Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli Saldırılar için Cisco, DrayTek ve Fortinet Cihazlarını Hedefleyen Yeni KV-Botnet
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli Saldırılar için Cisco, DrayTek ve Fortinet Cihazlarını Hedefleyen Yeni KV-Botnet

GenelSiber Güvenlik

Gizli Saldırılar için Cisco, DrayTek ve Fortinet Cihazlarını Hedefleyen Yeni KV-Botnet

teknomers
Son güncelleme: 15 Aralık 2023 19:40
teknomers
Paylaş
Paylaş


15 Aralık 2023Haber odasıBotnet / Gelişmiş Kalıcı Tehdit

Cisco, DrayTek, Fortinet ve NETGEAR’ın güvenlik duvarları ve yönlendiricilerinden oluşan yeni bir botnet, Volt Typhoon adlı Çin bağlantılı tehdit aktörü de dahil olmak üzere gelişmiş kalıcı tehdit aktörleri için gizli bir veri aktarım ağı olarak kullanılıyor.

Dublajlı KV-botnet Lumen Technologies’deki Black Lotus Labs ekibi tarafından kötü amaçlı ağ, en az Şubat 2022’den bu yana aktif olan iki tamamlayıcı etkinlik kümesinin birleşiminden oluşuyor.

Şirket, “Kampanya, son yıllarda uzaktan çalışmaya geçişle birlikte birçok işletmenin savunma dizisinde zayıf bir nokta olarak ortaya çıkan bir segment olan ağların kenarındaki cihazları etkiliyor” dedi. söz konusu.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Kod adı KY ve JDY olan iki kümenin birbirinden farklı olduğu ancak yüksek profilli mağdurlara erişimi kolaylaştırmak ve gizli altyapı oluşturmak için birlikte çalıştığı söyleniyor. Telemetri verileri, botnet’in Çin merkezli IP adreslerinden ele geçirildiğini gösteriyor.

JDY’nin bot kısmı daha az karmaşık teknikler kullanarak daha geniş tarama gerçekleştirirken, büyük ölçüde güncelliğini kaybetmiş ve ömrünü tamamlamış ürünleri içeren KY bileşeninin, birincisi tarafından seçilen yüksek profilli hedeflere karşı manuel operasyonlar için ayrıldığı değerlendiriliyor.

Volt Typhoon’un KV-botnet’in en az bir kullanıcısı olduğundan ve operasyonel altyapılarının bir alt kümesini kapsadığından şüpheleniliyor; bu, düşman kolektifin kamuya açıklanmasıyla aynı zamana denk gelen, Haziran ve Temmuz 2023 başlarındaki operasyonlarda gözle görülür düşüşle kanıtlanıyor. ABD’deki kritik altyapıların hedeflenmesi

Tehdit aktörünün taktiklerini ilk kez ortaya çıkaran Microsoft, “trafiği güvenliği ihlal edilmiş küçük ofis ve ev ofisleri üzerinden yönlendirerek normal ağ faaliyetlerine karışmaya çalıştığını” söyledi.SOHO) yönlendiriciler, güvenlik duvarları ve VPN donanımı da dahil olmak üzere ağ ekipmanı.”

Cihazlara sızmak için kullanılan tam başlangıç ​​enfeksiyon mekanizması süreci şu anda bilinmiyor. Bunu, ilk aşamadaki kötü amaçlı yazılımın, bu makinelerdeki “tek varlık” olduğundan emin olmak için güvenlik programlarını ve diğer kötü amaçlı yazılım türlerini kaldırmak için adımlar atması takip ediyor.

Aynı zamanda, aynı sunucuya geri göndermenin yanı sıra, dosyaları yükleme ve indirme, komutları çalıştırma ve ek modülleri yürütme yeteneğine de sahip olan uzak bir sunucudan ana veri yükünü almak üzere tasarlanmıştır.

Geçtiğimiz ay botnet altyapısında, Axis IP kameralarını hedef alan bir yenileme yapıldı ve bu, operatörlerin yeni bir saldırı dalgasına hazırlanabileceğini gösteriyor.

Araştırmacılar, “Bu kampanyanın oldukça ilginç yönlerinden biri, tüm araçların tamamen hafızada yer almasıdır” dedi. “Bu, uzun vadeli kalıcılık pahasına tespit etmeyi son derece zorlaştırıyor.”

“Kötü amaçlı yazılım tamamen bellekte kaldığından, son kullanıcı cihazı kapatıp açarak bulaşmayı durdurabilir. Bu, yakın tehdidi ortadan kaldırırken, yeniden bulaşma düzenli olarak meydana geliyor.”



siber-2

Yeni sızıntı olası Galaxy Watch 5 pilini ortaya koyuyor
Süper, Süper -Süper ve Süper -sanctuary: Üç bacaklı bir Gelik Gelik, Rusya’ya 1,3 milyon Euro için getirildi
yolculuklarınızı planlamayı kolaylaştıracak çok kullanışlı yeni bir özellik
Çalışma, diğer dünyalarda su bulma olasılığını 100 kat artırıyor
Hızlı! Tempur-Pedic’in sırt ağrısına yönelik yatak pedi bu Siber Pazartesi günü en düşük fiyata düştü
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğicihazlarınıCiscoDrayTekfidye yazılımı kötü amaçlı yazılımFortinetGizlihack haberlerihacker haberleriHedefleyeniçinKVBotnetNasıl heklenirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Baldur’s Gate 3’ün yönetmeni RPG’nin neden hiçbir zaman Xbox Game Pass’te olmayacağını açıklıyor
Sonraki Makale Android 14, ‘önümüzdeki birkaç gün içinde’ yakınınızdaki Hiçbir Şey Telefonuna (2) geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?