Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux botnet, Arm, x86 tabanlı cihazlara saldırmak için log4j’yi kötüye kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux botnet, Arm, x86 tabanlı cihazlara saldırmak için log4j’yi kötüye kullanıyor

Genelİşletim Sistemleri

Linux botnet, Arm, x86 tabanlı cihazlara saldırmak için log4j’yi kötüye kullanıyor

teknomers
Son güncelleme: 18 Mart 2022 07:34
teknomers
Paylaş
Paylaş

Log4j güvenlik açığının ifşasına aylar kaldı ve yeni saldırılar hala ortaya çıkıyor. Çinli bir siber güvenlik şirketi olan Qihoo 360’tan siber güvenlik araştırmacıları, rootkit’leri dağıtmak ve hassas verileri çalmak için kusurdan yararlanan yeni bir Linux botnet keşfettiler.

Botnet’e B1txor20 adını verdiler ve Linux Arm ve 64-bit x86 sistemlerini hedeflemek için log4j güvenlik açığını kullandığını iddia ettiler.

Araştırmacılar, “Geleneksel arka kapı işlevlerine ek olarak, B1txor20, bir Socket5 proxy açma ve bir rootkit’i uzaktan indirme ve yükleme gibi işlevlere de sahiptir.” Dedi.

Buggy botnet

Botnet, rootkit’leri kurmanın yanı sıra dosyaları okuyup yazmaya, proxy hizmetlerini çalıştırmaya ve sonlandırmaya ve ayrıca ters kabukları çalıştırmaya çalışır. Ayrıca, etkilenen uç noktalardan veri sızdırabilir ve uzaktan komutlar çalıştırabilir, bu da tehlikeli kötü amaçlı yazılımların yayılmasına neden olabilir.

Bu mükemmel bir botnet olmaktan çok uzak, çünkü araştırmacılar aynı zamanda hatalar ve işlevsel olmayan özellikler de buldular. Hatalardan biri, etki alanı soketini bağladıktan sonra soket dosyasını siler ve soketi bağlanamaz hale getirir ve tüm işlevi işe yaramaz hale getirir.

Araştırmacılar, tehdit aktörünün karışıklıkları gidermek için ek saatler koymasını ve botnet’i olduğundan daha tehlikeli hale getirmesini bekliyor.

Grup, “B1txor20’nin yazarının farklı senaryolara göre farklı özellikler geliştirmeye ve açmaya devam edeceğini tahmin ediyoruz, bu yüzden belki gelecekte B1txor20’nin kardeşleriyle tanışırız” dedi.

Apache’nin günlük kaydı aracı log4j’de geçen yıl Aralık ayı başlarında keşfedilen güvenlik açığı, şimdiye kadarki en tehlikeli güvenlik açıklarından biri olarak adlandırıldı. Log4j yaygın olarak kullanılmaktadır ve kusurun üçüncü taraf aktörlerin hedef cihaza uzaktan, tam erişime izin verdiği göz önüne alındığında, yıkıcı potansiyeli sınırsızdır.

Bir kez keşfedildiğinde, Apache bir yama geliştirmek için acele etti ve yol boyunca hatalar yaptı. Log4j güvenlik açığının nihayet kapatılması için birden çok deneme ve birden çok yama gerekti. Her yerdeki yöneticilerden sistemlerini güncel tutmaları isteniyor.

Üzerinden: Kayıt



işletim-sistemi-1

Yama 8.5.1 için gün ışığı güncellemesi 3.36
İkonik Olaylar, AX Cinema Nights için SESSİZ BİR SES Anime Filmi Sunar
Otomatik odaklama ve F/1,8 diyafram açıklığına sahip dünyanın ilk tam çerçeve yakınlaştırma lensi Sigma tarafından piyasaya sürülmek üzere
Amerika Birleşik Devletleri, müthiş bir casus yazılım olan Snake’in kaldırıldığını duyurdu
The Mandalorian 3. sezon kadrosuna Christopher Lloyd’u ekledi
ETİKETLENDİ:ArmBotnetCihazlaraiçinKötüyeKullanıyorLinuxLog4jyiSaldırmaktabanlıx86
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Japonya’nın Yarı İletken Firmaları Büyüklükte 7.3 Depremi Büyük ölçüde Omuz silkti
Sonraki Makale 1,99 € yerine ücretsiz: Her akıllı telefon için dahiyane bulmaca eğlencesi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Agility Robotics, 2.5 milyar dolara SPAC ile halka açılacak
Yapay Zeka
Çin, GPU olmadan en hızlı süper bilgisayarla ABD’yi geçiyor
Donanım
Civ 7 ile Yeni Haritalar ve Özelleştirilmiş Oyun Deneyimleri Sunuluyor
Oyun
Figma Yeni Güncelleme ile Kod Katmanları ve Animasyon Desteği Getirdi
Genel
25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?