Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TheMoon Botnet Yeniden Ortaya Çıkıyor ve Suç Proxy’sini Güçlendirmek İçin EoL Cihazlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TheMoon Botnet Yeniden Ortaya Çıkıyor ve Suç Proxy’sini Güçlendirmek İçin EoL Cihazlarından Yararlanıyor

GenelSiber Güvenlik

TheMoon Botnet Yeniden Ortaya Çıkıyor ve Suç Proxy’sini Güçlendirmek İçin EoL Cihazlarından Yararlanıyor

teknomers
Son güncelleme: 30 Mart 2024 01:18
teknomers
Paylaş
Paylaş


29 Mart 2024Haber odasıAğ Güvenliği / IoT Güvenliği

Daha önce etkisiz hale getirildiği düşünülen bir botnet’in, Faceless adı verilen bir suç proxy hizmetini beslemek için kullanım ömrü sonu (EoL) küçük ev/küçük ofis (SOHO) yönlendiricilerini ve IoT cihazlarını köleleştirdiği gözlemlendi.

“AyHangi ortaya çıktı içinde 2014Lumen Technologies’deki Black Lotus Labs ekibi, Ocak ve Şubat 2024’te 88 ülkeden 40.000’den fazla bota ulaşırken sessizce çalışıyor.” söz konusu.

Yüzü olmayan, detaylı Güvenlik gazetecisi Brian Krebs tarafından Nisan 2023’te yazılan bu saldırı, anonimlik hizmetlerini diğer tehdit aktörlerine günde bir dolardan daha az bir maliyetle önemsiz bir ücret karşılığında sunan, kötü niyetli bir konut proxy hizmetidir.

Bunu yaparken, müşterilerin kötü niyetli trafiğini, hizmette reklamı yapılan on binlerce ele geçirilmiş sistem üzerinden yönlendirmelerine ve bunların gerçek kökenlerini etkili bir şekilde gizlemelerine olanak tanır.

Faceless destekli altyapının, SolarMarker ve IcedID gibi kötü amaçlı yazılım operatörleri tarafından, IP adreslerini gizlemek amacıyla komuta ve kontrol (C2) sunucularına bağlanmak için kullanıldığı değerlendirildi.

Bununla birlikte, botların çoğunluğu şifre püskürtmek ve/veya veri sızdırmak için kullanılıyor ve öncelikle finans sektörünü hedef alıyor; virüs bulaşmış ana bilgisayarların %80’inden fazlası ABD’de bulunuyor.

Lumen, kötü niyetli aktiviteyi ilk olarak 2023’ün sonlarında gözlemlediğini, amacın EoL SOHO yönlendiricilerini ve IoT cihazlarını ihlal etmek, TheMoon’un güncellenmiş bir sürümünü dağıtmak ve sonuçta botnet’i Faceless’a kaydetmek olduğunu söyledi.

TheMoon Botnet'i

Saldırılar, bir C2 sunucusundan bir ELF yürütülebilir dosyasının getirilmesinden sorumlu olan bir yükleyicinin düşürülmesini gerektirir. Bu, kendisini diğer savunmasız sunuculara yayan bir solucan modülünü ve kullanıcı adına bottan internete giden trafiği proxy olarak kullanmak için kullanılan “.sox” adlı başka bir dosyayı içerir.

Ayrıca kötü amaçlı yazılım, iptables kuralları gelen TCP trafiğini 8080 ve 80 numaralı bağlantı noktalarına bırakmak ve üç farklı IP aralığından gelen trafiğe izin vermek. Ayrıca bir kişiyle iletişim kurmaya çalışır. NTP sunucusu Virüs bulaşmış cihazın internet bağlantısı olup olmadığını ve bir sanal alanda çalıştırılmadığını belirlemek amacıyla meşru NTP sunucuları listesinden.

Artık üretici tarafından desteklenmediklerinden ve zaman içinde güvenlik açıklarına karşı duyarlı hale geldiklerinden, EoL cihazlarının botnet oluşturmak için hedeflenmesi tesadüf değildir. Ayrıca cihazlara kaba kuvvet saldırıları yoluyla sızılması da mümkündür.

Proxy ağı üzerinde yapılan ek analizler, bulaşmaların %30’undan fazlasının 50 günden fazla sürdüğünü, cihazların yaklaşık %15’inin ise 48 saat veya daha kısa süre boyunca ağın bir parçası olduğunu ortaya çıkardı.

Şirket, “Faceless, ‘iSocks’ anonimlik hizmetinin küllerinden doğan müthiş bir proxy hizmeti haline geldi ve siber suçluların faaliyetlerini gizlemede ayrılmaz bir araç haline geldi” dedi. “TheMoon, Faceless proxy hizmetinin tek olmasa da birincil bot tedarikçisidir.”



siber-2

Xbox Game Pass Üyelik Paylaşımı Artık Kolombiya ve İrlanda’daki İçeridekiler İçin Kullanılabilir
CAPSTONE Ekibi Uzay Aracının Tutum Kontrolünü Yeniden Kazandı – Artık Uzayda Yuvarlanma Yok
Dayanıklılık için test edildi, bağlantı için geliştirildi, uzun ömür için üretildi: Oppo F29 Serisi neden Rs başlayan nihai dayanıklı şampiyon. 23.999
Bilim insanları ABD’deki tam güneş tutulmasından ne öğrenmeyi umuyor?
Days Gone’ın Yönetmeni Bend Studio’nun Projesinin Maliyetinin 250 Milyon Dolardan Fazla Olduğunu İddia Ediyor; PlayStation Eş CEO’sunun Portföyünde 2 Zombi Oyunu İstemediğini Söyledi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetcihazlarındançıkıyorEoLfidye yazılımı kötü amaçlı yazılımgüçlendirmekhack haberlerihacker haberleriiçinNasıl heklenirortayaProxysinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçTheMoonveri ihlaliYararlanıyoryazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mutfak tezgahı için mükemmel: Bu 32 inç Smart TV, 90 dolara indirimli
Sonraki Makale Robert Zemeckis’in “Here”i, Tom Hanks ve Robin Wright’ı Yeniden Bir Araya Getiriyor, Lands Ödülleri Sezon Yayını

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’de 222$’lık sahte RTX 4090 satışı: Gerçek silikon değil plastik
Donanım
ABD enerji düzenleyicisi, veri merkezi projelerini hızlandıracak
Donanım
RTX 5080 Alienware Oyun PC’sinde 1.390$ İndirimle 3.159$!
Donanım
16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
Ücretsiz Video Oynatıcınızı Sorunsuz Hale Getirdi, Şimdi Robotlar İçin Yeteneklerini Geliştiriyor
Genel
Woot, WD Black SN850P SSD’lerde %46 indirim sundu!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?