Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor

GenelSiber Güvenlik

Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor

teknomers
Son güncelleme: 4 Mayıs 2024 23:33
teknomers
Paylaş
Paylaş


Daha önce hiç görülmemiş bir botnet çağrıldı Altın ay Yaklaşık on yıllık kritik bir güvenlik açığına sahip D-Link yönlendiricilerini, ele geçirilen cihazları daha fazla saldırı için kullanmak amacıyla hedeflediği gözlemlendi.

Söz konusu güvenlik açığı CVE-2015-2051 (CVSS puanı: 9,8), D-Link DIR-645 yönlendiricilerini etkiler ve uzaktaki saldırganların keyfi komutları yürütmek özel hazırlanmış HTTP istekleri aracılığıyla.

“Hedeflenen bir cihazın güvenliği ihlal edilirse, saldırganlar sistem bilgilerini almalarına, bir C2 sunucusuyla iletişim kurmalarına ve daha sonra bu cihazları dağıtılmış hizmet reddi (DDoS) gibi daha fazla saldırı başlatmak için kullanmalarına olanak tanıyarak tam kontrolü ele geçirebilir. ” Fortinet FortiGuard Laboratuvarı araştırmacıları Cara Lin ve Vincent Li söz konusu.

Ağ güvenliği şirketinden alınan telemetri verileri, botnet aktivitesinde 9 Nisan 2024 civarında bir artışa işaret ediyor.

Her şey, aarch64, arm, i686, m68k, mips64 dahil olmak üzere farklı Linux sistem mimarileri için bir sonraki aşama yükünün indirilmesinden sorumlu olan uzak bir sunucudan bir damlalık komut dosyası almak için CVE-2015-2051’in kullanılmasıyla başlar. , mipsel, powerpc, s390x, sparc64, x86-64, sh4, riscv64, DEC Alpha ve PA-RISC.

Yük daha sonra ele geçirilen cihazda başlatılıyor ve uzak bir uç noktadan Goldoon kötü amaçlı yazılımı için bir indirici görevi görüyor, ardından damlalık yürütülen dosyayı kaldırıyor ve ardından izi örtmek ve radarın altından uçmak amacıyla kendisini siliyor.

Uç noktaya doğrudan bir web tarayıcısı aracılığıyla erişme girişiminde bulunulduğunda şu hata mesajı görüntülenir: “Üzgünüm, sen bir FBI Ajanısın ve sana yardım edemeyiz 🙁 Defol git yoksa seni öldürürüm :)”

Goldoon, çeşitli otomatik çalıştırma yöntemlerini kullanarak ana bilgisayarda kalıcılık oluşturmanın yanı sıra, takip eylemleri için komutları beklemek üzere bir komut ve kontrol (C2) sunucusuyla bağlantı kurar.

Buna DNS, HTTP, ICMP, TCP ve UDP gibi çeşitli protokolleri kullanarak DDoS saldırılarını gerçekleştirmek için “şaşırtıcı 27 farklı yöntem” dahildir.

Araştırmacılar, “CVE-2015-2051 yeni bir güvenlik açığı olmamasına ve saldırı karmaşıklığı düşük olmasına rağmen, uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik etkisine sahip” dedi.

Siber suçlular ve gelişmiş kalıcı tehdit (APT) aktörleri, gizliliği ihlal edilmiş yönlendiricilerin anonimleştirme katmanı olarak kullanılmasına ilgi göstermiş olsa bile, bu gelişme, botnet’lerin gelişmeye ve mümkün olduğunca çok sayıda cihazı kullanmaya devam etmesiyle ortaya çıkıyor.

Siber güvenlik şirketi Trend Micro, “Siber suçlular, ele geçirilen yönlendiricileri diğer suçlulara kiralıyor ve büyük olasılıkla bunları ticari konut proxy sağlayıcılarının kullanımına da sunuyor.” söz konusu bir raporda.

“Sandworm gibi ulus devlet tehdit aktörleri kendi özel proxy botnet’lerini kullanırken APT grubu Pawn Storm, Ubiquiti EdgeRouters’ın suç amaçlı bir proxy botnet’ine erişime sahipti.”

Bot ağı

Saldırıya uğramış yönlendiricileri proxy olarak kullanmanın amacı, bunların varlığının izlerini gizlemek ve etkinliklerini iyi huylu normal trafikle harmanlayarak kötü amaçlı etkinliklerin tespitini zorlaştırmaktır.

Bu Şubat ayının başlarında ABD hükümeti, Raspberry Pi ve VPS sunucuları gibi internete bakan diğer cihazların yanı sıra öncelikle Ubiquiti EdgeRouter’lardan yararlanan MooBot adlı bir botnet’in bölümlerini ortadan kaldırmak için adımlar attı.

Trend Micro, yönlendiricilerin Secure Shell (SSH) kaba zorlama, farmasötik spam, NTLMv2 karma geçiş saldırılarında sunucu mesaj bloğu (SMB) yansıtıcıları kullanma, kimlik avı sitelerinde çalınan kimlik bilgilerini proxy olarak kullanma, çok amaçlı kullanım gibi farklı amaçlarla kullanıldığını gözlemlediğini söyledi. proxy kullanımı, kripto para madenciliği ve hedef odaklı kimlik avı e-postaları gönderme.

Ubiquiti yönlendiricileri, bu cihazlara kötü amaçlı yazılım bulaştıran başka bir tehdit aktörünün saldırısına da uğradı. Ngiowebbunlar daha sonra ticari olarak temin edilebilen bir ağda çıkış düğümleri olarak kullanılır. konut proxy botneti.

Bulgular ayrıca, yönlendiricileri tehdit aktörlerinin kontrol edebileceği bir ağa dönüştürmek için çeşitli kötü amaçlı yazılım ailelerinin kullanıldığının altını çiziyor; bu da onları etkili bir şekilde tüm ağ trafiğini izleyebilecek gizli dinleme noktalarına dönüştürüyor.

“İnternet yönlendiricileri, genellikle güvenlik izlemeyi azalttıkları, daha az katı şifre politikalarına sahip oldukları, sık sık güncellenmedikleri ve kripto para madencileri, proxy’ler gibi kötü amaçlı yazılımların yüklenmesine izin veren güçlü işletim sistemleri kullanabildikleri için tehdit aktörlerinin tehlikeye atabileceği popüler bir varlık olmaya devam ediyor. Trend Micro, “dağıtılmış hizmet reddi (DDoS kötü amaçlı yazılımı), kötü amaçlı komut dosyaları ve web sunucuları” dedi.



siber-2

Akıllı telefonların aksine, bu Sony cihazları çok popüler. Kulaklıklar WH-1000XM5 12 Mayıs’ta Tanıtılacak
İkonik DnD yazarından gelecek vaat eden Steam RPG’si geliştirmeyi aniden durdurdu
Samsung’un sıcak yeni Galaxy Buds 2 Pro’su şaşırtıcı derecede büyük bir indirimle zaten satışta
Rusya’da, uçağı gayrimenkul olarak görmeyi bırakmayı teklif ediyorlar
Xbox Game Pass, 2023’te 5.000 doların üzerinde oyun değeriyle inanılmaz bir değere sahipti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetDLinkfidye yazılımı kötü amaçlı yazılımGoldoonhack haberlerihacker haberleriHedefliyorkusuruNasıl heklenirolansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniYıllıkYönlendiricilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Henüz izlemediğiniz en iyi Robert Downey Jr. dizilerinden biri Netflix’te ilk 10’a girdi
Sonraki Makale Google işçileri işten çıkarıyor, Tesla Supercharger ekibini işten çıkarıyor ve UnitedHealthcare güvenlik açıklarını ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
AI Müzik Üreticisi Suno 400 Milyon Dolar Daha Yükseldi
Genel
Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?