Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor

GenelSiber Güvenlik

FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor

teknomers
Son güncelleme: 5 Şubat 2024 15:55
teknomers
Paylaş
Paylaş


Contents
  • FritzFrog Nasıl Yayılır?
  • FritzFrog’un Diğer Yeni Numaraları

“FritzFrog” adı verilen gelişmiş bir botnet’in yeni bir çeşidi Log4Shell aracılığıyla yayılıyor.

Log4j’deki kritik güvenlik açığının ortaya çıkmasının üzerinden iki yıldan fazla zaman geçti. ilk kez serbest bırakıldı bu dünyaya, yine de saldırganlar hâlâ onu iyi kullanmakgibi birçok kuruluş yamasız kalıyor. Özellikle ağlarının aldatıcı derecede güvenli alanlarında.

Çoğu Log4Shell saldırısının aksine, eşler arası, Golang tabanlı bir botnet olan FritzFrog, İnternet’e bakan sistemleri ve hizmetleri hedeflemez. İşin püf noktası, kuruluşların yamalama ihtimalinin daha düşük olduğu iç ağ varlıklarındaki aynı güvenlik açığını aramak ve yaymaktır.

Log4Shell ise FritzFrog’un yeni numaralarından sadece bir tanesi. 1 Şubat’ta yayınlanan bir raporun yazarı olan Akamai güvenlik araştırmacısı Ori David şöyle açıklıyor: “Geliştiriciler için bu devam eden bir proje gibi görünüyor; zaman içinde buna uyum sağlıyorlar.” botnet’i.”

FritzFrog Nasıl Yayılır?

Geçmişte FritzFrog, zayıf SSH parolalarına sahip, İnternet’e bakan sunuculara kaba kuvvet kullanarak ağlara bulaşmayı seviyordu. Yeni değişken, bir ağda yayılacak potansiyel olarak daha zayıf hedefleri belirlemek amacıyla, güvenliği ihlal edilmiş ana bilgisayarlardaki çeşitli sistem günlüklerini okuyarak bu taktiğe dayanıyor.

Zayıf şifrelerin yanı sıra günümüzde Log4Shell açıklarını da tarıyor.

David, Web tabanlı saldırılara atıfta bulunarak, “Zayıf bir SSH şifresi bularak ortamınızdaki bir varlığı tehlikeye atacak ve ardından tüm dahili ağınızı tarayacak ve normal Log4Shell saldırılarına maruz kalmayacak savunmasız uygulamaları bulacaktır” diye açıklıyor.

Raporunda yazdığı gibi, strateji o kadar iyi işliyor ki, “Güvenlik açığı ilk keşfedildiğinde, ciddi risk oluşturma riskleri nedeniyle İnternet’e yönelik uygulamalara yama yapılmasına öncelik verildi. Buna karşılık, istismar edilme olasılığı daha düşük olan dahili makineler, çoğu zaman ihmal edildi ve yama yapılmadan kaldı; FritzFrog’un faydalandığı bir durum.”

FritzFrog’un Diğer Yeni Numaraları

Geliştirilmiş ağ taraması ve Log4Shell’den yararlanma, FritzFrog’un en son yükseltmelerinden yalnızca ikisidir.

Ayrıcalık artışını çocuk oyuncağı haline getirmek için şimdi istismar ediliyor CVE-2021-4034, Polkit’teki “yüksek” CVSS 10 üzerinden 7,8 puan alan bellek bozulması güvenlik açığı. Açıklamanın üzerinden iki yıl geçmesine rağmen bu istismar edilebilecek önemsiz kusur Polkit çoğu Linux dağıtımında varsayılan olarak kurulduğundan muhtemelen yaygındır.

FritzFrog geliştiricileri aynı zamanda gizlilik konusuna da epey kafa yormuşlar. TOR desteğinin ve sistemdeki ilgisiz kötü amaçlı yazılımları ortadan kaldıran bir “antivirüs” modülünün yanı sıra, yeni sürüm Linux’un iki yönünden de yararlanıyor: /dev/shm paylaşılan hafıza klasörü ve memfd_create RAM’de saklanan anonim dosyalar oluşturan işlev. Her birinin amacı diske dokunmaktan kaçınarak tespit riskini azaltmaktır.

Bu hileler, diğerlerinin yanı sıra, botnet’in 2020’deki ilk tespitinden bu yana 1.500’den fazla kurbana yönelik 20.000’den fazla saldırıya katkıda bulundu.

Ancak David, elinde bu kadar çeşitli silahlar bulunan yaygın kötü amaçlı yazılımlara karşı, kriptonitinin son derece basit olduğunu söylüyor: “FritzFrog iki şekilde yayılır: zayıf SSH şifreleri ve Log4Shell. Dolayısıyla bunu azaltmanın en iyi yolu, iyi şifrelere sahip olmak olacaktır. ve sistemlerinize yama yapmak için.”



siber-1

Pacific Drive – Envanter Depolama Alanınızı Nasıl Artırırsınız?
LinkedIn yakında kullanıcılarına video oyunları sunacak
Unreal Engine 5.1 Çöl Manzarası Demosu Yeni 4K Videolarda Muhteşem Görünüyor
2011’den beri ilk kez iPhone 14 çıkarılabilir pil kapağı
Şok edici Süpernova Keşfi Yıldız Evrimi Standart Teorisine meydan okuyor
ETİKETLENDİ:AnabilgisayarlardaBotnetdahiliFritzFrogGeçirilenGözdenLog4ShelldenYararlanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paris, SUV sürücüleri için park ücretinin üç katına çıkarılması yönünde oy kullandı
Sonraki Makale Çirkin Ördek Yavrusunu Kesin Ölümden Kurtarabilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?