Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor

Siber Güvenlik

Kritik: Kötü Amaçlı Go Modülü Şifreleri Çalıyor ve Rekoobe Yüklüyor

teknomers
Son güncelleme: 27 Şubat 2026 19:55
teknomers
Paylaş
Paylaş

Giriş

Son günlerde siber güvenlik dünyasında büyük bir tehdit ortaya çıktı; kötü niyetli bir Go modülü, kullanıcıların parola bilgilerini çalıp, Rekoobe adında bir Linux arka kapı kurmak için kullanılmakta. Bu durum, yazılım bağımlılıkları aracılığıyla sistemlere sızma riskini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kötü amaçlı Go modülü,  github[.]com/xinfeisoft/crypto  adresinde bulunmakta olup, meşhur  golang.org/x/crypto  kod tabanını taklit ederek kullanıcı bilgilerini ele geçiriyor. Araştırmacı Kirill Boychenko, bu saldırıyı “isim alanı karışıklığı ve meşru kod tabanının taklidi” olarak tanımlıyor.

Modül, kullanıcıların terminalde parolalarını girdiği zamanı hedef alarak, ReadPassword() fonksiyonunu çağırdığında bilgileri dışa aktarıyor. Bu bilgiler, bir uzaktan sunucuya iletiliyor ve ardından kötü niyetli bir kabuk betiği indiriliyor.

Etkilenen Sistemler

Rekoobe arka kapısı, kurulum işlemi sırasında  /home/ubuntu/.ssh/authorized_keys  dosyasına tehdit aktörünün SSH anahtarını eklemekte. Ayrıca, iptables varsayılan politikalarını  ACCEPT  olarak ayarlayarak güvenlik duvarı kısıtlamalarını gevşetiyor. İndirilen iki yükten biri, internet bağlantısını test etmekte ve  154.84.63[.]184  IP adresine TCP üzerinden iletişim kurmaya çalışmaktadır. İkinci yük, Rekoobe trojanı olarak bilinen ve 2015 yılından bu yana tespit edilen bir kötü amaçlı yazılımdır. Rekoobe, bir saldırgan tarafından kontrol edilen sunucudan komutlar alarak başka yükler indirme, dosyaları çalma ve ters kabuk çalıştırma yeteneğine sahiptir.

Çözüm ve Korunma

Go güvenlik ekibi, kötü amaçlı paketi engelleme adımlarını atmış olsa da, bu tür saldırılar tekrar edebilir. Kullanıcıların aşağıdaki adımları izlemesi önerilmektedir:

  • (Güncelleme) Yazılımlarınızı güncel tutun.
  • (Hızlı Kontrol) Bağımlılıklarınızdaki paketlerin güvenilir kaynaklardan geldiğinden emin olun.
  • (Firewall) Gereksiz açık portları kapatın ve güvenlik duvarı kurallarınızı gözden geçirin.
  • (SSH) SSH anahtarlarınızı güvenli bir şekilde yönetin ve yetkisiz erişimleri kontrol edin.

Sonuç

Bu tür saldırılara karşı proaktif olmak her zaman en iyi yaklaşımdır. Yazılımlarınızı güncelleyerek, açık portları kapatarak ve güvenlik uygulamalarınızı gözden geçirerek siber tehditlere karşı daha dirençli olabilirsiniz. Unutmayın, saldırganlar yarının hedeflerini belirlemek için bugün çalışıyorlar.

Kritik: APT37 Hacker’ları Hava-Gaplı Ağlara Yeni Malware ile Giriyor
Siber suçlular, ClickFix taktiği ile CORNFLAKE.V3 arka kapısını yayıyor.
Zabbix Ağ İzleme Platformunda Aktif Olarak Yararlanan Kusurlarla İlgili CISA Uyarıları
Acil: Ağ Olay Müdahalesindeki Gizli Engelleri Keşfedin!
Expel, NIST 2.0’a Yanıt Olarak Güncellenmiş Araç Setini Yayınladı
ETİKETLENDİ:AmaçlıçalıyorKötüKritikModülüRekoobeşifreleriyüklüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wall Street’in AI Psikozu: İşsizlik ve Ekonomi Üzerindeki Etkileri
Sonraki Makale Acil! CISA, Ivanti cihazlarında RESURGE kötü yazılımının tehlikesine dikkat çekti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?