infrastruktuuri komponendid ei oleks internetist ligip\u00e4\u00e4setavad, nagu me seda spetsiaalselt oma l\u00f5ksus tegime. <\/p>\n<p>Kuigi me ei registreerinud \u00fchegi inseneri ARM-i r\u00fcnnakut, hoolimata kohalikul administraatoril sama parooli kasutamisest k\u00f5ikidel arvutitel, on soovitatav selliseid tavasid v\u00e4ltida, et minimeerida sissetungimise v\u00f5imalusi. Looduslike turvavead annavad t\u00e4iendava kutse k\u00fcberr\u00fcnnakutele t\u00f6\u00f6stuslikele s\u00fcsteemidele, mis on juba ammu k\u00fcberkurjategijate huvi all.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/trendmicro\/blog\/490406\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":96229,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-96228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435\u0432\u044b\u0440\u0430\u0437\u0438\u043c\u043e \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u0435\u043b\u0435\u043d: \u043a\u0430\u043a \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043b\u044c\u0437\u044f \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0438\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-09T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-09T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00dclem\u00e4\u00e4raselt atraktiivne: kuidas me l\u00f5ime hanipooti, mida ei saa paljastada | ProHoster","description":"Viiruset\u00f5rjetootjad, k\u00fcberturbe eksperdid ja lihtsalt entusiastid loovad internetti p\u00fc\u00fcniseid \u2014 hanipooti, et \u00abp\u00fc\u00fcda elusat\u00bb uut viiruset\u00fc\u00fcpi v\u00f5i avastada ebatavalisi h\u00e4kkerite taktikaid. Hanipoodid on nii levinud, et k\u00fcberkurjategijatel on tekkinud omamoodi immuunsus: nad tuvastavad kiiresti, et tegemist on l\u00f5ksuga, ja lihtsalt ignoreerivad seda. Uuringute l\u00e4biviimiseks kaasaegsete h\u00e4kkerite taktikatest l\u00f5ime me realistliku hanipoodi, mille","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435\u0432\u044b\u0440\u0430\u0437\u0438\u043c\u043e \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u0435\u043b\u0435\u043d: \u043a\u0430\u043a \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043b\u044c\u0437\u044f \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0438\u0442\u044c | ProHoster","og:description":"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-09T17:42:19+00:00","article:modified_time":"2020-10-09T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96228","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:48:22","updated":"2026-02-08 20:24:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/96228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=96228"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/96228\/revisions"}],"predecessor-version":[{"id":157867,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/96228\/revisions\/157867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/96229"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=96228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=96228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=96228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}