Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni “B1txor20” Linux Botnet, DNS Tüneli Kullanıyor ve Log4J Kusurunu Yaratıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni “B1txor20” Linux Botnet, DNS Tüneli Kullanıyor ve Log4J Kusurunu Yaratıyor

GenelSiber Güvenlik

Yeni “B1txor20” Linux Botnet, DNS Tüneli Kullanıyor ve Log4J Kusurunu Yaratıyor

teknomers
Son güncelleme: 16 Mart 2022 20:27
teknomers
Paylaş
Paylaş


Makineleri bir botnet’e bağlamak ve rootkit’leri indirmek ve kurmak için bir kanal görevi görmek amacıyla Linux sistemlerini hedef alan daha önce belgelenmemiş bir arka kapı gözlemlendi.

Qihoo 360’ın Netlab güvenlik ekibi bunu aradı B1txor20 “‘b1t’ dosya adını, XOR şifreleme algoritmasını ve 20 baytlık RC4 algoritması anahtar uzunluğunu kullanarak yayılmasına dayanır.”

İlk olarak 9 Şubat 2022’de Log4j güvenlik açığı yoluyla yayıldığı gözlemlenen kötü amaçlı yazılım, DNS sorguları ve yanıtlarındaki verileri kodlayarak komut ve kontrol (C2) sunucularıyla iletişim kanalları oluşturmak için DNS tüneli adı verilen bir teknikten yararlanır.

Linux Botnet'i

B1txor20, bazı yönlerden buggy olsa da, şu anda bir kabuk elde etme, keyfi komutlar yürütme, bir rootkit yükleme, bir SOCKS5 proxy’sive hassas bilgileri C2 sunucusuna geri yükleme işlevleri.

Bir makine başarıyla ele geçirildiğinde, kötü amaçlı yazılım, sunucu tarafından gönderilen komutları almak ve yürütmek için DNS tünelini kullanır.

Araştırmacılar, “Bot, çalınan hassas bilgileri, komut yürütme sonuçlarını ve teslim edilmesi gereken diğer bilgileri, belirli kodlama tekniklerini kullanarak gizledikten sonra, bir DNS isteği olarak C2’ye gönderir” dedi.

“Talebi aldıktan sonra C2, DNS talebine yanıt olarak payload’u Bot tarafına gönderir. Bu sayede Bot ve C2, DNS protokolü yardımıyla iletişim kurar.”

Toplam 15 komut uygulanmaktadır, bunların başlıcaları sistem bilgilerini yüklemek, rastgele sistem komutlarını yürütmek, dosyaları okumak ve yazmak, proxy hizmetlerini başlatmak ve durdurmak ve ters kabuklar oluşturmaktır.



siber-2

Amazon Prime Üyeleri Bu Hafta 2 Ücretsiz Oyun Alabilir
Yeni Galaxy S23 Ultra özçekim kamerası ve katlanmış yakınlaştırma sensörü ayrıntıları sızdırılıyor
NASA’nın Webb teleskopu, yakın galaksilerdeki karmaşık gaz ve toz ağlarını ortaya koyuyor
AMD Ryzen 9 7950X3D 3D V-Cache CPU Oyun Deneyleri Sızıntısı, i9-13900K’dan %35’e Kadar Daha Hızlı
ABD’li yetkililer Çin ve Deepseek’in başarısı nedeniyle bir soruşturma başlattı
ETİKETLENDİ:ağ güvenliğiB1txor20bilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriDNSfidye yazılımıhack haberlerihacker haberleriKullanıyorKusurunuLinuxLog4jNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTüneliveri ihlaliyaratıyoryazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus Mühendisler Yasaktan Sonra Instagram Klonu “Rossgram” Geliştirdi
Sonraki Makale Wordle Archive, New York Times’ın Hukuki Talebi Çıkarmasının Ardından Kapatıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?