Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler

Siber Güvenlik

React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler

teknomers
Son güncelleme: 16 Aralık 2025 12:46
teknomers
Paylaş
Paylaş

React2Shell Güvenlik Açığı: Linux Arka Kapıları İçin Tehditler

React2Shell Nedir?

Güvenlik dünyasında son dönemde öne çıkan bir sorun, React2Shell adındaki bir güvenlik açığıdır. Palo Alto Networks Unit 42 ve NTT Security tarafından yapılan araştırmalara göre, bu açık kötü niyetli aktörler tarafından KSwapDoor ve ZnDoor gibi kötü amaçlı yazılımlar dağıtmak için kullanılıyor.

Contents
  • React2Shell Güvenlik Açığı: Linux Arka Kapıları İçin Tehditler
    • React2Shell Nedir?
    • KSwapDoor ve ZnDoor Nedir?
    • İşleyişi ve Etkileri
    • Tehditler ve İstismar
    • Kimler Hedef Alınıyor?
    • Sonuç

KSwapDoor ve ZnDoor Nedir?

KSwapDoor, hedef makinelerde uzaktan erişim sağlamak için tasarlanmış etkili bir araçtır. Justin Moore, Palo Alto Networks’te tehdit istihbarat araştırma müdürü, bu malware’ın “gizlilik ön planda olacak şekilde profesyonelce tasarlandığını” belirtiyor. KSwapDoor, etkilenen sunucular arasında iletişim kuran bir iç ağ oluşturur ve bu sayede güvenlik engellerini aşabilir. Askeri düzeyde şifreleme kullanarak iletişimlerini gizler ve “uyku” modu gibi özelliklere sahiptir; bu, saldırganların kötü amaçlı yazılımı, görünmez bir sinyalle uyandırarak güvenlik duvarlarını atlatmalarına olanak tanır.

İşleyişi ve Etkileri

NTT Security, Japonya’daki kuruluşların React2Shell açığını kullanarak ZnDoor saldırılarına maruz kaldığını bildiriyor. Bu tür saldırıların bir örneği, uzaktaki bir sunucudan bir yükü almak için wget komutunu kullanarak bir bash komutunun yürütülmesini içeriyor. ZnDoor, uzaktan erişim trojanıdır ve saldırganların talimat göndermelerine ve bunları kurulumun üzerinde yürütmelerine imkan tanır.

Tehditler ve İstismar

CVE-2025-55182 gibi güvenlik açıkları, bu tür istismarların temelini oluşturuyor. Google, bu açığı kullanarak bir dizi kötü amaçlı yazılım dağıtan en az beş Çin kökenli grubun bulunduğunu belirtti. Bu gruplar arasında:

  • UNC6600: MINOCAT isimli bir tünel aracı dağıtıyor.
  • UNC6586: SNOWLIGHT isimli bir indirme aracı kullanıyor.
  • UNC6588: COMPOOD isimli bir arka kapı sağlıyor.
  • UNC6603: güncellenmiş bir Go arka kapısı olan HISONIC’i kullanıyor.
  • UNC6595: ANGRYREBEL’ın Linux versiyonunu gönderiyor.

Microsoft, bu açığı kullanarak saldırganların çeşitli zararlı yazılımlar dağıttığını ve sistemlerde ters bağlantılar kurup, uzaktan yönetim araçları yüklediklerini duyurdu.

Kimler Hedef Alınıyor?

Shadowserver Vakfı, şu anda 111,000’den fazla React2Shell saldırısına maruz kalan IP adresini takip ediyor. ABD, 77,800 örnekle başı çekerken, onu Almanya, Fransa ve Hindistan gibi ülkeler izliyor. GreyNoise verileri, son 24 saat içinde çeşitli ülkelerden 547 kötü niyetli IP adresinin saldırılara katıldığını gösteriyor.

Sonuç

React2Shell açığı, siber güvenlikte ciddi bir tehdit oluşturmaktadır. Bu tür güvenlik açıklarına karşı alacaklı olduğumuz tedbirler, sistemlerimizin güvenliğini artırmak için kritik önem taşımaktadır. Kullanıcıların ve sistem yöneticilerinin bu tür tehditlerden haberdar olması, gelecekteki potansiyel saldırıları önlemek açısından hayati bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Mini LED arka ışık, 4K 144 Hz, HyperOS ve 65 inç – 485 dolara. En son Xiaomi TV S65/S55 Mini LED Çin’de satışa çıkıyor
Kurumsal Güvenlik İçin 8 Temel Bulgu
Stellar Blade geliştiricisinin ücretsiz RPG oyunu Nikke, Resident Evil ile buluştu.
İletişim Formlarıyla Dağıtılan MixShell Zararlısı ABD Tedarik Zinciri Üreticilerini Hedefliyor.
2024’ün En Büyük Seçim Tehdidi: Mutfak-Lavabo Saldırı Zincirleri
ETİKETLENDİ:AçığıArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGelenhacker newshacking newshow to hackileinformation securityKapılarıLinuxnetwork securityönlemlerransomware malwareReact2Shellsoftware vulnerabilityTehditlerthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sonic Lego Setlerinde Büyük İndirimler! Dr. Eggman Teklifi Kaçırmayın!
Sonraki Makale 2025’te Aura Çerçeve İndirimi: Carver’dan Ink’e En İyi Seçimler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?