Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD ve İngiltere Ajansları, Saldırıya Uğramış Güvenlik Duvarı Cihazlarından Oluşturulan Yeni Rus Botnetine Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD ve İngiltere Ajansları, Saldırıya Uğramış Güvenlik Duvarı Cihazlarından Oluşturulan Yeni Rus Botnetine Karşı Uyarıyor

GenelSiber Güvenlik

ABD ve İngiltere Ajansları, Saldırıya Uğramış Güvenlik Duvarı Cihazlarından Oluşturulan Yeni Rus Botnetine Karşı Uyarıyor

teknomers
Son güncelleme: 25 Şubat 2022 01:58
teknomers
Paylaş
Paylaş


Birleşik Krallık ve ABD’deki istihbarat teşkilatları, adı verilen yeni bir botnet kötü amaçlı yazılımının ayrıntılarını açıkladı. Tepegöz Göz kırpıyor bu, Rus destekli Sandworm hack grubuna atfedildi ve 2019’a kadar uzanan saldırılarda kullanıldı.

Ajanslar, “Cyclops Blink, başta küçük ofis/ev ofis (SOHO) yönlendiricileri olmak üzere ağ cihazlarını ve ağa bağlı depolama (NAS) cihazlarını kullanan, 2018’de açığa çıkan VPNFilter kötü amaçlı yazılımının yerini alan bir çerçeve gibi görünüyor” dedi. dedim. “VPNFilter ile ortak olarak, Cyclops Blink dağıtımı da gelişigüzel ve yaygın görünüyor.”

bu ortak hükümet danışmanlığı Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve ABD’deki Federal Soruşturma Bürosu’ndan (FBI) gelmektedir.

kum solucanıdiğer adıyla Voodoo Bear, bir son derece gelişmiş düşman En az 2008’den beri aktif olduğu bilinen Rusya dışında faaliyet gösteriyor. Bilgisayar korsanlığı grubu, özellikle Ukrayna’daki varlıkları hedef almaya odaklandı ve 2015’in sonlarında yaygın elektrik kesintilerine neden olan Ukrayna enerji sektörü saldırılarının arkasında olduğu iddia ediliyor.

Tehdit aktörü, Ekim 2020resmi olarak Rusya’nın Genelkurmay Ana İstihbarat Müdürlüğü (GRU) Ana Özel Teknolojiler Merkezi (GTsST) askeri birimi 74455 ile bağlantılıydı.

VPNFilter ilk olarak Mayıs 2018’de Cisco Talos tarafından belgelendi ve onu Sandworm’unkiyle örtüşen “gelişmiş modüler kötü amaçlı yazılım sistemi” olarak tanımladı. SiyahEnerji kötü amaçlı yazılım ve istihbarat toplama ve yıkıcı siber saldırı operasyonlarını destekleyecek yeteneklere sahiptir.

IoT botnet kötü amaçlı yazılımının en az 54 ülkede 500.000’den fazla yönlendiriciyi ele geçirdiği ve Linksys, MikroTik, NETGEAR ve TP-Link, ASUS, D-Link, Huawei, Ubiquiti, QNAP, UPVEL ve ZTE’den cihazları hedef aldığı tespit edildi.

Aynı ay, ABD hükümeti saldırılar için kullanılan önemli bir internet etki alanının ele geçirildiğini ve kaldırıldığını duyurdu ve virüs bulaşmış olabilecek SOHO ve NAS cihazlarının sahiplerini kötü amaçlı yazılımı geçici olarak bozmak için cihazlarını yeniden başlatmaya çağırdı.

Ocak 2021 itibariyle, analiz Trend Micro, VPNFilter’ın çökmesinden binlerce yıl sonra hala ağlarda kalan “artık enfeksiyonların” olduğunu belirledi, Sandworm aktörü aynı anda kamuya yapılan açıklamalara yanıt olarak kötü amaçlı yazılımı yeniden düzenlemeyi seçmiş olsa bile.

Ajanslar, kötü amaçlı yazılımın diğer mimarilere ve bellenime saldırmak için yeniden kullanılabileceğini söylese de, ikame olarak adlandırılan Cyclops Blink’in en az Haziran 2019’dan beri esas olarak WatchGuard güvenlik duvarı cihazlarına odaklandığına inanılıyor.

Daha da önemlisi, botnet kötü amaçlı yazılımı sahte bir güncelleme olarak dağıtılır ve Tor anonimlik ağı üzerinden kolaylaştırılan komut ve kontrol (C2) iletişimleri ile yeniden başlatmalar ve ürün yazılımı yükseltmelerinden kurtulabilir.

Araştırmacılar, “Kötü amaçlı yazılımın kendisi, cihaz bilgilerini bir sunucuya geri göndermek ve dosyaların indirilmesini ve yürütülmesini sağlamak için temel temel işlevselliğe sahip karmaşık ve modülerdir” dedi. “Kötü amaçlı yazılım çalışırken yeni modüller ekleme işlevi de var, bu da Sandworm’un gerektiği gibi ek yetenekler uygulamasını sağlıyor.”

WatchGuard, bir bağımsız bülten, ilk erişim vektörü olarak Firebox belleniminde önceden tanımlanmış bir güvenlik açığından yararlanan, devlet destekli bir botnet olarak adlandırdı. Eksiklik sonunda Mayıs 2021 itibariyle giderildi.

Şirket, “Mevcut tahminlere dayanarak, Cyclops Blink aktif WatchGuard güvenlik duvarı cihazlarının yaklaşık %1’ini etkilemiş olabilir” dedi. “Yalnızca internete açık yönetime sahip olacak şekilde yapılandırılmış cihazlar Cyclops Blink’e karşı savunmasızdır.”

Seattle merkezli firma, müşterilere aynı zamanda aşağıda belirtilen adımları hemen takip etmelerini tavsiye ediyor. 4 Adımlı Cyclops Yanıp Sönen Teşhis ve İyileştirme Planı Botnet’ten gelen olası kötü amaçlı etkinliklerin oluşturduğu tehdidi teşhis etmek ve ortadan kaldırmak için.

Bulgular, Rusya’nın Ukrayna’yı işgal etmek için resmen tam ölçekli bir askeri operasyon başlatması ve BT altyapısının bir dizi veri sileceği ve dağıtılmış hizmet reddi (DDoS) saldırıları tarafından sakatlanmasıyla geldi.



siber-2

Samsung’un Şirketin ‘Space Zoom’ Teknolojisini Kullandığı Ay Çekimleri, Ekstra Ayrıntılar Eklemek İçin Bir Yapay Zeka Modeli Kullandıkları İçin Sahtedir
PUBG Korku Oyunu Callisto Protokolü: Korkunç Yeni Konsept Sanatı Açıklandı
Juice, Callisto uçuş testinde başarılı oldu
Amazon, yeni MMO projesi için gözünü Yüzüklerin Efendisi’ne dikti
İşletmeniz için Kimlik Doğrulama Protokolü Seçme
ETİKETLENDİ:ABDağ güvenliğiAjanslarıbilgi Güvenliğibilgisayar GüvenliğiBotnetinebugün siber güvenlik haberlericihazlarındanduvarıfidye yazılımıgüvenlikhack haberlerihacker haberleriİngiltereKarşıNasıl hekleniroluşturulanRusSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruğramışuyarıyorveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Neden Rusya’nın Ukrayna İstilasını Kısıtlamak İçin Yarı İletkenler Kullanıyor?
Sonraki Makale Elden Ring (ve Souls serisinin çoğu) Steam Deck Onaylıdır
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?