Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TrickBot Kötü Amaçlı Yazılım MikroTik Yönlendiricileri Komuta ve Kontrol İçin Proxy Olarak Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TrickBot Kötü Amaçlı Yazılım MikroTik Yönlendiricileri Komuta ve Kontrol İçin Proxy Olarak Kullanıyor

GenelSiber Güvenlik

TrickBot Kötü Amaçlı Yazılım MikroTik Yönlendiricileri Komuta ve Kontrol İçin Proxy Olarak Kullanıyor

teknomers
Son güncelleme: 19 Mart 2022 04:37
teknomers
Paylaş
Paylaş


Microsoft Çarşamba günü, komuta ve kontrol (C2) sunucuları ile iletişim kurmak için bir aracı olarak güvenliği ihlal edilmiş Nesnelerin İnterneti (IoT) cihazlarının kullanılmasını içeren TrickBot kötü amaçlı yazılımı tarafından kullanılmaya başlanan daha önce keşfedilmemiş bir tekniği detaylandırdı.

Microsoft’un Defender for IoT Araştırma Ekibi ve Tehdit İstihbarat Merkezi, “MikroTik yönlendiricileri C2 sunucuları için proxy sunucuları olarak kullanarak ve trafiği standart olmayan bağlantı noktaları üzerinden yeniden yönlendirerek, TrickBot, kötü niyetli IP’lerin standart güvenlik sistemleri tarafından algılanmasından kaçmasına yardımcı olan başka bir kalıcılık katmanı ekler.” MSTIC) dedim.

2016 yılında bankacılık truva atı olarak ortaya çıkan TrickBot, taktiklerini farklı ağlara, ortamlara ve cihazlara uyarlamanın yanı sıra bir hizmet olarak erişim sunmasını sağlayan modüler mimarisiyle sofistike ve kalıcı bir tehdide dönüşmüştür. Conti fidye yazılımı gibi sonraki aşama yükler için.

Botnet, saldırı çerçevesini dayanıklı hale getirmek, tersine mühendislikten kaçınmak ve C2 sunucularının kararlılığını korumak için özelliklerini sürekli olarak iyileştirmiş olsa bile, TrickBot’un yeteneklerinin genişletilmesi, altyapısının çevrimdışı duruma geldiğine dair raporların ortasında geliyor.

Spesifik olarak, MSTIC tarafından tanımlanan yeni yöntem, “TrickBot’tan etkilenen cihaz ile C2 sunucusu arasında bir iletişim hattı oluşturmak” için MikroTik’ten yönlendiriciler gibi saldırıya uğramış IoT cihazlarından yararlanmayı içerir.

Bu aynı zamanda varsayılan parolalar, kaba kuvvet saldırıları veya MikroTik RouterOS’ta şu anda yamalı bir kusurdan yararlanma gibi bir yöntem kombinasyonu kullanarak yönlendiricilere girmeyi de gerektirir (CVE-2018-14847), ardından erişimi sürdürmek için yönlendiricinin parolasını değiştirin.

Bir sonraki adımda, saldırganlar daha sonra konu yönlendiricideki 449 ve 80 numaralı bağlantı noktaları arasındaki trafiği yeniden yönlendirmek ve TrickBot’tan etkilenen ana bilgisayarların C2 sunucusuyla iletişim kurması için bir yol oluşturmak üzere tasarlanmış bir ağ adresi çevirisi (NAT) komutu.

TrickBot ve güvenliği ihlal edilmiş MikroTik ana bilgisayarları arasındaki potansiyel bağlantılar daha önce Kasım 2018, bu, ilk kez tam olarak işleyiş biçiminin çıplak olarak ortaya konmasıdır. Kötü amaçlı yazılımın geçen ay sınırlarına ulaşması ve Aralık 2021’den bu yana hiçbir yeni C2 sunucusunun kaydedilmemesiyle birlikte, operatörlerin operasyonu nasıl ilerletmeyi planladıkları görülüyor.

Araştırmacılar, “Geleneksel bilgi işlem cihazları için güvenlik çözümleri gelişmeye ve gelişmeye devam ettikçe, saldırganlar hedef ağları tehlikeye atmak için alternatif yollar keşfedecek” dedi. “Yönlendiricilere ve diğer IoT cihazlarına yönelik saldırı girişimleri yeni değil ve yönetilmedikleri için ağdaki en zayıf halkalar olabilirler.”



siber-2

Bu 9 Kongre Üyesi TikTok’u TikTok’ta Savunuyor
Microsoft’un yeni aksesuarları, yeni hibrit çalışma çağımız için tasarlandı
Meta, Hindistan’daki Küresel İş Grubu Başkanı olarak Vikas Purohit’i işe aldı
Vizio’nun son ses çubuğu, Super Bowl Day Sound’unuzu yükseltmek için büyük bir fiyat kesimi görüyor
Google, tehlikeli Predator casus yazılımı tarafından hedeflenen Android akıllı telefonları uyardı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriiçinKomutakontrolKötüKullanıyorMikroTikNasıl heklenirOlarakProxysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTrickbotveri ihlaliYazılımyazılım güvenlik açığıyönlendiricileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Var: Galaxy A73, kalın bir kamera yükseltmesi ve bir sorunla geliyor
Sonraki Makale Microsoft Sunucularından Güney Finlandiya’daki Sıcak Sakinlere Atık Isı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?