Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor

Siber Güvenlik

Acil: Mirai Variant Nexcorium, TBK DVR’ları DDoS İçin Ele Geçiriyor

teknomers
Son güncelleme: 18 Nisan 2026 10:12
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde, TBK DVR ve kullanımı sona ermiş TP-Link Wi-Fi yönlendiricilerindeki güvenlik açıkları kötü niyetli aktörler tarafından kullanılarak Mirai botnet varyantlarının yayılmasına zemin hazırlamaktadır. Bu olay, IoT cihazlarının güvenliğinin önemini bir kez daha gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmaları, TBK DVR cihazlarını hedef alan bir saldırının CVE-2024-3721 koduna sahip bir komut enjekte etme açığını kullanarak gerçekleştiğini ortaya koymuştur. Bu açık, TBK DVR-4104 ve DVR-4216 dijital video kayıt cihazlarında mevcut olup, CVSS puanı 6.3 seviyesindedir. Saldırı, bu açıktan yararlanarak bir Mirai varyantı olan Nexcorium‘u hedef cihazlara göndermektedir.

Güvenlik araştırmacısı Vincent Li, “IoT cihazları, yaygın kullanımları, yamanmamasından dolayı ve çoğu zaman zayıf güvenlik ayarları nedeniyle büyük ölçekli saldırılar için artan öncelik taşımaktadır,” demektedir. Saldırganlar, bilinen güvenlik açıklarını istismar ederek malware yüklemekte ve bu malware’lerin yaygın şekilde DDoS (Dağıtık Hizmet Reddi) saldırıları gerçekleştirmesine olanak sağlamaktadır.

Etkilenen Sistemler

Saldırı ile ilgili detaylar, bu güvenlik açığının daha önceki yıllarda da istismar edildiğini göstermektedir. Son 1 yıl içinde bu açık aracılığıyla Mirai varyantının yanı sıra, RondoDox adlı yeni bir botnet de dağıtılmıştır. Özellikle, bu açık ile RondoDox, Mirai ve Morte payload’larını zayıf kimlik doğrulama bilgileri ve eski güvenlik açıkları üzerinden yaydığı tespit edilmiştir.

Etkilenen TP-Link modelleri şunlardır:

  • TL-WR940N v2 ve v4
  • TL-WR740N v1 ve v2
  • TL-WR841N v8 ve v10

Çözüm ve Korunma

Saldırının işleyişi, CVE-2024-3721 üzerinden bir downloader scriptinin elde edilip çalıştırılmasıyla başlar. Malware, Telnet bağlantısı aracılığıyla hedef cihazlardaki zayıf kullanıcı adı ve şifreleri kullanarak sisteme erişim elde etmeye çalışır. Eğer giriş başarılı olursa, sistemde kalıcılık sağlamak için çeşitli yöntemler (crontab ve systemd servisleri) kurmaktadır. Malware, ayrıca başarılı bir şekilde çalıştığında gelen talimatlarla DDoS saldırıları gerçekleştirmek için dış bir sunucuya bağlanmayı beklemektedir.

Nexcorium, modern IoT odaklı botnetlerin tipik özelliklerini taşımaktadır; bilinen açıklardan yararlanmakta, birden fazla mimaride çalışmakta ve uzun süreli erişim sağlamak için çeşitli kalıcılık yöntemlerini kullanmaktadır.

Aksiyon

Etkilenen cihazların kullanıcıları, mümkünse cihazlarını daha yeni, desteklenen modeller ile değiştirmelidir. Ayrıca, varsayılan kimlik bilgilerini kullanmamaları ve cihazlarını düzenli olarak güncellemeleri önem taşımaktadır. Kullanıcılar; sistemlerine herhangi bir risk oluşturabilecek zayıf şifreleri değiştirerek, güvenliklerini artırabilir ve bu tür saldırılara karşı daha dayanıklı hale gelebilir.

AsyncRAT’ın açık kaynak kodu, dünya genelinde tehlikeli zararlı yazılım türlerinde artışa neden oldu.
Mars için ışın kılıçları topluyoruz
PlayStation, Yeni Oluşturduğu “PlayStation Studios Mobil Bölümü” İçin Savage Game Studios’u Satın Aldı
Microsoft, Windows 365 Cloud PC’ler için yeni güvenlik ayarlarını duyurdu.
2026’da SOC’unuzun MTTR’sini Yok Eden 4 Eski Alışkanlık! Acil!
ETİKETLENDİ:AcilDDoSDVRlarıelegeçiriyoriçinMiraiNexcoriumtbkVariant
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tomodachi Life’da Zaman Yolculuğunun Tehlikeleri ve Maceraları
Sonraki Makale Spatie kılavuzları üzerindeki görüşlerim: ajan becerileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?