Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor

Siber Güvenlik

Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor

teknomers
Son güncelleme: 18 Nisan 2026 10:12
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde, TBK DVR ve kullanımı sona ermiş TP-Link Wi-Fi yönlendiricilerindeki güvenlik açıkları kötü niyetli aktörler tarafından kullanılarak Mirai botnet varyantlarının yayılmasına zemin hazırlamaktadır. Bu olay, IoT cihazlarının güvenliğinin önemini bir kez daha gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmaları, TBK DVR cihazlarını hedef alan bir saldırının CVE-2024-3721 koduna sahip bir komut enjekte etme açığını kullanarak gerçekleştiğini ortaya koymuştur. Bu açık, TBK DVR-4104 ve DVR-4216 dijital video kayıt cihazlarında mevcut olup, CVSS puanı 6.3 seviyesindedir. Saldırı, bu açıktan yararlanarak bir Mirai varyantı olan Nexcorium‘u hedef cihazlara göndermektedir.

Güvenlik araştırmacısı Vincent Li, “IoT cihazları, yaygın kullanımları, yamanmamasından dolayı ve çoğu zaman zayıf güvenlik ayarları nedeniyle büyük ölçekli saldırılar için artan öncelik taşımaktadır,” demektedir. Saldırganlar, bilinen güvenlik açıklarını istismar ederek malware yüklemekte ve bu malware’lerin yaygın şekilde DDoS (Dağıtık Hizmet Reddi) saldırıları gerçekleştirmesine olanak sağlamaktadır.

Etkilenen Sistemler

Saldırı ile ilgili detaylar, bu güvenlik açığının daha önceki yıllarda da istismar edildiğini göstermektedir. Son 1 yıl içinde bu açık aracılığıyla Mirai varyantının yanı sıra, RondoDox adlı yeni bir botnet de dağıtılmıştır. Özellikle, bu açık ile RondoDox, Mirai ve Morte payload’larını zayıf kimlik doğrulama bilgileri ve eski güvenlik açıkları üzerinden yaydığı tespit edilmiştir.

Etkilenen TP-Link modelleri şunlardır:

  • TL-WR940N v2 ve v4
  • TL-WR740N v1 ve v2
  • TL-WR841N v8 ve v10

Çözüm ve Korunma

Saldırının işleyişi, CVE-2024-3721 üzerinden bir downloader scriptinin elde edilip çalıştırılmasıyla başlar. Malware, Telnet bağlantısı aracılığıyla hedef cihazlardaki zayıf kullanıcı adı ve şifreleri kullanarak sisteme erişim elde etmeye çalışır. Eğer giriş başarılı olursa, sistemde kalıcılık sağlamak için çeşitli yöntemler (crontab ve systemd servisleri) kurmaktadır. Malware, ayrıca başarılı bir şekilde çalıştığında gelen talimatlarla DDoS saldırıları gerçekleştirmek için dış bir sunucuya bağlanmayı beklemektedir.

Nexcorium, modern IoT odaklı botnetlerin tipik özelliklerini taşımaktadır; bilinen açıklardan yararlanmakta, birden fazla mimaride çalışmakta ve uzun süreli erişim sağlamak için çeşitli kalıcılık yöntemlerini kullanmaktadır.

Aksiyon

Etkilenen cihazların kullanıcıları, mümkünse cihazlarını daha yeni, desteklenen modeller ile değiştirmelidir. Ayrıca, varsayılan kimlik bilgilerini kullanmamaları ve cihazlarını düzenli olarak güncellemeleri önem taşımaktadır. Kullanıcılar; sistemlerine herhangi bir risk oluşturabilecek zayıf şifreleri değiştirerek, güvenliklerini artırabilir ve bu tür saldırılara karşı daha dayanıklı hale gelebilir.

Pulsar Fusion, yıldızlararası uzay yolculuğunu gerçeğe dönüştürmek için nükleer füzyonu kullanmak istiyor
Özel Bilgisayar Bileşeni Fiyatları Artacak: Tüketiciler İçin Zorlu Günler Kapıda
KWHero, eksiksiz bir SEO stratejisi için yapay zeka destekli müttefikiniz
Snapchat, çalışmalarından para kazanmak isteyen yaratıcılar için AR müzik platformunu başlatıyor
Acil: VECT 2.0 Fidye Yazılımı, 131KB Üzerindeki Dosyaları Yok Ediyor
ETİKETLENDİ:AcilDDoSDVRlarıelegeçiriyoriçinMiraiNexcoriumtbkVariant
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tomodachi Life’da Zaman Yolculuğunun Tehlikeleri ve Maceraları
Sonraki Makale Spatie kılavuzları üzerindeki görüşlerim: ajan becerileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?