Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi

GenelSiber Güvenlik

Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi

teknomers
Son güncelleme: 14 Ocak 2025 12:03
teknomers
Paylaş
Paylaş


13 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Etki Alanı Güvenliği

Daha önce çeşitli tehdit aktörleri tarafından konuşlandırılan en az 4.000 benzersiz web arka kapısı, alan adı başına 20 ABD doları gibi düşük bir ücret karşılığında, terk edilmiş ve süresi dolmuş altyapının kontrolü ele geçirilerek ele geçirildi.

Siber güvenlik şirketi watchTowr Labs, arka kapıların komuta ve kontrol (C2) için kullanılmak üzere tasarlandığı 40’tan fazla alan adını kaydederek operasyonu tamamladığını söyledi. Shadowserver Vakfı ile ortaklaşa yürütülen araştırmada yer alan alanlar kapatılmıştır.

watchTowr Labs CEO’su Benjamin Harris ve araştırmacı Aliz Hammond, “Arka kapıların içinde var olan arka kapıları (şu anda terk edilmiş altyapıya ve/veya süresi dolmuş alanlara bağlı olan) ele geçiriyoruz ve o zamandan beri sonuçların akınını izliyoruz.” söz konusu Geçen hafta teknik bir yazıda.

“Bu ele geçirme, güvenliği ihlal edilmiş ana bilgisayarları ‘rapor verdiklerinde’ takip etmemize olanak sağladı ve teorik olarak bize, güvenliği ihlal edilmiş bu ana bilgisayarlara el koyma ve kontrol etme gücü verdi.”

İşaretleme faaliyeti yoluyla belirlenen tehlikeye atılmış hedefler arasında Bangladeş, Çin ve Nijerya’daki devlet kurumları; ve diğerlerinin yanı sıra Çin, Güney Kore ve Tayland’daki akademik kurumlar.

Takip eden istismarlar için hedef ağlara kalıcı uzaktan erişim sunmak üzere tasarlanmış web kabuklarından başka bir şey olmayan arka kapılar, kapsam ve işlevsellik açısından farklılık gösterir.

  • Saldırganın sağladığı bir komutu PHP kodu aracılığıyla çalıştırabilen basit web kabukları
  • c99kabuk
  • r57kabuk
  • Çin Bağlantı Noktası gelişmiş kalıcı tehdit (APT) grupları tarafından belirgin bir şekilde paylaşılan bir web kabuğu olan China Chopper

Hem c99shell hem de r57shell, isteğe bağlı kod veya komutları yürütme, dosya işlemlerini gerçekleştirme, ek yükleri dağıtma, FTP sunucularına kaba kuvvet uygulama ve kendilerini tehlikeye atılmış ana bilgisayarlardan kaldırma özelliklerine sahip tam özellikli web kabuklarıdır.

WatchTowr Labs, bazı web kabuklarının, komut dosyası bakımcıları tarafından konuşlandırıldıkları konumları sızdırmak için arka kapıya kapatıldığı ve dolayısıyla dizginlerin yanlışlıkla diğer tehdit aktörlerine devredildiği örnekleri gözlemlediğini söyledi.

Bu gelişme, şirketin eski bir WHOIS sunucu alan adını (“whois.dotmobiregistry) satın almak için yalnızca 20 dolar harcadığını açıklamasından birkaç ay sonra gerçekleşti.[.]net”), .mobi üst düzey alan adı (TLD) ile ilişkilidir ve “whois.nic”e geçtikten sonra bile sunucuyla iletişim kurmaya devam eden 135.000’den fazla benzersiz sistemi tanımlar.[.]mobi.”

Bunlar, VirusTotal gibi çeşitli özel şirketlerin yanı sıra sayısız hükümet, askeri ve üniversite kuruluşunun posta sunucularından oluşuyordu. .gov adresleri Arjantin, Bangladeş, Butan, Etiyopya, Hindistan, Endonezya, İsrail, Pakistan, Filipinler, Ukrayna ve ABD’ye aitti.

watchTowr Labs, “Saldırganların savunmacılarla aynı hataları yaptığını görmek biraz cesaret verici” dedi. “Saldırganların asla hata yapmadığı zihniyetine kapılmak kolaydır, ancak bunun tersini gösteren kanıtlar gördük: açık web kabukları içeren kutular, süresi dolmuş alan adları ve arka kapısı olan yazılımların kullanımı.”



siber-2

Godzilla x Kong: Yeni İmparatorluk gibi mi? O halde hemen bu 3 filmi izleyin
Humble’ın Kara Cuma İndiriminde Gişe Rekortmeni Oyunlarda ve PlayStation Bağlantı Noktalarında Büyük İndirimler Var
ConnectWise, hedef alınan bir siber saldırıya maruz kaldı; devlet destekli olduğu düşünülüyor.
AI’nın asıl amacı artık istihbarat olmayabilir
Hogwarts Legacy Gameplay Showcase 2 Savaş, Binekler, Canavarlar ve Daha Fazlasına Bir Bakış Sunuyor
ETİKETLENDİ:4.000denağ güvenliğiAlanlarıaltındakiArkabilgi Güvenliğibilgisayar GüvenliğiDolmuşEtkiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKapınınKontrolünenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerdesüresiTehlikeverdiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metal Gear Solid Delta ve Assassin’s Creed Oyunları Switch 2’ye Gelebilir – Rapor
Sonraki Makale Clearwater, yatırım yönetimi platformu Enfusion’ı 1,5 milyar dolara satın almayı kabul etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?