Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Botnet, 9,000’den fazla ASUS yönlendiriciyi hackleyerek kalıcı SSH arka kapı ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Botnet, 9,000’den fazla ASUS yönlendiriciyi hackleyerek kalıcı SSH arka kapı ekledi.

Siber Güvenlik

Botnet, 9,000’den fazla ASUS yönlendiriciyi hackleyerek kalıcı SSH arka kapı ekledi.

teknomers
Son güncelleme: 28 Mayıs 2025 20:32
teknomers
Paylaş
Paylaş

Yeni Botnet Tehdidi: AyySSHush

Son aylarda, 9,000’den fazla ASUS yönlendirici, AyySSHush adı verilen yeni bir botnet tarafından etkilenmiş durumda. Bu botnet, Cisco, D-Link ve Linksys’in SOHO yönlendiricilerini de hedef alarak gözlemlenmiştir. GreyNoise güvenlik araştırmacıları, bu kampanyayı Mart 2025’in ortalarında keşfetti. Elde edilen bulgular, bu tehditin bir ülke devletin aktörlerince gerçekleştirilmiş olabileceğine dair ipuçları taşımaktadır. Ancak henüz kesin bir atıf yapılmamıştır.

Contents
  • Yeni Botnet Tehdidi: AyySSHush
  • AyySSHush’ın Çalışma Prensibi
  • Saldırının İzlenmesi
  • AyySSHush’ın Amaçları
  • ASUS Yönlendiricilerinizi Koruma Yöntemleri
  • Sonuç

AyySSHush’ın Çalışma Prensibi

GreyNoise, bu kampanyanın, giriş bilgilerini kaba kuvvet yöntemleriyle kırma, kimlik doğrulamayı atlatma ve eski güvenlik açıklarını kullanma gibi teknikler içerdiğini bildirmektedir. Özellikle, CVE-2023-39780 olarak takip edilen eski bir komut enjeksiyon açığı, saldırganların kendi SSH genel anahtarlarını eklemelerine ve SSH daemon’unu belirlenmemiş TCP portu 53282 üzerinde dinlemesini sağlıyor. Bu değişiklik, tehdit aktörlerinin cihazda arka kapı erişimi sağlamasına olanak tanıyarak cihazın yeniden başlatılması veya yazılım güncellemeleri sırasında bile bu erişimi korumasını mümkün kılıyor.

GreyNoise raporunda belirtilenlere göre, "Bu anahtar resmi ASUS özellikleri kullanılarak eklendiği için, bu yapılandırma değişikliği yazılım güncellemeleri sırasında korunur." Ayrıca, "Eğer daha önce saldırıya uğradıysanız, yazılımınızı güncellemek SSH arka kapısını kaldırmayacaktır." Bu durum, saldırının özellikle sinsi bir şekilde gerçekleştiğini ve herhangi bir kötü amaçlı yazılım içermediğini belirtmektedir.

Saldırının İzlenmesi

GreyNoise, son üç ay içerisinde bu kampanya ile ilişkili yalnızca 30 kötü niyetli isteğin kaydedildiğini bildiriyor. Ancak buna rağmen, 9,000 ASUS yönlendiricisi enfekte olmuş durumda. Yapılan saldırılardan sadece üçü, GreyNoise’ın yapay zeka destekli analiz aracı tarafından tespit edilmiştir. Bu durum, botnetin fark edilmeden büyüdüğünü göstermektedir.

Saldırıların hedeflerine baktığımızda, Sekoia tarafından izlenen "Vicious Trap" etkinliği ile örtüşen bir durum olduğu görülmektedir. Sekoia, bu saldırılarda ASUS yönlendiricilerine ulaşmak için CVE-2021-32030 açığını kullanan tehdit aktörlerinden bahsetmiştir. Burada, kötü niyetli bir scriptin indirildiği ve çalıştırıldığı, bu sayede kötü niyetli trafiğin saldırganın kontrolündeki üçüncü taraf cihazlara yönlendirildiği belirtilmektedir.

AyySSHush’ın Amaçları

AyySSHush’ın tam olarak ne amaçla hareket ettiği net olarak bilinmemektedir. Şu an için bir dağıtılmış hizmet reddi (DDoS) saldırısı veya ASUS yönlendiricileri üzerinden kötü niyetli trafiği proxy olarak kullanma belirtileri bulunmamaktadır. Ancak, görünüşe göre, bu kampanya sessizce arka kapılı yönlendiricilerin bir ağını oluşturarak gelecekteki bir botnet için zemin hazırlamaktadır.

ASUS Yönlendiricilerinizi Koruma Yöntemleri

ASUS, etkilenmiş yönlendiriciler için CVE-2023-39780 açığını gideren güvenlik güncellemeleri yayınlamıştır. Ancak, güncellemelerin ne zaman mevcut olacağı modele göre değişiklik göstermektedir. Kullanıcıların, mümkün olan en kısa sürede yazılımlarını güncellemeleri ve şüpheli dosyaları ile saldırganın SSH anahtarının eklenip eklenmediğini kontrol etmeleri önerilmektedir. Bunun için ‘authorized_keys’ dosyasının incelenmesi önemlidir.

GreyNoise, bu aktiviteyle ilişkilendirilen dört IP adresini de listelemektedir ve bu adreslerin bir engelleme listesine eklenmesi tavsiye edilmektedir:

  • 101.99.91[.]151
  • 101.99.94[.]173
  • 79.141.163[.]179
  • 111.90.146[.]237

Eğer bir saldırıdan etkilendiğiniz düşünülüyorsa, router’ın fabrika ayarlarına sıfırlanması önerilmektedir. Daha sonra, güçlü bir şifre kullanarak yeniden yapılandırma gerçekleştirilmelidir.

Sonuç

AyySSHush botnetinin etkileri, ASUS yönlendirici kullanıcıları için ciddi bir tehdittir. Kullanıcıların bu tür saldırılara karşı dikkatli olması ve gerekli önlemleri alması gerekmektedir. Güvenlik açıklarının kapatılması ve güçlü şifrelerin kullanımı, bu tür tehditlere karşı en etkili savunma yollarındandır.

Güncel Siber Güvenlik Haberleri – 2

Coupang Sızıntısı: 33.7 Milyon Kullanıcıyı Hedef Alan Veri Güvenliği Sorunları
Siber Güvenlik Açıkları ABD Dışişleri Bakanlığı’nın GAO Raporunda Uyardı
GOG 2022 Kış İndiriminde 4.500’den Fazla Oyun İndirimli
Şansölye, Birleşik Krallık’ta birden fazla ‘Silikon Vadisi’ oluşturmak için danışmanlar atadı
Hızlı Enjeksiyon GenAI’nin En Büyük Sorunu
ETİKETLENDİ:9000denArkaAsusBotneteklediFazlahackleyerekkalıcıkapıSSHYönlendiriciyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Özel Üretim DualSense Kontrolcüde Büyük İndirim Var!
Sonraki Makale Nvidia Gelirleri Canlı Güncellemeleri: Hisse Bulunduğu Tarife ile Yükseliyor, Çin Odağı Olmaya Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

25 Doların Altında Kaçırılmaması Gereken 52 Prime Day Fırsatı
Liste
Acil: Amadey ve StealC Zararlı Yazılımlar Operasyonu Çökertildi
Siber Güvenlik
GTA 6’nın Yenilikleri Hakkında İnternetteki Tartışmalar
Oyun
Trump Yönetimi, Anthropic CEO Dario Amodei ile İlgili Neden Rahatladı?
Genel
OpenAI, Broadcom ile birlikte ilk özel çipini tanıttı
Yapay Zeka
Geekom İndirimleriyle Yeni Mini PC’de %34’e Varan İndirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?