Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Glupteba, TrickBot Kampanyalarında Binlerce MikroTik Router Botnetini Suistimal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Glupteba, TrickBot Kampanyalarında Binlerce MikroTik Router Botnetini Suistimal Etti

GenelSiber Güvenlik

Glupteba, TrickBot Kampanyalarında Binlerce MikroTik Router Botnetini Suistimal Etti

teknomers
Son güncelleme: 27 Mart 2022 01:23
teknomers
Paylaş
Paylaş


Botnet Kötü Amaçlı Yazılımı

MikroTik’in savunmasız yönlendiricileri, siber güvenlik araştırmacılarının son yıllarda görülen en büyük hizmet olarak botnet siber suç operasyonlarından birini oluşturmak için kötüye kullanıldı.

Avast tarafından yayınlanan yeni bir araştırmaya göre, yeni kesintiye uğrayan Glupteba botnet’i ve kötü şöhretli TrickBot kötü amaçlı yazılımını kullanan bir kripto para madenciliği kampanyası, hepsi aynı komut ve kontrol (C2) sunucusu kullanılarak dağıtıldı.

Avast’ın kıdemli kötü amaçlı yazılım araştırmacısı Martin Hron, “C2 sunucusu, yaklaşık 230.000 savunmasız MikroTik yönlendiriciyi kontrol eden bir hizmet olarak botnet olarak hizmet ediyor,” dedi. dedim bir yazıda, potansiyel olarak onu şimdi Mēris botnet olarak adlandırılan şeye bağlar.

Botnet’in MikroTik yönlendiricilerin Winbox bileşenindeki (CVE-2018-14847) bilinen bir güvenlik açığından yararlandığı ve saldırganların etkilenen herhangi bir cihaza kimliği doğrulanmamış, uzaktan yönetim erişimi elde etmesine olanak sağladığı bilinmektedir. Mēris botnet’in bölümleri şunlardı: düden geç zamanda Eylül 2021.

Hron, “2018’de duyurulan ve MikroTik’in bir düzeltme yayınladığı CVE-2018-14847 güvenlik açığı, bu botnet’in arkasındaki siber suçluların tüm bu yönlendiricileri köleleştirmesine ve muhtemelen bir hizmet olarak kiralamasına izin verdi.” Dedi. .

Avast tarafından Temmuz 2021’de gözlemlenen saldırı zincirinde, savunmasız MikroTik yönlendiricilerin, bestony adlı bir alan adından birinci aşama yükünü alması hedeflendi.[.]club, daha sonra ikinci bir alan adı olan “globalmoby’den ek komut dosyaları almak için kullanıldı.[.]xyz.”

Yeterince ilginç, her iki alan da aynı IP adresine bağlıydı: 116.202.93[.]14, saldırılarda aktif olarak kullanılan yedi alanın daha keşfedilmesine yol açtı, bunlardan biri (tik.anyget[.]ru), Glupteba kötü amaçlı yazılım örneklerini hedeflenen ana bilgisayarlara sunmak için kullanıldı.

“https://tik.anyget URL’sini isterken[.]ru https://routers.rip/site/login etki alanına yönlendirildim (yine Cloudflare proxy tarafından gizlenir),” dedi Hron. “Bu, köleleştirilmiş MikroTik yönlendiricilerin düzenlenmesi için bir kontrol panelidir” botnet’e bağlı cihazların canlı sayacını gösteren sayfa.

Ancak Mēris botnet’in ayrıntıları Eylül 2021’in başlarında kamu alanına girdikten sonra, C2 sunucusunun tamamen kaybolmadan önce komut dosyalarını sunmayı aniden durdurduğu söyleniyor.

Açıklama aynı zamanda Microsoft’tan gelen ve TrickBot kötü amaçlı yazılımının uzak sunucularla komuta ve kontrol iletişimi için vekiller olarak MikroTik yönlendiricileri nasıl silahlandırdığını ortaya çıkaran ve operatörlerin aynı botnet’i kullanmış olabileceği olasılığını artıran yeni bir raporla örtüşüyor. servis.

Bu saldırıların ışığında, kullanıcıların yönlendiricilerini en son güvenlik yamalarıyla güncellemeleri, güçlü bir yönlendirici parolası oluşturmaları ve yönlendiricinin yönetim arabirimini halka açık taraftan devre dışı bırakmaları önerilir.

“Ayrıca, bir süredir oldukça açık olan şey, IoT cihazlarının yalnızca üzerlerinde kötü amaçlı yazılım çalıştırmayı değil, tüm farklı mimariler ve işletim sistemi sürümleri göz önüne alındığında toplu olarak yazması ve yayması zor olan kötü amaçlı yazılımları çalıştırmayı hedeflediğini gösteriyor. onları vekil olarak kurmak için yasal ve yerleşik yetenekleri, “dedi Hron. “Bu, saldırganın izlerini anonimleştirmek veya bir DDoS yükseltme aracı olarak hizmet etmek için yapılır.”

Güncelleme: Letonyalı MikroTik şirketi The Hacker News’e verdiği demeçte, sayının “yalnızca biz yamayı piyasaya sürmeden önce doğruydu. [the] 2018 yılı. Yama yayınlandıktan sonra, etkilenen gerçek cihaz sayısı, hala eski yazılımı çalıştıran 20.000 birime yakındır. Ayrıca, hepsi botnet tarafından kontrol edilmiyor, birçoğunun eski yazılımları çalıştırmasına rağmen katı bir güvenlik duvarı var.”

Yorum için Avast’a ulaşıldığında, siber güvenlik şirketi, etkilenen cihaz sayısının (~230.000) botnet’in kesintiden önceki durumunu yansıttığını doğruladı. Şirket yaptığı açıklamada, “Ancak, kimlik bilgileri tehlikeye atılmış veya internette yama uygulanmamış halde kalan izole yönlendiriciler hala var” dedi.

(Yazının başlığı, daha önce belirtildiği gibi etkilenen MikroTik yönlendirici sayısının artık 200.000’den fazla olmadığı gerçeği dikkate alınarak düzeltilmiştir.)



siber-2

Dole fidye yazılımı saldırısının ardından meyve kıtlığı yolda olabilir
Yeni kaotik kooperatif inşaat oyunu Overthrown ilk oynanış fragmanını yayınladı
Pikmin 4, 2,61 milyon adet satarak serinin en çok satan oyunu oldu
Samsung Galaxy S25, Galaxy S25+ ve Galaxy S25 Ultra, Apple’ın Özelliğine Rakip Olacak Qualcomm’un Snapdragon Uydusunu Destekleyen İlk Android Akıllı Telefonlardır
HIZLI – Dünyanın En Büyük Dolgulu Diyaframlı Radyo Teleskobu – Tutarlı Yıldızlararası Manyetik Alanı Algılar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBinlerceBotnetinibugün siber güvenlik haberleriEttifidye yazılımıGluptebahack haberlerihacker haberlerikampanyalarındaMikroTikNasıl heklenirRoutersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsuistimalTrickbotveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Pay, Rus kullanıcılarının Mir kartlarıyla ödeme yapmasına izin veren boşluğu kapatıyor
Sonraki Makale Bruno’nun Gerçek Anlamı Hakkında Konuşmuyoruz Encanto’yu Daha Yıkıcı Hale Getiriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
AI Müzik Üreticisi Suno 400 Milyon Dolar Daha Yükseldi
Genel
Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?