Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Yeni Linux Botnet SSHStalker, IRC ile C2 İletişimi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Yeni Linux Botnet SSHStalker, IRC ile C2 İletişimi Kullanıyor

Siber Güvenlik

Acil! Yeni Linux Botnet SSHStalker, IRC ile C2 İletişimi Kullanıyor

teknomers
Son güncelleme: 11 Şubat 2026 02:48
teknomers
Paylaş
Paylaş

SSHStalker: Yeni Bir Linux Botnet Tehditi

Son dönemde keşfedilen SSHStalker adlı yeni bir Linux botnet, komut ve kontrol (C2) işlemleri için IRC (Internet Relay Chat) iletişim protokolünü kullanıyor. Bu durum, eski teknolojilerin modern siber tehditlerde nasıl yeniden yer bulduğunu ve siber güvenlik alanında ciddi riskler oluşturduğunu gösteriyor.

Contents
  • SSHStalker: Yeni Bir Linux Botnet Tehditi
  • SSHStalker’ın İşleyişi
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

SSHStalker’ın İşleyişi

SSHStalker botneti, IRC’nin klasik mekaniklerine dayanarak, birkaç C tabanlı bot ve çok sunucu/kanal yedekliliği kullanmaktadır. Modern C2 çerçeveleri yerine, bu botnet dayanıklılık, ölçeklenebilirlik ve düşük maliyet önceliklerini taşıyor.

Flare isimli tehdit istihbarat şirketinin araştırmalarına göre, SSHStalker şu özelliklere sahiptir:

  • Gürültülü SSH taramaları kullanma
  • Bir dakikalık cron işlerini uygulama
  • 15 yıllık CVE geçmişinden faydalanma

Bir Flare araştırmacısı, SSHStalker botnetinin “gürültülü, bir araya getirilmiş bir botnet seti” olduğunu belirtti. Bu yapı, eski usul IRC kontrolü, hostlarda ikili dosyaların derlenmesi, toplu SSH ihlalleri ve cron tabanlı kalıcılık gibi unsurları içeriyor.

Etkilenen Sistemler

SSHStalker, otomatik SSH taramaları ve brute force saldırıları aracılığıyla ilk erişimi sağlar. Bu süreçte, nmap adlı popüler açık kaynak ağ keşif aracını taklit eden bir Go ikili dosyası kullanılır.

Bu botnetin hedef aldığı sistemlerin başında şunlar gelmektedir:

  • Oracle Cloud altyapısına sahip bulut hizmeti sağlayıcıları
  • Linux kernel versiyonları (2009-2010 dönemine ait) için 16 CVE’ye sahip sistemler

SSHStalker, enfekte ettiği sistemler üzerinden diğer SSH hedeflerini tarar ve bu süreç, solucan benzeri bir yayıcı mekanizma ile çalışır.

Çözüm ve Korunma

Flare, saldırılara karşı bazı gelişmiş koruma önerileri sunmaktadır:

  • SSH şifreli kimlik doğrulamasını devre dışı bırakın.
  • Üretim imajlarından derleyicileri kaldırın.
  • Çıkış filtrelemesi uygulayın.
  • ‘/dev/shm’ üzerinden çalıştırmaları kısıtlayın.

Üretim sunucularında derleyici kurulum ve çalıştırma için izleme çözümleri yerleştirilmesi ve IRC tarzı dışa bağlantılar için uyarı sistemlerinin aktif hale getirilmesi de önerilmektedir.

Sonuç

Tüm bu nedenlerden ötürü, sistem yöneticilerinin kesinlikle güncellemeleri ve mevcut güvenlik açıklarını kapatmayı ihmal etmemesi gerekmektedir. Ayrıca, değeri artan siber güvenlik önlemleri ile botnet tehditlerine karşı hazırlıklı olmak son derece önemlidir.

Yeni Xbox Series X Dijital Konsolu Kara Cuma Günü İndirimli
Motorola Razr+ (2025) için rakipsiz fiyatla yeni fırsat!
1 Milyondan Fazla Alan Adı ‘Kolay Hedef’ Alan Adı Gasp Tekniğinin Riski Altında
Yeni Xbox Vitrini “Bu Yaz” Los Angeles’ta Düzenlenecek
Yakuza Evreninde Yeni Bir Sayfa: Yıldızlarla Dolu Ön Hikaye
ETİKETLENDİ:AcilBotnetileiletişimiIRCKullanıyorLinuxSSHStalkerYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon medya sitelerinin içeriklerini yapay zeka şirketlerine satabileceği bir pazar yeri başlatabilir mi?
Sonraki Makale Boston Dynamics CEO’su Robert Playter Görevine Veda Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?