Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı

GenelSiber Güvenlik

Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı

teknomers
Son güncelleme: 14 Temmuz 2023 13:09
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNAğ Güvenliği / Kötü Amaçlı Yazılım

İki yıldan uzun bir süredir küçük ofis/ev ofisi (SOHO) yönlendiricilerini gizlice hedefleyen, 70.000’den fazla cihaza sızan ve 20 ülkeyi kapsayan 40.000 düğümlü bir botnet oluşturan yeni bir kötü amaçlı yazılım türü bulundu.

Lumen Black Lotus Labs, kötü amaçlı yazılımın adını verdi AVrecongeçen yıl ZuoRAT ve HiatusRAT’tan sonra SOHO yönlendiricilerine odaklanan bu türden üçüncü tür oldu.

Şirket, “Bu, AVrecon’u şimdiye kadar görülen en büyük SOHO yönlendirici hedefleme botnetlerinden biri yapıyor” dedi. söz konusu. “Kampanyanın amacı, parola püskürtmeden dijital reklam dolandırıcılığına kadar bir dizi suç faaliyetini sessizce etkinleştirmek için gizli bir ağ oluşturmak gibi görünüyor.”

Enfeksiyonların çoğu Birleşik Krallık ve ABD’de bulunuyor, ardından diğerleri arasında Arjantin, Nijerya, Brezilya, İtalya, Bangladeş, Vietnam, Hindistan, Rusya ve Güney Afrika geliyor.

AVrecon ilk vurgulanan Mayıs 2021’de Kaspersky kıdemli güvenlik araştırmacısı Ye (Seth) Jin tarafından, kötü amaçlı yazılımın şimdiye kadar tespit edilmekten kaçtığını belirten.

Lumen tarafından detaylandırılan saldırı zincirinde, başarılı bir bulaşmanın ardından kurbanın SOHO yönlendiricisi numaralandırılır ve bu bilgiler gömülü bir komut ve kontrol (C2) sunucusuna geri sızar.

Ayrıca, 48102 numaralı bağlantı noktasında mevcut işlemleri arayarak ve bu bağlantı noktasında bir dinleyici açarak ana bilgisayarda başka kötü amaçlı yazılım örneklerinin çalışıp çalışmadığını da kontrol eder. Bu bağlantı noktasına bağlı bir işlem sonlandırılır.

SOHO Yönlendirici Bot Ağı

Bir sonraki aşama, güvenliği ihlal edilmiş sistemin, ikincil C2 sunucusu olarak adlandırılan ayrı bir sunucuyla daha sonraki komutları beklemek için iletişim kurmasını içerir. Lumen, en az Ekim 2021’den beri aktif olan bu tür 15 benzersiz sunucu belirlediğini söyledi.

Katmanlı C2 altyapısının, kötü şöhretli botnet’ler arasında yaygın olduğunu belirtmek gerekir. İfade ve QakBot.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

AVrecon, C programlama dilinde yazılmıştır ve kötü amaçlı yazılımın farklı mimariler için taşınmasını kolaylaştırır. Dahası, bu tür saldırıların işe yaramasının önemli bir nedeni, genellikle güvenlik çözümleri için destekten yoksun uçta yaşayan altyapıdan yararlanmalarıdır.

Şimdiye kadar toplanan kanıtlar, botnet’in çeşitli Facebook ve Google reklamlarına tıklamak ve Microsoft Outlook ile etkileşim kurmak için kullanıldığını gösteriyor. Bu muhtemelen reklam dolandırıcılığı ve veri hırsızlığı yapmak için iki yönlü bir çabayı gösteriyor.

“Saldırı tarzı, kötü amaçlı etkinliklerin aklanmasına yardımcı olmak ve Tor gizli hizmetlerinden veya ticari olarak mevcut VPN hizmetlerinden aynı düzeyde dikkat çekmekten kaçınmak için bir konut proxy hizmeti oluşturmak amacıyla, son kullanıcıları etkilemeden, ağırlıklı olarak bant genişliğini çalmaya odaklanıyor gibi görünüyor. ,” dedi araştırmacılar.





siber-2

GÜNNAR Optics ve Marvel Stüdyoları I Am Groot Gözlükleri İçin Birleşiyor
FTC, Meta ve OpenAI’nin AI sohbet botlarını inceliyor.
AMD, PC oyuncularını sahte Starfield GPU hediyeleriyle kandıran dolandırıcılara karşı uyardı
Samsung’un Muhtemelen Mevcut Chatbot’ların Özelliklerini Kullanacağı Galaxy S24 Serisinin ‘Şimdiye Kadarki En Akıllı Yapay Zekalı Akıllı Telefonlar’ı İçereceği Öngörülüyor
Bu fidye yazılımı, Discord hesabınızı çalacak ve iyi bir önlem için tüm dosyalarınızı şifreleyecek
ETİKETLENDİ:ağ güvenliğiAVreconbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetCihazafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirRoutersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSOHOülkedeveri ihlaliYayıldıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oxenfree 2’deki Her Adler Mektubu Konumu: Kayıp Sinyaller
Sonraki Makale Samsung Galaxy Tab S9 FE Plus ilk görüntü ve video sızıntıları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?