Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

Siber Güvenlik

React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

teknomers
Son güncelleme: 17 Aralık 2025 19:53
teknomers
Paylaş
Paylaş

Contents
  • React2Shell Açığının Teknik Detayları
    • Weaxor Fidye Yazılımı Salgını
    • Saldırı Süreci ve Sonuçları
    • Öneriler ve Koruma Yöntemleri

CVE-2025-55182 olarak bilinen kritik React2Shell açığı, siber suçluların kurumsal ağlara hızla sızmasına olanak tanıyor. Açık, özellikle Weaxor fidye yazılımı gibi tehdit gruplarının ilk erişimi sağlamak için kullandığı bir giriş kapısı niteliği taşıyor. Sadece bir dakika içinde dosyaları şifreleyen kötü amaçlı yazılımı dağıtabiliyor.

React2Shell Açığının Teknik Detayları

React2Shell, React kütüphanesi ve Next.js framework’ü tarafından kullanılan React Server Components (RSC) ‘Flight’ protokolündeki bir güvensiz deserialization sorununu ifade ediyor. Bu açık, kimlik doğrulaması gerektirmeden uzaktan kullanılabiliyor ve JavaScript kodunun sunucu bağlamında yürütülmesine olanak tanıyor. Bu durum, siber suçlulara kritik sistemler üzerinde kontrol sağlama fırsatı tanıyor.

Açığın duyurulmasından birkaç saat sonra, devlet destekli hackerlar bu istismarı siber casusluk operasyonlarında ya da EtherRAT gibi yeni kötü amaçlı yazılımlarını dağıtmak için kullanmaya başladılar. Aynı zamanda siber suçlular, cryptocurrency madenciliği saldırılarını gerçekleştirmek için de bu açığı değerlendirdiler.

Weaxor Fidye Yazılımı Salgını

Weaxor fidye yazılımı, 2024 yılı sonlarında ortaya çıktı ve Mallox/FARGO operasyonunun (aynı zamanda ‘TargetCompany’ olarak da bilinmektedir) bir rebrand’ı olarak değerlendiriliyor. Mallox gibi, Weaxor da genel olarak halka açık sunucuları hedef alan daha az sofistike bir operasyondur ve genellikle düşük fidye talepleriyle gerçekleştirilen fırsatçı saldırılara yöneliyor.

Weaxor işleminin, veri sızıntısı yapmadan yalnızca dosyaları şifrelemesi dikkat çekiyor. S-RM araştırmacıları, bu fidye yazılımının React2Shell ile elde edilen ilk erişim sonrası çok kısa bir süre içinde ulaştığını gözlemlediler. Ancak yapılan bu saldırının otomatik bir saldırı olması gerektiği düşünülse de, araştırmacılar ortamda bunu destekleyen bir kanıt bulamadılar.

Saldırı Süreci ve Sonuçları

Saldırı sırasında, saldırganlar hemen obfuscate edilmiş bir PowerShell komutu çalıştırarak Cobalt Strike beacon’ı kurdular. Ardından, Windows Defender’daki gerçek zamanlı korumayı devre dışı bıraktılar ve fidye yazılımını başlattılar. İlk erişimden itibaren tüm bu işlemler yalnızca bir dakika içinde gerçekleşti.

Uzmanlar, Weaxor’ın yalnızca React2Shell açığına sahip olan uç noktayı hedef aldığını ve herhangi bir lateral hareketlilik gözlemlenmediğini belirtmektedir. Şifreleme sonrasında, dosyalar ‘.WEAX’ uzantısına sahip oldu ve her etkilenen dizinde ‘RECOVERY INFORMATION.txt’ adlı bir fidye notu dosyası bırakıldı. Bu dosyada, saldırgandan gelen ödeme talimatları yer alıyordu.

Ayrıca, Weaxor’ın kolay bir kurtarma işlemini engellemek için hacim gölge kopyalarını sildiği ve olay günlüğünü temizleyerek adli analiz yapmayı zorlaştırdığı gözlemlenmiştir. Dikkate değer bir diğer detay ise, aynı makinenin farklı kötü amaçlı yazılımlar tarafından tekrar tekrar hedef alınmasıdır; bu durum, React2Shell etrafındaki kötü niyetli etkinliğin seviyesini göstermektedir.

Öneriler ve Koruma Yöntemleri

S-RM, sistem yöneticilerinin Windows olay günlüklerini ve EDR telemetrisini gözden geçirmelerini öneriyor. Node veya React ile ilgili ikili dosyalardan süreçlerin oluşturulmasına dair herhangi bir kanıt aramaları önemlidir. Ayrıca, cmd.exe veya powershell.exe‘in node.exe üzerinden yaratılması, React2Shell istismarının güçlü bir göstergesidir.

Ayrıca, alışılmadık dış bağlantılar, devre dışı bırakılan güvenlik çözümleri, günlüklerin temizlenmesi ve kaynak artışları gibi durumlar da detaylı bir şekilde incelenmelidir.

Güncel Siber Güvenlik Haberleri – 2

Djokovic – Shelton canlı akışı: ABD Açık yarı finalleri çevrimiçi nasıl izlenir
Thunderbird’de bir kullanıcının GPG anahtarını nasıl bulabilirim?
Hindistan’ın en yüksek mahkemesi Byju’nun iflas işlemleri için yolu açtı
Bosch Termostatlarda ve Akıllı Somun Sıkma Makinelerinde Ortaya Çıkan Yüksek Ciddiyetteki Kusurlar

Android Cihazlar için Yeni Güvenlik Özelliği: 3 Günlük Hareketlilik Sonrası Otomatik Yeniden Başlatma

ETİKETLENDİ:AçığıAçtıkapınasılRansomwareReact2ShellSaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Peacock, Uygulamayı Açtığınızda Reklamlarla Karşılayacak!
Sonraki Makale Politikaya Az Değinen En Güçlü Sosyal Medya Etkileyicileri Kimler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
Cloudflare: Bot trafiği insanlarınkini geçti, bu beklenmiyordu
Donanım
Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?