Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

GenelSiber Güvenlik

Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

teknomers
Son güncelleme: 2 Şubat 2025 15:38
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği

Dublajlı bir Mirai Botnet varyantı Subabağı Mitel telefonları etkileyen orta şiddetli bir güvenlik kusurunu aktif olarak kullanmaya çalıştığı gözlemlenmiştir.

Söz konusu güvenlik açığı CVE-2024-41710 (CVSS Puanı: 6.8), önyükleme işleminde, kötü niyetli bir aktörün telefon bağlamında keyfi komutlar yürütmesine izin verebilecek bir komut enjeksiyon örneği.

Mitel 6800 Serisi, 6900 Serisi, 6900W Serisi SIP telefonları ve Mitel 6970 Konferans Birimini etkiler. Oldu adil Mitel tarafından Temmuz ortasında 2024. Kusur için bir kavram kanıtı (POC) istismarı halka açık Ağustos ayında.

CVE-2024-41710 dışında, BOTNET tarafından hedeflenen diğer bazı güvenlik açıkları arasında CVE-2018-10561, CVE-2018-10562, CVE-2018-17532, CVE-2022-31137, CVE-2023-26801 ve A Uzaktan Kod Yürütme Kusurunu Hedefleme Linksys e-Serisi cihazlar.

Akamai araştırmacıları Kyle Lefton ve Larry Cashdollar ” söz konusu. “Olmuştur bilinen Kasım 2023’ten beri. “

Web Altyapı Şirketi, Ocak 2025’in başından beri CVE-2024-41710’a karşı aktif sömürü girişimlerini tespit ettiğini ve saldırıların BOTNET kötü amaçlı yazılımlarını dağıtmak için “POC ile neredeyse aynı yükü” yansıttığını söyledi.

Saldırı, farklı CPU mimarileri için Aquabot’u almak için “Wget” komutunu kullanan bir kabuk komut dosyası yürütmeyi içerir.

Saldırıda tespit edilen Aquabot Mirai varyantının kötü amaçlı yazılımın üçüncü bir yinelemesi olduğu değerlendirildi ve enfekte olmuş bir öldürme sinyali yakalandığında komut ve kontrol (C2) sunucusuna geri dönen yeni bir “Report_Kill” işlevi sundu. cihaz. Ancak, bu bilgilerin gönderilmesinin sunucudan bugüne kadar herhangi bir yanıt vermediği bulunmamıştır.

Bu yeni sürüm, belirli sinyalleri tespit ettikten sonra C2 iletişimini tetiklemenin yanı sıra, dikkat çekmekten kaçınmak için kendisini “httpd.x86” olarak yeniden adlandırır ve yerel kabuklar gibi belirli gereksinimlere uygun süreçleri sonlandırmak için programlanmıştır. Sinyal taşıma özelliklerinin muhtemelen daha gizli varyantlar oluşturmak veya rakip botnetlerden kötü niyetli aktivite tespit etmek için dahil edildiğinden şüpheleniliyor.

Aquabot’un arkasındaki tehdit aktörlerinin, Monikers Cursinq güvenlik duvarı, göz hizmetleri ve göz botnet altında telgrafta bir DDOS hizmeti olarak uzlaşmış ana bilgisayar ağını sunduğunu gösteren bazı kanıtlar var.

Geliştirme, Mirai’nin genellikle uygun güvenlik özelliklerine sahip olmayan veya ömrünün sonuna ulaşmış veya varsayılan yapılandırma ve şifrelerle erişilebilir sola ulaşan çok çeşitli İnternet bağlantılı cihazları rahatsız etmeye devam ettiğinin bir işaretidir. sömürü ve DDOS saldırıları için anahtar bir kanal için.

Araştırmacılar, “Tehdit aktörleri genellikle BOTNET’in yalnızca DDOS azaltma test amaçları için araştırmacıları veya kolluk kuvvetlerini yanıltmaya çalışmak için kullanıldığını iddia ediyorlar.” Dedi.

“Tehdit aktörleri bunun sadece bir POC veya bir başka eğitim olduğunu iddia edecekler, ancak daha derin bir analiz, aslında DDO’ların bir hizmet olarak reklamını yaptıklarını veya sahiplerinin kendi botnetlerini telgrafta yürütme konusunda övündüklerini gösteriyor.”



siber-2

EA “Büyük Haber” Duyurusunu Yarın Yapıyor
Star Wars Jedi: Survivor – Kırık Momentum Kuvvet Yırtığı Nasıl Tamamlanır
Galaxy Watch 6’yı beklemeli misiniz yoksa Galaxy Watch 5’i şimdi mi satın almalısınız?
“İki kat daha hızlı”: Artık Devlet Hizmetlerinde büyük araçlar için özel izin alabilirsiniz
Dead by Daylight’ın yeni bir korku oyunu rakibi var, şimdi denemeye hazırsınız
ETİKETLENDİ:ağ güvenliğiAquabotbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCVE202441710danDDoSFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinistismarMitelnasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartelefonlarındaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle 3 Şubat Pazartesi için ipuçları ve cevaplar (Oyun #1106)
Sonraki Makale Maaya Sakamoto’nun Aru Majo Ga Shinu için OP Olarak Hizmet Edilecek Damlaları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian CEO’su, Cybertruck ve Ferrari Luce Hakkında Ne Dedi?
Genel
Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?