Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

GenelSiber Güvenlik

CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

teknomers
Son güncelleme: 29 Mayıs 2024 02:57
teknomers
Paylaş
Paylaş


Contents
  • Çoklu Varyantlar
  • Her Zamanki Gibi Güçlü Bir Tehdit

Araştırmacılar, CatDDoS adı verilen Mirai dağıtılmış hizmet reddi (DDoS) botnet varyantını içeren son zamanlarda faaliyetlerde bir artış tespit etti.

Saldırılar birden fazla sektördeki kuruluşları hedef aldı ve ABD, Fransa, Almanya, Brezilya ve Çin’deki bulut satıcılarını, iletişim sağlayıcılarını, inşaat şirketlerini, bilim ve araştırma kuruluşlarını ve eğitim kurumlarını içeriyor.

Çoklu Varyantlar

Kötü amaçlı yazılım ilk olarak geçen Ağustos ayında ortaya çıktı ve Eylül 2023’te nispeten üretken bir tehdit haline geldi. CatDDoS’un Aralık ayında büyük ölçüde gözden kaybolması, Çin’deki QiAnXin XLab’daki tehdidi takip eden araştırmacıların, kötü amaçlı yazılım operatörlerinin fişini çekmiş olabileceğini varsaymalarına yol açtı.

İçinde bu hafta yayınlanan raporQiAnXin, araştırmacılarının son üç ay içinde CatDDoS varyantlarını kullanan birden fazla çeteyi gözlemlediğini söyledi. QiAnXin, RebirthLTD, Komaru ve Cecilio Network dahil olmak üzere çeşitli isimler altında takip edilen varyantların operatörlerinin yeni kampanyalarında şu ana kadar en az 80 farklı güvenlik açığından yararlandığını söyledi.

QiAnXin bir blog yazısında “Sistemimiz CatDDoS ile ilgili çetelerin aktif kaldığını gözlemledi” dedi. “Ayrıca günlük maksimum hedef sayısının 300’ün üzerinde olduğu da gözlemlendi.”

CatDDoS şemsiyesi altında istismar edilen güvenlik açıkları, onlarca ürün ve teknolojiyi etkiliyor. Apache ActiveMQ Sunucuları, Apache Log4jCisco Linksys, Jenkins sunucular ve NetGear yönlendiricileri.

Güvenlik açıklarının çoğu yakın zamanda ortaya çıktı, yani geçen yıl açıklandılar. Ancak CatDDoS tehdit aktörlerinin yararlandığı nispeten eski çok sayıda başka tehdit de var. Bunların arasında CVE-2010-2506Linksys ürün yazılımındaki yaklaşık 14 yıllık bir güvenlik açığı; CVE-2013-1599D-Link IP kameralarda on yıldan fazla süredir var olan bir kusur; Ve CVE-2011-5010Ctek SkySouters’ta 2011’de ortaya çıkan bir uzaktan kod yürütme güvenlik açığı.

QuAnXin, “Henüz bazı güvenlik açıklarını tespit etmedik, ancak örneklerin yürütülmesi parametrelerine bağlı olarak sıfır gün güvenlik açığı olabilir” dedi. Şirket, araştırmacılarının analiz ettiği CatDDoS ile ilgili telemetriye işaret ederek, “Örneğin, ‘skylab0day’ ve ‘Cacti-n0day’ numunenin çalışma parametrelerinde gösteriliyor” dedi.

QuAnXin’e göre. CatDDoS aktörleri, son saldırı dalgasında günde 300’den fazla hedefi tehlikeye atıyor.

Güvenlik sağlayıcısının gözlemlediği CatDDoS varyantlarının tümü, orijinal kötü amaçlı yazılımın yazarlarının birisinin kendilerinden yazılımı satın alması için nafile bir teklif verdikten sonra Aralık ayında kamuya açıkladığı kaynak koduna dayanıyor gibi görünüyor. QuAnXin, “Farklı değişkenler farklı gruplar tarafından yönetilebilse de kodda, iletişim tasarımında, dizilerde, şifre çözme yöntemlerinde vb. çok az değişiklik var” dedi. “Böylece bu varyantları CatDDoS ile ilgili çetelerde birleştirdik, her ne kadar bunu kabul etmek istemeseler de.”

Her Zamanki Gibi Güçlü Bir Tehdit

DDoS kötü amaçlı yazılımları ve botnet’ler bir sorun olmaya devam ediyor Dünya çapındaki kuruluşlar için güçlü bir tehdit. Pek çok kuruluş, DDoS ile ilgili ani trafik artışlarına uyum sağlamak için ağ altyapılarında önemli yedekler oluşturmuş olsa da, tehdit aktörleri de oyunlarını geliştirdi.

A Nexusguard’ın son raporu tehdit aktörlerinin saldırı odaklarını bireysel bilgisayarlara ve sunuculara kaydırdığını gösterdi. Bu sistemler, Nexusguard’ın geçen yıl tespit ettiği DDoS saldırı girişimlerinin %92’sinde birincil hedefti; bu oran bir önceki yıla göre %68’di. Şirket, odaktaki bu değişikliği Windows sistemlerindeki yeni güvenlik açıklarına ve saldırıların bu sistemleri tehlikeye atmasını kolaylaştıran kötü amaçlı yazılımların varlığına bağladı.

Önemli bir şekilde, DDoS saldırı hacimleri 2023’te %55 düşüş gösterse de bireysel saldırıların boyutu %233 arttı. Bu saldırıların çoğunda tehdit aktörleri saldırılara devam etti. NTP amplifikasyonuna güvenin — saldırı trafiğini büyük ölçüde artıran bir teknik. Ancak Nexusguard, saldırı trafiği hacimlerini artırmak için DNS güçlendirme ve HTTPS taşma yöntemleri gibi diğer tekniklere de giderek daha fazla güvendiklerini söyledi.



siber-1

Yalnız Yıldızların Çağlarını Jirokronolojiyle Çözmek
“Her yerde, her kurala göre savaşacağım.” Elon Musk, Zuckerberg’e Facebook’un adını değiştirmesi için bir milyar dolar teklif etti**
Maha Kumbh’ın Sangam sularında yüksek fekal bakteri seviyeleri: Bir dalış yapmak güvenli mi?
Google Hesabınızdan Dışlanmamak için Almanız Gereken 5 Önlem
Galaxy Z Flip 3’ünüzü Z Flip 4 ile değiştirmeli misiniz?
ETİKETLENDİ:ArtırıyorCatDDOSDDoSgruplarıkeskinSaldırılarınışekildeTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Copilot artık doğrudan favori mesajlaşma uygulamamda çalışıyor
Sonraki Makale Multiversus’un sistem gereksinimleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?