Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni GoLang Tabanlı HinataBot, DDoS Saldırıları için Yönlendirici ve Sunucu Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni GoLang Tabanlı HinataBot, DDoS Saldırıları için Yönlendirici ve Sunucu Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Yeni GoLang Tabanlı HinataBot, DDoS Saldırıları için Yönlendirici ve Sunucu Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 18 Mart 2023 03:42
teknomers
Paylaş
Paylaş


17 Mart 2023Ravie LakshmananSiber güvenlik / Botnet

adlı yeni bir Golang tabanlı botnet HinataBot yönlendiricileri ve sunucuları tehlikeye atmak için bilinen kusurlardan yararlandığı ve bunları dağıtılmış hizmet reddi (DDoS) saldırıları düzenlemek için kullandığı gözlemlenmiştir.

“Kötü amaçlı yazılım ikili dosyaları, kötü amaçlı yazılım yazarı tarafından ‘Hinata-–‘ gibi dosya adı yapılarıyla popüler anime dizisi Naruto’dan bir karakterin adını almış gibi görünüyor.” söz konusu teknik bir raporda.

Kötü amaçlı yazılımı dağıtmak için kullanılan yöntemler arasında, açığa çıkan Hadoop YARN sunucularının kötüye kullanılması ve Realtek SDK cihazlarındaki güvenlik açıkları (CVE-2014-8361), Huawei HG532 yönlendiricileri (CVE-2017-17215CVSS puanı: 8.8).

Yama uygulanmamış güvenlik açıkları ve zayıf kimlik bilgileri, karmaşık sosyal mühendislik taktikleri veya diğer yöntemler gerektirmeyen kolay, iyi belgelenmiş bir giriş noktasını temsil ederek, saldırganlar için düşük asılı bir meyve olmuştur.

HinataBot’un arkasındaki tehdit aktörlerinin en az Aralık 2022’den beri aktif olduğu söyleniyor ve saldırılar, 11 Ocak 2023’ten itibaren kendi özel kötü amaçlı yazılımlarına geçmeden önce genel bir Go tabanlı Mirai varyantını kullanmaya çalışıyor.

O zamandan bu yana, bu ay gibi kısa bir süre önce Akamai’nin HTTP ve SSH bal küplerinde daha yeni yapay yapılar tespit edildi ve bunlar daha modüler işlevlerle paketlendi ve analize direnmek için güvenlik önlemleri eklendi. Bu, HinataBot’un hala aktif geliştirme ve gelişme aşamasında olduğunu gösterir.

Kötü amaçlı yazılım, kendi türündeki diğer DDoS botnet’leri gibi, gelen talimatları dinlemek ve belirli bir süre boyunca bir hedef IP adresine saldırı başlatmak için bir komuta ve kontrol (C2) sunucusuyla iletişim kurabilir.

Botnet’in ilk sürümlerinde DDoS saldırılarını gerçekleştirmek için HTTP, UDP, TCP ve ICMP gibi protokoller kullanılırken, en son yineleme yalnızca HTTP ve UDP ile sınırlıdır. Diğer iki protokolün neden iptal edildiği hemen bilinmiyor.

HTTP ve UDP kullanarak 10 saniyelik saldırı testleri gerçekleştiren Akamai, HTTP taşmasının 3,4 MB paket yakalama verisi ürettiğini ve 20.430 HTTP isteğini ilettiğini ortaya çıkardı. Öte yandan UDP seli, toplam 421 MB paket yakalama verisi için 6.733 paket oluşturdu.

10.000 robotlu varsayımsal bir gerçek dünya saldırısında, bir UDP seli saniyede 3,3 terabitten (Tb/sn) daha yüksek bir hızla zirve yapar ve bu da güçlü bir hacimsel saldırıyla sonuçlanır. Bir HTTP seli, kabaca saniyede 27 gigabit (Gbps) trafik oluşturur.

Geliştirme, onu GoBruteforcer ve KmsdBot gibi sürekli büyüyen Go tabanlı tehditler listesine katılan en son kişi yapıyor.

“Go, saldırganlar tarafından yüksek performansının, çoklu iş parçacığı oluşturma kolaylığının, çoklu mimarisinin ve işletim sistemi çapraz derleme desteğinin avantajlarından yararlanmak için kullanıldı, ancak aynı zamanda muhtemelen derlendiğinde karmaşıklık katarak tersine mühendislik zorluğunu artırdığı için. ortaya çıkan ikili dosyalar,” dedi Akamai.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Bulgular ayrıca Microsoft’un, TCP saldırılarının 2022’de karşılaşılan en yaygın DDoS saldırısı biçimi olarak ortaya çıktığını ve tüm saldırı trafiğinin %63’ünü oluşturduğunu, ardından UDP taşmaları ve amplifikasyon saldırılarının (%22) ve paket anormallik saldırılarının (15) geldiğini ortaya koymasıyla geldi. %).

DDoS saldırılarının, gasp ve veri hırsızlığını gizlemek için dikkat dağıtıcı olarak kullanılmasının yanı sıra, kaynaklara yetkisiz erişim elde etmek için IoT cihazlarını hedef alabilen ve hesapları ele geçirebilen yeni kötü amaçlı yazılım türlerinin ortaya çıkması nedeniyle artması bekleniyor.

Teknoloji devinin Azure Ağ Güvenliği Ekibi, “DDoS saldırılarının daha sık, daha karmaşık ve başlatılması daha ucuz hale gelmesiyle birlikte, her büyüklükteki kuruluşun proaktif olması, tüm yıl boyunca korunmaya devam etmesi ve bir DDoS yanıt stratejisi geliştirmesi önemlidir.” söz konusu.



siber-2

Fortnite 4. Sezon 4. Bölüm soygunları yeniden gündeme getiriyor
NYT Mini Bulmaca bugün: 28 Mart Perşembe bulmaca cevapları
Saçma Pokémon Scarlet ve Violet böcekleri: yel değirmeni kollarından görünmez bisikletlere
Adam Savage ve Ekibinin Bir Starfield Uzay Gemisine Hayat Vermesini İzleyin
Güvenlik Açığı Üç Kat Tarama Yaparak Üçte İkide Daha Az Kusur Sağlıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDDoSfidye yazılımı kötü amaçlı yazılımGolanghack haberlerihacker haberleriHinataBotiçinKusurlarındanNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucutabanlıveri ihlaliYararlanıyoryazılım güvenlik açığıYeniYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Discord nihayet Nitro aboneleri için temalar ekliyor
Sonraki Makale Diablo 4 – Barbar Yetenek Rehberi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?