Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Glassworm Botnet’in Güçlü C2 Altyapısı Çökertildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Glassworm Botnet’in Güçlü C2 Altyapısı Çökertildi

Siber Güvenlik

Kritik: Glassworm Botnet’in Güçlü C2 Altyapısı Çökertildi

teknomers
Son güncelleme: 27 Mayıs 2026 18:19
teknomers
Paylaş
Paylaş

Giriş

2025 yılı Ekim ayından itibaren geliştiricilere yönelik yazılım tedarik zinciri saldırıları gerçekleştiren Glassworm botneti, araştırmacıların dayanıklı komut ve kontrol (C2) altyapısını devre dışı bırakması sonucunda etkisiz hale getirildi. Bu olay, siber güvenlik alanında büyük bir tehditin bertaraf edilmesi açısından kritik bir adım olmuştur.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Glassworm botnetinin en dikkat çekici özelliği, C2 altyapısının geleneksel iletişim kanallarından ziyade Solana blok zinciri işlemlerine ve BitTorrent DHT ağına dayanmasıdır. Bu yapı, botnetin devamlılığını sağlarken, aynı zamanda tespit edilmesi ve ortadan kaldırılmasını da zorlaştırmıştır. Her biri farklı bir kaçış stratejisi ile tasarlanmış dört ana C2 kanalı üzerinden operasyonlarını sürdüren botnetin özellikleri şu şekildedir:

  • Solana blok zinciri: C2 sunucu adresleri, blok zinciri işlemlerinin memo alanlarında şifrelenmiş halde saklanıyor. Bu, geleneksel yöntemlerle devre dışı bırakılamayan, kamuya açık bir “dead drop” alanı oluşturuyor.
  • BitTorrent Dağıtık Hash Tablosu (DHT): GlasswormRAT, yapılandırma verilerini sabitlenmiş kamu anahtarları karşısında depolayan BitTorrent peer-to-peer ağını sorguluyor. Bu yapı, tek bir arıza noktasına sahip olmayan küresel bir merkeziyetsiz ağ sunuyor.
  • Halka açık takvim hizmeti: Glassworm, Google Takvim etkinlik başlıklarını Base64 ile kodlanmış C2 yolları için dead-drop alanı olarak kullanıyor.
  • Doğrudan sunucu bağlantıları: Ticari VPS sağlayıcılarında barındırılan geleneksel C2 altyapısı son yükleme mekanizması olarak işlev görüyor.

Etkilenen Sistemler

Glassworm saldırıları, başlangıçta kötü amaçlı OpenVSX ve Microsoft VS Code uzantılarıyla geliştiricileri hedef aldı. Sonraki saldırı dalgaları, GitHub depolarını ve npm paketlerini kapsayarak, Mart ayında 400’den fazla yazılım eserini etkiledi. En son saldırıda, Glassworm operatörleri OpenVSX üzerinde güncelleme sonrası aktif hale gelecek pek çok uyku modundaki uzantıyı yerleştirdi.

Çözüm ve Korunma

Araştırmacılar, C2 altyapısının devre dışı bırakılması için dört kanalın aynı anda kesilmesi gerektiğine dikkat çekiyor. Bunu başarmak için CrowdStrike, Google ve The Shadowserver Foundation, aşağıdaki stratejilerle botnetin operatörlerinin erişimini sağladı:

  • Four C2 kanalı aynı anda kesildi.
  • Artık etkilenmiş makineler yeni talimatlar veya yükler alamıyor.

Hedef alınan tüm makineler, CrowdStrike tarafından işletilen 164.92.88[.]210 IP adresine sinyal gönderiyor. Bu nedenle, kuruluşların bu ağ göstergesini takip etmeleri ve derhal iyileştirme eylemi gerçekleştirmeleri önerilmektedir. Ayrıca, araştırmacılar şüpheli sunucularda enfeksiyonu doğrulamak için YARA kuralları yayımlamıştır.

Aksiyon

Kuruluşlarda saldırılara karşı etkin bir savunma mekanizması oluşturmak için, sistemlerinizi güncel tutun, potansiyel olarak tehlikeli portları kapatın ve şüpheli ağ aktivitelerini hemen inceleyin. Geliştirici ekiplerinin, kullanılmayan uzantıları kaldırması ve olası diğer güvenlik açıklarını kapatması kritik öneme sahiptir.

Realme 12+: 250 Euro’ya şık tasarım ve güçlü işlemci
Siber Sektörü İleriye Taşımak Yeni Bir Yaklaşım Gerektiriyor
Lacework, Lea Kissner’ı Bilgi Güvenliği Başkanı Olarak Atadı
macOS Kötü Amaçlı Yazılım Kampanyası Yeni Dağıtım Tekniğini Sergiliyor
Rus Mahkemeleri, Fidye Yazılımı Gibi Görünen Yeni CryWiper Data Wiper Kötü Amaçlı Yazılımı Tarafından Hedef Alındı
ETİKETLENDİ:altyapısıBotnetinçökertildiGlassWormGüçlüKritik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, Vera CPU’yu Linux benchmark’larında sınırlı sunuyor
Sonraki Makale DualSense Kontrolcüleri Şu An Yüzde 30 İndirimde!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dijital girişimci Raspberry Pi ile mizahi fiziksel NFT cihazı yaptı
Donanım
Telegram’ın Hindistan’daki Yasağı VPN ve Rakip Uygulamalara Talebi Artırdı
Genel
Elastic, CRV destekli DeductiveAI’yi 85M$’ye alıyor
Yapay Zeka
Trump, Apple’ın Intel ile çip üretimi için anlaştığını açıkladı
Donanım

MapTap, günlük bir coğrafya oyunu, benim yeni Wordle’ım oldu

Yeni Bir Eğlence: Coğrafya Oyunu MapTap ile Tanışın

Genel
Aimeos ile Beş Dakikada Çalışan Bir Laravel Mağazası
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?