Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 30 Mayıs 2022 16:22
teknomers
Paylaş
Paylaş


adlı yeni bir Linux tabanlı botnet düşman robotu web sunucularını, Android cihazlarını ve içerik yönetim sistemlerini (CMS) hedeflemek için cephaneliğine yakın zamanda açıklanan güvenlik açıklarını dahil etmek için yeteneklerini genişletti.

AT&T Alien Labs, “Kötü amaçlı yazılım, yararlanma yeteneklerinin bir parçası olarak bir günlük güvenlik açıklarını hızla benimsiyor.” söz konusu geçen hafta yayınlanan teknik bir yazıda. “VMware Workspace ONE, Adobe ColdFusion, WordPress, PHP Scriptcase ve daha fazlası gibi hizmetler ile IoT ve Android cihazları hedefleniyor.”

İlk tarafından açıklanan Securonix Mart ayında ve sonrasında Fortinet tarafından Enemybot, Seowon Intech, D-Link ve iRZ yönlendiricilerini hedef alan erken saldırılarla Keksec (aka Kek Security, Necro ve FreakOut) olarak izlenen bir tehdit aktörüyle ilişkilendirildi.

gerçekleştirme yeteneğine sahip düşman botu DDoS saldırıları, kökenlerini Mirai, Qbot, Zbot, Gafgyt ve LolFMe gibi diğer birçok botnet’ten alır. En son varyantın analizi, dört farklı bileşenden oluştuğunu ortaya koyuyor –

  • Bağımlılıkları indirmek ve farklı işletim sistemi mimarileri için kötü amaçlı yazılımı derlemek için bir Python modülü
  • Çekirdek botnet bölümü
  • Kötü amaçlı yazılımın dizelerini kodlamak ve kodunu çözmek için tasarlanmış bir şaşırtma segmenti ve
  • Saldırı komutlarını almak ve ek yükler getirmek için bir komut ve kontrol işlevi

“Bir Android cihazının USB üzerinden bağlanması veya makinede çalışan Android öykünücüsü olması durumunda, EnemyBot onu çalıştırarak bulaştırmaya çalışacaktır. [a] kabuk komutu,” dedi araştırmacılar, yeni bir “adb_infect” işlevine işaret ederek. ADB, Android Hata Ayıklama Köprüsübir Android cihazla iletişim kurmak için kullanılan bir komut satırı yardımcı programı.

Ayrıca, potansiyel güvenlik açıkları için halka açık varlıklarla ilişkili rastgele IP adreslerini aramak ve aynı zamanda kamuya açıklanmalarından sonraki günlerde yeni hataları hesaba katmak üzere tasarlanmış yeni bir tarayıcı işlevi de dahil edilmiştir.

Aralık 2021’de ortaya çıkan Log4Shell güvenlik açıklarının yanı sıra, Razer Sila yönlendiricilerinde (CVE yok), VMware Workspace ONE Access (CVE-2022-22954) ve F5 BIG-IP’de (CVE-2022-1388) yakın zamanda yamalanan kusurlar da buna dahildir. yanı sıra Video Synchro PDF gibi WordPress eklentilerindeki zayıflıklar.

Diğer silahlı güvenlik eksiklikleri aşağıdadır –

  • CVE-2022-22947 (CVSS puanı: 10.0) – Spring Cloud Gateway’de bir kod yerleştirme güvenlik açığı
  • CVE-2021-4039 (CVSS puanı: 9.8) – Zyxel’in web arayüzünde bir komut ekleme güvenlik açığı
  • CVE-2022-25075 (CVSS puanı: 9.8) – TOTOLink A3000RU kablosuz yönlendiricide komut ekleme güvenlik açığı
  • CVE-2021-36356 (CVSS puanı: 9.8) – KRAMER VIAware’de uzaktan kod yürütme güvenlik açığı
  • CVE-2021-35064 (CVSS puanı: 9.8) – Kramer VIAWare’de bir ayrıcalık yükseltme ve komut yürütme güvenlik açığı
  • CVE-2020-7961 (CVSS puanı: 9.8) – Liferay Portal’da uzaktan kod yürütme güvenlik açığı

Dahası, botnet’in kaynak kodu GitHub’da paylaşılarak diğer tehdit aktörleri tarafından geniş çapta kullanılabilir hale getirildi. Projenin README dosyası “Bu programdan kaynaklanan herhangi bir zarardan sorumluluk kabul etmiyorum” okur. “Bu, Apache lisansı altında yayınlanmıştır ve aynı zamanda sanat olarak kabul edilir.”

Araştırmacılar, “Keksec’in Düşman Botu yeni yayılmaya başlıyor gibi görünüyor, ancak yazarların hızlı güncellemeleri nedeniyle bu botnet, IoT cihazları ve web sunucuları için büyük bir tehdit olma potansiyeline sahip” dedi.

“Bu, Keksec grubunun iyi kaynaklara sahip olduğunu ve grubun kötü amaçlı yazılımı, yama uygulanmadan önce güvenlik açıklarından yararlanmak için geliştirdiğini ve böylece yayılma hızını ve ölçeğini artırdığını gösteriyor.”



siber-2

Uzay giysileri su sızdırıyor ve NASA sorunu çözene kadar uzay yürüyüşlerini erteliyor
Avustralya’daki yeni video oyunu sınıflandırmaları çocukların ganimet kutularına maruz kalmasını kısıtlamayı amaçlıyor
Besa Mafia, Dark Web Hitman Sitesi, Operatör İddiası Tutuklandı
Birkaç Kalite Kaybı Yaşattık, Yolda Daha Fazla Düzeltme Sözü Veriyor
Twitter Beslemesi Düşüyor ve Yenilenmiyor ve İşte Nedeni
ETİKETLENDİ:Açıklarındanağ güvenliğiAndroidArtıkbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCMSEnemyBotfidye yazılımıgüvenlikhack haberlerihacker haberleriLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucusuveri ihlaliwebYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En yeni Sony IMX800 54MP sensör, Dimensity 8000 ve Dimensity 9000 SoC, 100W. Honor 70 Pro ve Honor 70 Pro+ kameralı telefonlar tanıtıldı
Sonraki Makale Gökbilimciler son derece değişken kutupsal V496 UMa’yı araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?