Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: AryStinger botnet, dünya genelindeki D-Link router’ları tehdit ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: AryStinger botnet, dünya genelindeki D-Link router’ları tehdit ediyor

Siber Güvenlik

Kritik: AryStinger botnet, dünya genelindeki D-Link router’ları tehdit ediyor

teknomers
Son güncelleme: 21 Haziran 2026 17:31
teknomers
Paylaş
Paylaş

AryStinger Botnet’in Tehditi

Son zamanlarda, daha önce belgelenmemiş bir kötü amaçlı yazılım botnet’i olan AryStinger, 4.000’den fazla eski yönlendiriciyi tehlikeye atarak bunları kötü niyetli trafiğe yönelik proxy’lere dönüştürmüştür. Bu durum, siber güvenlik açısından ciddi riskler taşımaktadır.

Contents
  • AryStinger Botnet’in Tehditi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Kötü Amaçlı Etkiler ve İzleme
  • Tehditten Korunma ve Öneriler

Saldırı Nasıl Çalışıyor?

AryStinger, enfekte olmuş cihazları uzaktan kontrol edilebilen “executor” olarak kullanarak çeşitli kötü niyetli faaliyetler gerçekleştirmektedir. Araştırmacılara göre, saldırgan büyük tarama görevlerini küçük parçalara ayırarak bunları farklı executor’lar arasında dağıtarak paralel olarak yürütmeyi başarabilir. Bu dağıtılmış tasarım, saldırganın “footprinting” işlemlerini verimli bir şekilde tamamlamasını sağlar, bu da sonraki sızma operasyonlarının başarısını artırır.

Etkilenen Sistemler

AryStinger, CVE-2013-3307, CVE-2016-5681 ve CVE-2025-11837 gibi eski güvenlik açıklarından yararlanmaktadır ve özellikle şu model yönlendiricileri hedef almaktadır:

  • D-Link DIR-850L
  • D-Link DIR-818LW

Bu yönlendirici modelleri, 2023 yılında Lumen iletişim hizmetleri sağlayıcısı tarafından durdurulan AVrecon botnet’i tarafından da daha önce hedef alınmıştır.

Kötü Amaçlı Etkiler ve İzleme

AryStinger‘in enfekte ettiği yönlendiriciler, kötü niyetli operasyonları gerçekleştirmek için bir üs olarak kullanılmanın yanı sıra DNS ayarlarını da değiştirebilmektedir. Bu durum, kullanıcıların tarayıcılarını yönlendirmek ve tüm gelen ve giden ağ trafiğini gizlice izlemek için kullanılabilmektedir. Araştırmacılar, AryStinger’ın iki varyantını keşfetmiştir:

  • C tabanlı versiyon: Eski yönlendiricilere yönelik
  • Go tabanlı versiyon: NAS sistemlerine odaklanan, ancak daha sınırlı bir erişime sahip

Tehditten Korunma ve Öneriler

Araştırmalar, AryStinger’ın dağıtılmış DNS tarama altyapısının, büyük miktarda DNS sorgusu oluşturmak için yeniden kullanılabileceği potansiyeli taşımaktadır. Özellikle, NAS versiyonunun kod yürütme yetenekleri, Shell komutları ve Go, Java ve Python kaynak kodu desteği ile gelişmiş bir altyapıya sahiptir. Ancak, kaynak kodunun kullanılması bazı sınırlamalara yol açabilir.

Sonuç olarak, aşağıdaki önlemler alınmalıdır:

  • Eski (EoL) yönlendiricileri aktif olarak desteklenen yeni modellerle değiştirmek
  • Son güncelleme yüklemelerini yapmak
  • Varsayılan yönetici hesap şifrelerini değiştirmek
  • Uzaktan yönetim panellerini devre dışı bırakmak

Bu önlemleri alarak, AryStinger ve benzeri tehditlere karşı korunma seviyenizi artırabilirsiniz.

SecureAuth, Yeni Nesil Parolasız, Sürekli Kimlik Doğrulama Platformu Arculix’in Genel Kullanılabilirliğini Duyurdu
Hangi Bilim Kurgu ve Fantastik Dergileri Daha Fazla Sevgiyi Hak ediyor?
ABD, 200 milyon dolara mal olan siber dolandırıcılıkla bağlantılı firmaya yaptırım uyguladı.
Etkileyici performans sıçraması: iPhone 14 Pro ve iPhone 14 Pro Max, AnTuTu testinde iPhone 13 Pro ve iPhone 13 Pro Max ile rekabet ediyor
Twitter kullanıcıları artık zorunlu mavi kontrollerin yasa dışı olup olmadığını merak ediyor
ETİKETLENDİ:AryStingerBotnetDLinkDünyaediyorgenelindekiKritikRouterlarıTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aylardır Test Edilen En İyi NAS Cihazları: Evde Kullanım İçin Rehberiniz
Sonraki Makale Polymarket, Kazanıyormuş Gibi Davranan İçerik Üreticilerine Para Ödedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bose Medya Şirketi Olma Yolunda İlginç Bir Adım Attı
Liste
Samsung 32 inç 1440p 165 Hz Oyun Monitörü Prime Günü’nde 189.99$’a düştü
Donanım
Laravel İstatistikleri ile Daha Temiz Bir Laravel Dashboard İstatistikleri Oluşturma
Yazılım
Remedy’nin Yeni Yönü: Control Resonant ile Fark Yaratan Deneyim
Oyun
Ubisoft Kurucusu Claude Guillemot Uçak Kazasında Hayatını Kaybetti
Genel
Açık kaynak Vulkan sürücüsü NVK, DLSS desteği kazandı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?