Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: DKnife Linux Aracı Yönlendirici Trafiğini Nasıl Ele Geçiriyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: DKnife Linux Aracı Yönlendirici Trafiğini Nasıl Ele Geçiriyor?

Siber Güvenlik

Acil: DKnife Linux Aracı Yönlendirici Trafiğini Nasıl Ele Geçiriyor?

teknomers
Son güncelleme: 6 Şubat 2026 21:47
teknomers
Paylaş
Paylaş

DKnife Aracı: Tehdit ve Kullanım Alanları

Son yıllarda, DKnife adı verilen yeni bir araç, 2019’dan beri sınırda olan cihazlardan gelen trafiği ele geçirip zararlı yazılımlar dağıtmak için kullanılıyor. Bu durum, özellikle siber casusluk kampanyalarında önemli bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

DKnife, trafik izleme ve “orta noktada düşman” (AitM) aktiviteleri için tasarlanmış bir çerçevedir. Cisco Talos araştırmacılarına göre, DKnife, derin paket incelemesi (DPI), trafik manipülasyonu, kimlik bilgisi toplama ve zararlı yazılım dağıtımı gibi işlevler sunan yedi Linux tabanlı bileşenden oluşan bir ELF çerçevesidir. DKnife, aşağıdaki bileşenlere sahiptir:

  • dknife.bin – paket inceleme ve saldırı logiklerinden sorumlu, ayrıca saldırı durumu, kullanıcı aktiviteleri hakkında raporlar gönderir.
  • postapi.bin – DKnife.bin ile C2 sunucuları arasında köprü görevi gören bileşen.
  • sslmm.bin – HAProxy’den türetilmiş özel bir ters proxy sunucusu.
  • yitiji.bin – yönlendiricide sanal bir Ethernet arayüzü (TAP) oluşturarak saldırganın trafiğini yönlendiren bileşen.
  • remote.bin – n2n VPN yazılımını kullanan bir eşler arası VPN istemcisi.
  • mmdown.bin – Android APK dosyalarını indirip güncelleyen zararlı yazılım indirici.
  • dkupdate.bin – DKnife’i indiren, dağıtan ve güncelleyen bileşen.

DKnife, Java tabanlı ShadowPad ve DarkNimbus arka kapı bileşenleri ile etkileşimde bulunarak, doğrudan Android cihazlara zararlı yazılımlar sevk edebilir. Cihazlar üzerindeki etkileri, DKnife’in C2 sunucuları aracılığıyla kullanıcı aktivitelerinin sızıntısını içeriyor.

Etkilenen Sistemler

DKnife, aşağıdaki sistem ve uygulamalara yönelik tehditler oluşturmaktadır:

  • DNS ele geçirme.
  • Android uygulama güncellemelerinin ele geçirilmesi.
  • Windows dosyalarının ele geçirilmesi.
  • POP3/IMAP şifre çözme ile kimlik bilgisi toplama.
  • Phishing sayfalarının barındırılması.
  • Anti-virüs trafiğinin engellenmesi.
  • Kullanıcı aktivitelerinin izlenmesi.

Cisco Talos’un araştırmalarına göre, DKnife ayrıca WeChat kullanıcılarının sesli ve görüntülü aramalarını, metin mesajlarını izleyerek, cihaza bağlı olan her türlü iletişimi takip edebilir.

Çözüm ve Korunma

DKnife ile ilgili tehditlerden korunmak için alınabilecek tedbirler şunlardır:

  • Cihazlarınızı ve yazılımlarınızı düzenli olarak güncelleyin.
  • Güvenlik duvarı ve ağ filtreleme sistemlerini etkin kullanın.
  • Bilgi güvenliği eğitimlerine katılarak potansiyel tehditler hakkında farkındalığınızı artırın.
  • Şüpheli aktiviteleri sürekli izleyin ve mümkünse güvenlik uzmanları ile çalışın.

Sonuç olarak, DKnife’in C2 sunucularının hala aktif olduğu göz önünde bulundurulduğunda, kullanıcıların sistemlerini güçlendirmeleri ve düzenli güncellemeler yapmaları kritik önem taşıyor.

İstihdamda kalırken yeni bir iş nasıl bulunur
Siber Güvenlik Uzmanları İşten Çıkarılmaları Hakkında Açıklamalarda Bulundu
Google Pay dilini Hinglish, Hintçe veya diğerlerine nasıl değiştirebilirim?
Halo dizisi nasıl izlenir: 1. Bölüm
Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama
ETİKETLENDİ:AcilAracıDKnifeelegeçiriyorLinuxnasıltrafiğiniYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reddit Yeni Satın Almalar İçin Hız Kesmiyor
Sonraki Makale Çin, kripto paralar üzerindeki baskısını genişletiyor: gerçek varlık tokenları ve reklamlar yasaklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?