Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

"TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » "TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

Siber Güvenlik

"TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

teknomers
Son güncelleme: 1 Mayıs 2025 04:22
teknomers
Paylaş
Paylaş

IPv6 ve AitM Saldırıları Nedir?

Contents
  • Saldırıları gerçekleştiren "TheWizards" kimdir?
  • Spellbinder aracı nasıl çalışır?
  • SLAAC nedir ve nasıl kullanılır?
  • Yapılan saldırıların hedefleri kimlerdir?
  • Bu tür saldırılara karşı nasıl önlem alabiliriz?

Saldırıları gerçekleştiren "TheWizards" kimdir?
Spellbinder aracı nasıl çalışır?
SLAAC nedir ve nasıl kullanılır?
Yapılan saldırıların hedefleri kimlerdir?
Bu tür saldırılara karşı nasıl önlem alabiliriz?

Saldırıları gerçekleştiren "TheWizards" kimdir?

"TheWizards" adındaki APT (Advanced Persistent Threat) grubu, Çin ile ilişkili bir tehdit aktörüdür. ESET’e göre bu grup en az 2022 yılından beri aktif olarak çalışmaktadır. Hedefleri arasında Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong bulunmaktadır. Bu grubun kurbanları arasında bireyler, kumar şirketleri ve diğer organizasyonlar yer almaktadır.

Spellbinder aracı nasıl çalışır?

ESET tarafından "Spellbinder" olarak adlandırılan araç, IPv6 Stateless Address Autoconfiguration (SLAAC) özelliğini kötüye kullanarak adversary-in-the-middle (AitM) saldırıları gerçekleştirmektedir. Spellbinder, şüpheli RA (Router Advertisement) mesajları göndererek ağdaki cihazların kendiliğinden yeni IPv6 adresleri edinmesine yol açar. Bu durumda, cihazlar kötü niyetli bir IP adresini varsayılan geçit olarak alır. Bu durum, saldırganların iletişimleri ele geçirmesine ve trafiği kendi kontrolündeki sunuculara yönlendirmesine olanak tanır.

SLAAC nedir ve nasıl kullanılır?

SLAAC, IPv6 ağ protokolünün bir özelliğidir ve cihazların DHCP sunucusuna ihtiyaç duymadan otomatik olarak kendi IP adreslerini ve varsayılan geçitlerini yapılandırmalarına olanak tanır. Cihazlar, IPv6 uyumlu yönlendiricilerden IP adreslerini almak için RA mesajlarını kullanmaktadır. Bu nedenle, SLAAC özelliğini kullanarak, bir saldırganın ağda sözde bir "geçit" tanımlaması mümkündür.

Spellbinder, her 200 milisaniyede bir multicast RA paketi göndererek, IPv6 etkin Windows makinelerinin kendilerini yeniden yapılandırmasını sağlar. Bu yeniden yapılandırma, sistemlerin trafiğini saldırganın kontrolündeki makineye yönlendirir.

Yapılan saldırıların hedefleri kimlerdir?

ESET’in raporuna göre, Spellbinder aracı belirli yazılım güncelleme sunucalarına bağlanmayı amaçlayan ağ trafiğini izler. Hedefteki firmalar arasında Tencent, Baidu, Xunlei, Youku, iQIYI, Kingsoft gibi büyük yazılım şirketleri bulunmaktadır. Bu saldırılar sonucunda, hedeflenen alan adlarına yönlendirme yapılarak, kötü niyetli güncellemelerin indirilmesi sağlanmakta ve böylece "WizardNet" adındaki arka kapı malware’i kurulum yapılmaktadır.

Bu tür saldırılara karşı nasıl önlem alabiliriz?

Bu tür saldırılara karşı etkili önlemler almak oldukça önemlidir. Önerilen başlıca önlemler şunlardır:

  1. IPv6 Trafiğini İzleme: Kurumlar, ağlarında IPv6 trafiğini izlemeli ve şüpheli aktiviteleri tespit etmelidir.

  2. IPv6 Protokolünü Kapatma: Eğer ortamda IPv6 kullanımı gerekmiyorsa, bu protokol kapatılmalıdır. Bu sayede, SLAAC özelliğinden kaynaklanan saldırılar önlenebilir.

  3. Güncellemeleri Kontrol Etme: Yazılım güncellemelerinin kaynağını daima kontrol edin. Şüpheli güncellemelerden kaçınmak, muhtemel saldırıları önlemeye yardımcı olacaktır.

  4. Güvenlik Yazılımları Kullanma: İyi bir antivirüs ve güvenlik yazılımı kullanarak cihazları sürekli olarak güncel tutmak, zararlı yazılımlara karşı koruma sağlayabilir.

Bu tür saldırılar, kurumsal güvenlik tehditleri arasında önemli bir yer tutmaktadır. Özellikle yazılım güncellemelerine yönelik kötü niyetli faaliyetler, kullanıcıların bilgilerini tehlikeye sokmada etkili olabiliyor. Bu nedenle, etkili önlemler alarak ve güvenlik bilinci oluşturarak, bu tür tehditlere karşı koymak büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Acil! Bitwarden, Windows 11 için şifre anahtarı giriş desteği ekledi
Kritik Altyapıyı Korumak İçin Temel Bilgilere Geri Dönün
Araştırmacılar Azure HDInsight Analytics Hizmetindeki 8 Güvenlik Açıkını Detaylandırıyor
LinkedIn Acil: 6,000’den Fazla Chrome Eklentisini Gizlice Tarıyor!
İtalya, Apple’a Uygulama Mağazası Gizlilik İhlali Nedeniyle 116 Milyon Dolar Ceza Kesti
ETİKETLENDİ:AbusuylaelegeçirenGüncellemelerinih3quotTheWizardsIPv6SiberTehditquoth3Yazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Intel’in Arc iGPU’ları ile MSI Claw 8 AI+ ve MSI Claw 7 AI+ El Oyunlarında Performans Artışı</strong></p>
Sonraki Makale <h3>Codemasters, EA Sports WRC ile Ralli Oyunlarını Durduruyor!</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?