Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni NKAbuse Kötü Amaçlı Yazılım, DDoS Saldırıları için NKN Blockchain Teknolojisinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni NKAbuse Kötü Amaçlı Yazılım, DDoS Saldırıları için NKN Blockchain Teknolojisinden Yararlanıyor

GenelSiber Güvenlik

Yeni NKAbuse Kötü Amaçlı Yazılım, DDoS Saldırıları için NKN Blockchain Teknolojisinden Yararlanıyor

teknomers
Son güncelleme: 15 Aralık 2023 09:20
teknomers
Paylaş
Paylaş


15 Aralık 2023Haber odasıBlockchain / Nesnelerin İnterneti

Yeni bir çoklu platform tehdidi NKAistismar olarak bilinen merkezi olmayan, eşler arası ağ bağlantı protokolü kullanılarak keşfedildi. NKN (Yeni Tür Ağ’ın kısaltması) bir iletişim kanalı olarak.

Rus siber güvenlik şirketi Kaspersky, “Kötü amaçlı yazılım, eşler arasında veri alışverişi için NKN teknolojisini kullanıyor, güçlü bir implant görevi görüyor ve hem baskın hem de arka kapı özellikleriyle donatılmış.” söz konusu Perşembe günü yayınlanan bir raporda.

62.000’den fazla düğüme sahip olan NKN, tarif edildi “Kullanıcıların kullanılmayan bant genişliğini paylaşmasına ve jeton ödülleri kazanmasına olanak tanıyan, günümüz İnternetinin üzerine inşa edilmiş bir yazılım yer paylaşımı ağı.” Mevcut TCP/IP yığınının üstünde bir blockchain katmanı içerir.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Tehdit aktörlerinin komuta ve kontrol (C2) amacıyla yeni ortaya çıkan iletişim protokollerinden yararlandığı ve tespitten kaçtığı bilinirken, NKAbuse, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek ve güvenliği ihlal edilmiş sistemler içinde bir implant işlevi görmek için blockchain teknolojisinden yararlanıyor .

Özellikle bot yöneticisiyle konuşmak ve komutları almak/göndermek için protokolü kullanır. Kötü amaçlı yazılım Go programlama dilinde uygulanıyor ve kanıtlar bunun öncelikle IoT cihazları da dahil olmak üzere Linux sistemlerini ayırmak için kullanıldığına işaret ediyor.

Saldırıların ne kadar yaygın olduğu şu anda bilinmiyor ancak Kaspersky tarafından tespit edilen bir örnek, Apache Struts’taki (CVE-2017-5638, CVSS puanı: 10,0) altı yıllık kritik bir güvenlik açığının, isimsiz bir finans şirketine sızmak için kullanılmasını içeriyor. .

NKN Blockchain Teknolojisi

Başarılı bir şekilde yararlanmanın ardından, implantın uzak bir sunucudan indirilmesinden sorumlu olan bir ilk kabuk komut dosyasının teslim edilmesi gelir, ancak bu, hedef ana bilgisayarın işletim sistemini kontrol etmeden önce gerçekleşmez. Kötü amaçlı yazılımı barındıran sunucu, çeşitli CPU mimarilerini desteklemek için NKAbuse’un sekiz farklı sürümünü barındırıyor: i386, arm64, arm, amd64, mips, mipsel, mips64 ve mips64el.

Bir başka dikkate değer husus, kendi kendine yayılma mekanizmasının bulunmamasıdır; bu, kötü amaçlı yazılımın, güvenlik açıklarından yararlanılması gibi başka bir başlangıç ​​erişim yolu yoluyla hedefe iletilmesi gerektiği anlamına gelir.

Kaspersky, “NKAbuse, yeniden başlatmalarda hayatta kalabilmek için cron işlerinden yararlanıyor” dedi. “Bunu başarmak için root olması gerekiyor. Mevcut kullanıcı kimliğinin 0 olup olmadığını kontrol ediyor ve eğer öyleyse, her yeniden başlatmada kendisini ekleyerek mevcut crontab’ı ayrıştırmaya devam ediyor.”

NKAbuse ayrıca bot yöneticisine periyodik olarak sistem hakkında bilgi içeren bir kalp atışı mesajı göndermesine, mevcut ekranın ekran görüntülerini yakalamasına, dosya işlemlerini gerçekleştirmesine ve sistem komutlarını çalıştırmasına olanak tanıyan çok sayıda arka kapı özelliği içerir.

Kaspersky, “Bu özel implant, bir botnet’e entegrasyon için titizlikle hazırlanmış gibi görünüyor, ancak belirli bir ana bilgisayarda arka kapı olarak çalışmaya uyum sağlayabiliyor” dedi. “Ayrıca, blockchain teknolojisinin kullanımı hem güvenilirliği hem de anonimliği sağlıyor, bu da bu botnet’in zaman içinde istikrarlı bir şekilde genişleme potansiyelini gösteriyor ve görünüşe göre tanımlanabilir bir merkezi denetleyiciden yoksun.”



siber-2

2025 uzaktan çalışma için kötü bir yıl olacak – Computerworld
Tower Of Fantasy’nin En Yeni Karakteri Cobalt-B, 6 Ekim’i Ortaya Çıkaracak
Apple bu yeni ürünü yılda on milyonlarca adet halinde satmak istiyor. Şirket ilk akıllı ev güvenlik kamerasını piyasaya sürecek
DB’lerde, Veri Ambarlarında ve Veri Göllerinde Güvenlik “Kara Kutusunu” Kırmak
AWS, Amazon’un sonuçları kekelediği için müşteri bulut talebinin yavaşladığı konusunda uyardı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlockchainDDoSfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüNasıl heklenirNKAbuseNKNSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknolojisindenveri ihlaliYararlanıyorYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kemik iletimli kulaklıkları hemen kazanın: 199 € değerinde Shokz OpenFit
Sonraki Makale Avatar: Pandora’nın Sınırları – Na’vi Outdoorsman için Avlanma İpuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ryzen 8700F’li MSI Codex Z2 Oyun PC’sinde 2TB SSD ve 400$ İndirim
Donanım
Snapmaker, açık kaynak 3D yazıcılar için 150,000$ Yenilik Fonu başlattı
Donanım
Çin, Mythos’a Erişim Sağlamış Olabilir
Liste
Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?