Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ViciousTrap, 5,300 ele geçirilmiş cihazdan küresel bir honeypot kurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ViciousTrap, 5,300 ele geçirilmiş cihazdan küresel bir honeypot kurdu.

Siber Güvenlik

ViciousTrap, 5,300 ele geçirilmiş cihazdan küresel bir honeypot kurdu.

teknomers
Son güncelleme: 23 Mayıs 2025 16:52
teknomers
Paylaş
Paylaş

ViciousTrap: Siber Güvenlikte Yeni Bir Tehdit

Siber güvenlik araştırmacıları, ViciousTrap adlı bir siber aktörün, 84 ülkede 5,300’den fazla benzersiz ağ uç cihazını ele geçirerek, bunları adeta bir honeypot ağına dönüştürdüğünü duyurdu. ViciousTrap’ın kullandığı taktiklerin ve saldırı metodolojisinin anlaşılması, siber güvenlik uzmanları için kritik bir önem taşımaktadır.

Contents
  • ViciousTrap: Siber Güvenlikte Yeni Bir Tehdit
  • Tehditin Kökleri: Cisco Güvenlik Açığı
  • Saldırı Zinciri ve NetGhost
  • Geçmiş ve Gelecek İhtimalleri
  • Teknik Süreç: İki Aşamalı Saldırı
  • IP Adresleri ve Gözlemler
  • AS45839 ve Saldırganın Kimliği
  • Saldırının Nihai Hedefi

Tehditin Kökleri: Cisco Güvenlik Açığı

Saldırgan, Cisco’nun RV016, RV042, RV042G, RV082, RV320 ve RV325 yönlendiricilerini etkileyen kritik bir güvenlik açığını (CVE-2023-20118) kullanarak bu cihazları kontrol altına almıştır. Bu cihaza yapılan saldırıların çoğu Macao merkezlidir ve burada 850 ele geçirilmiş cihaz bulunmaktadır. Yıllar içinde karşılaşılan diğer botnetlerle kıyaslandığında, ViciousTrap’ın yöntemleri oldukça ilginç ve yenilikçidir.

Saldırı Zinciri ve NetGhost

Saldırı zinciri, "NetGhost" adlı bir kabuk scriptinin yürütülmesini içerir. Bu script, ele geçirilen yönlendiricinin belirli portlarından gelen trafiği, saldırganın kontrolündeki bir honeypot yapısına yönlendirir. Böylece, saldırgan ağ akışlarını kesebilir ve onları izleyebilir. Sekoia adlı güvenlik şirketinin yaptığı analiz, bu saldırı zincirinin etkilerini detaylı bir şekilde ortaya koymuştur.

Geçmiş ve Gelecek İhtimalleri

ViciousTrap’ın CVE-2023-20118 açığını kullanması, daha önce PolarEdge adındaki başka bir botnet ile ilişkilendirilmişti. Ancak, bu iki grubun faaliyetleri arasında doğrudan bir bağlantı bulunmamaktadır. ViciousTrap’ın hedef aldığı cihazlar, SOHO yönlendiricileri, SSL VPNler ve DVR’lar gibi internetle bağlantılı çok çeşitli ekipmanları kapsamaktadır.

Bu tür bir yapı, saldırganın farklı ortamlar üzerindeki exploit denemelerini gözlemlemesine ve potansiyel olarak sıfır gün exploitleri toplamasına olanak sağlar. Ayrıca, diğer tehdit aktörlerinden elde edilen erişimleri yeniden kullanma şansı sunar.

Teknik Süreç: İki Aşamalı Saldırı

Saldırının ikinci aşaması, ele geçirilen sistemden dış bir sunucuya bağlantı kurarak wget binary dosyasını indirip çalıştırmayı içerir. İkinci aşama scripti, tekrar Cisco açığını kullanarak retrieve edilen bir başka scripti yürütmektedir. NetGhost olarak adlandırılan bu ikinci aşama scripti, ele geçirilen sistemden gelen ağ trafiğini saldırganın kontrolündeki üçüncü taraf altyapısına yönlendirme yeteneğine sahiptir. Bu, adversary-in-the-middle (AitM) saldırılarını kolaylaştırmaktadır.

IP Adresleri ve Gözlemler

Sekoia’nın raporuna göre, tüm exploit denemeleri tek bir IP adresinden ("101.99.91[.]151") gelmektedir. Bu adres üzerinden yapılan ilk faaliyetler ise Mart 2025’e kadar uzanmaktadır. Bir ay sonra, ViciousTrap aktörlerinin, PolarEdge botnet saldırılarında kullanılan belgelenmemiş bir web shell’i kendi operasyonları için yeniden kullandığı gözlemlenmiştir.

Siber güvenlik araştırmacıları, bu tipik davranışların, saldırganın NetGhost’u kullanma şekliyle örtüştüğüne dikkat çekmektedir. Redirection mekanizması, saldırganı sessiz bir gözlemci konumuna getirerek exploit denemelerini ve muhtemel web shell erişimlerini toplamasına imkan tanımaktadır.

AS45839 ve Saldırganın Kimliği

Saldırıları organize eden aktörlerin, Malezya merkezli bir Otonom Sistem (AS45839) üzerinden operasyonlarını gerçekleştirdiği ortaya çıkmıştır. IP adresleri Malezya’da yer almakla birlikte, saldırganın Mandarin konuşan bir kökene sahip olduğu düşünülmektedir. Bu bilgi, ViciousTrap’ın trafik yönlendirmelerinin çoğunlukla Tayvan ve Amerika Birleşik Devletleri üzerindeki hedeflerle bağlantılı olduğuna işaret etmektedir.

Saldırının Nihai Hedefi

ViciousTrap’ın nihai amacı henüz netlik kazanmamıştır. Ancak yüksek bir güvenle, bunun bir honeypot tarzı ağ olduğu değerlendirilmektedir. Saldırganların niyetleri, daha derinlemesine araştırmalarla anlaşılmaya çalışılacaktır.

Siber güvenlik uzmanları, bu tür saldırılara karşı farkındalığı artırmak ve güvenlik önlemlerini güçlendirmek için sürekli olarak çalışmalar yapmaktadır. Özellikle ev ve ofis ağlarının güvenliği konusunda dikkatli olunması gerektiği bu tür olaylarla bir kez daha ortaya çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 1

🟡🔵 Fenerbahçe Beko, Final Four’da şampiyonluğa bir adım daha yakın!
Amazon, Apple’ın birinci sınıf AirPods Max kulaklıklarını Kara Cuma için tatlı bir indirimle satışa sunuyor; şimdi kaydet
NASA, Kennedy Uzay Merkezi’ndeki Artemis testiyle yeni bir engel buldu, Axiom misyonunu tehdit edebilir
CircleCI, müşteri verilerinin kötü amaçlı yazılım destekli bir bilgisayar korsanlığıyla çalındığını doğruladı
Kaydedilmiş Bir Kuran Fotoğrafı Çinli Uygurları Gözaltına Almak İçin Yeterli: Rapor
ETİKETLENDİ:BircihazdanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheleGeçirilmişhacker newshacking newsHoneypothow to hackinformation securitykurduküreselnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsViciousTrap
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, 2026’da yapay zeka destekli akıllı gözlükler çıkarabilir.
Sonraki Makale Polonya ve Romanya, Doğu Avrupa’da drone etkinliğine öncülük ediyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?