Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Quad7 Botnet, SOHO Yönlendiricilerini ve VPN Cihazlarını Hedef Alacak Şekilde Genişliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Quad7 Botnet, SOHO Yönlendiricilerini ve VPN Cihazlarını Hedef Alacak Şekilde Genişliyor

GenelSiber Güvenlik

Quad7 Botnet, SOHO Yönlendiricilerini ve VPN Cihazlarını Hedef Alacak Şekilde Genişliyor

teknomers
Son güncelleme: 11 Eylül 2024 20:27
teknomers
Paylaş
Paylaş


11 Eylül 2024Ravie LakshmananAğ Güvenliği / Hackleme

Gizemli Quad7 botnet operatörleri, bilinen ve bilinmeyen güvenlik açıklarının bir kombinasyonundan yararlanarak çeşitli markalardaki SOHO yönlendiricilerini ve VPN cihazlarını tehlikeye atarak aktif olarak gelişiyor.

Fransız siber güvenlik şirketi Sekoia’nın yeni raporuna göre hedefler arasında TP-LINK, Zyxel, Asus, Axentra, D-Link ve NETGEAR’a ait cihazlar yer alıyor.

“Quad7 botnet operatörleri, gizliliği artırmak ve operasyonel röle kutularının (ORB) izleme yeteneklerinden kaçınmak amacıyla yeni bir arka kapı sunarak ve yeni protokoller keşfederek araç setlerini geliştiriyor gibi görünüyor,” araştırmacılar Felix Aimé, Pierre-Antoine D. ve Charles M. söz konusu.

Quad7, 7777 olarak da bilinir ilk kez kamuya açık olarak belgelendi Ekim 2023’te bağımsız araştırmacı Gi7w0rm tarafından yapılan bir araştırma, etkinlik kümesinin TP-Link yönlendiricilerini ve Dahua dijital video kayıt cihazlarını (DVR’ler) bir botnet’e dahil etme örüntüsünü vurguluyor.

Adını, saldırıya uğramış cihazlarda 7777 numaralı TCP portunu açmasından alan botnetin, Microsoft 3665 ve Azure örneklerine kaba kuvvet uyguladığı gözlemlendi.

“Botnet’in MVPower, Zyxel NAS ve GitLab gibi diğer sistemleri de etkilediği görülüyor, ancak çok düşük bir hacimde,” diyor VulnCheck’ten Jacob Baines. not edildi Ocak ayının başlarında. “Botnet sadece 7777 numaralı portta bir hizmet başlatmıyor. Ayrıca 11228 numaralı portta bir SOCKS5 sunucusu da başlatıyor.”

Sekoia ve Team Cymru tarafından son birkaç ayda yapılan analizler, botnetin yalnızca Bulgaristan, Rusya, ABD ve Ukrayna’daki TP-Link yönlendiricilerini tehlikeye atmakla kalmayıp, o zamandan beri 63256 ve 63260 TCP portları açık olan ASUS yönlendiricilerini de hedef alacak şekilde genişlediğini ortaya koydu.

Quad7 Botnet

Son bulgular, botnetin üç ek kümeden oluştuğunu gösteriyor –

  • xlogin (diğer adıyla 7777 botnet) – Hem 7777 hem de 11288 TCP portları açık olan, tehlikeye atılmış TP-Link yönlendiricilerinden oluşan bir botnet
  • alogin (diğer adıyla 63256 botnet) – Hem 63256 hem de 63260 TCP portları açık olan tehlikeye atılmış ASUS yönlendiricilerinden oluşan bir botnet
  • rlogin – TCP portu 63210 açık olan tehlikeye atılmış Ruckus Wireless cihazlarından oluşan bir botnet
  • axlogin – Axentra NAS cihazlarını hedef alabilen bir botnet (henüz doğada tespit edilmedi)
  • zylogin – TCP portu 3256 açık olan, tehlikeye atılmış Zyxel VPN cihazlarından oluşan bir botnet

Sekoia, The Hacker News’e en fazla enfeksiyonun görüldüğü ülkelerin Bulgaristan (1.093), ABD (733) ve Ukrayna (697) olduğunu söyledi.

Taktiksel evrimin bir başka işareti olarak, tehdit aktörleri artık enfekte olmuş cihazlar üzerinde uzaktan kontrol kurmak ve bir komuta ve kontrol (C2) sunucusundan gönderilen komutları yürütmek için HTTP tabanlı bir ters kabuk oluşturan UPDTAE adlı yeni bir arka kapı kullanıyor.

Botnetin tam amacının ne olduğu veya arkasında kimin olduğu henüz belli değil ancak şirket, faaliyetin büyük ihtimalle Çin devlet destekli bir tehdit aktörünün işi olduğunu söyledi.

“7777 ile ilgili olarak [botnet]Aimé yayına, “Microsoft 365 hesaplarına yönelik yalnızca kaba kuvvet girişimleri gördük” dedi. “Diğer botnet’ler için, bunların nasıl kullanıldığını hâlâ bilmiyoruz.”

“Ancak, diğer araştırmacılarla yapılan görüşmeler ve yeni bulgular sonrasında, operatörlerin basit siber suçlular olmaktan ziyade CN devlet destekli olma ihtimalinin daha yüksek olduğundan neredeyse eminiz. [business email compromise].”

“Tehdit aktörünün, tehlikeye atılmış uç cihazlarda yeni kötü amaçlı yazılımlar kullanarak daha gizli olmaya çalıştığını görüyoruz. Bu hareketin ardındaki temel amaç, bağlı botnetlerin izlenmesini engellemektir.”



siber-2

Total War’un evrimi – Shogun’dan Warhammer’a
Acil: Google, 2025’te Güvenlik Açıkları için 17.1 Milyon Dolar Ödedi
Nvidia, her H100 hızlandırıcıda yaklaşık %1000 ve hatta daha fazlasını kazanıyor
Moto RAZR 2022 kapaklı akıllı telefon tanıtıldı – Samsung Galaxy Z Flip 4’ten daha ucuz ve daha donanımlı
Kentucky Route Zero TV Sürümü İncelemesi: Hareketli Bir Hikaye
ETİKETLENDİ:ağ güvenliğialacakbilgi Güvenliğibilgisayar GüvenliğiBotnetcihazlarınıfidye yazılımı kötü amaçlı yazılımGenişliyorhack haberlerihacker haberlerihedefnasıl hacklenirQuad7şekildesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSOHOveri ihlaliVPNyazılım açığıYönlendiricilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Doğadan ilham alan’ böcek ilacı girişimi Solasta Bio 10,7 milyon £ topladı
Sonraki Makale Samsung’un orta sınıf Galaxy Tab S9 FE+ çekicisi yalnızca bir gün için birinci sınıf indirimle satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?