Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Rus Hackerlar Kazuar Arka Kapısını Modüler P2P Botnete Dönüştürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Rus Hackerlar Kazuar Arka Kapısını Modüler P2P Botnete Dönüştürdü

Siber Güvenlik

Acil! Rus Hackerlar Kazuar Arka Kapısını Modüler P2P Botnete Dönüştürdü

teknomers
Son güncelleme: 16 Mayıs 2026 17:30
teknomers
Paylaş
Paylaş

Giriş

Rus hacker grubu Secret Blizzard, Kazuar arka kapısını uzun süredir kullandığı bir yapıya dönüştürerek modüler bir peer-to-peer (P2P) botnet geliştirmiştir. Bu durum, sürekli kalıcılık sağlama, gizlilik ve veri toplama becerileri ile birlikte siber güvenlik için ciddi bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kazuar yazılımı, 2017’den bu yana belgelenmiş olup, kod kökeninin 2005 yılına kadar uzandığı tespit edilmiştir. Microsoft araştırmaları, Kazuar’ın üç ana modül kullanarak çalıştığını göstermektedir: Kernel, Bridge, ve Worker.

  • Kernel Modülü: Görev yönetimi, diğer modülleri kontrol etme, lider seçme ve botnet içinde veri akışını yönlendirmeden sorumludur.
  • Bridge Modülü: Seçilen liderle komut ve kontrol (C2) sunucusu arasındaki trafiği yönlendiren bir iletişim proxy’sidir.
  • Worker Modülü: Gerçek casusluk faaliyetlerini gerçekleştiren modüldür. Kazuar aşağıdaki işlevleri yerine getirir:
    • Tuş kaydetme (keylogging)
    • Ekran görüntüsü alma
    • Dosya sisteminden veri toplama
    • Sistem ve ağ keşfi yapma
    • Email/MAPI verisi toplama (Outlook indirmeleri dahil)
    • Açık pencereleri izleme
    • Son dosyaları çalma

Etkilenen Sistemler

Kazuar, genellikle hükümet ve diplomatik kuruluşlar, savunma ile ilgili varlıklar ve Avrupa, Asya ve Ukrayna’daki kritik sistemleri hedef alarak faaliyet gösterir. Bu tür bir yazılımın siber güvenlik açıklarını kullanarak önemli bilgilere ulaşması, özellikle siyasi açıdan hassas belgelerin çalınması açısından tehlikeli bir durum oluşturmaktadır.

Çözüm ve Korunma

Microsoft, Kazuar’ın modüler ve son derece yapılandırılabilir doğasının tehditin özellikle kaçınma yeteneğini artırdığına dikkat çekmektedir. Şirket, işletmelerin savunmalarını statik imzalar yerine davranışsal tespit üzerine inşa etmelerini önermektedir. Önerilen bazı koruma yöntemleri şunlardır:

  • Sistemlerinizi güncel tutun; yazılımlarınızı düzenli olarak kontrol edin ve güncelleyin.
  • Güvenlik duvarınızı yapılandırarak gereksiz portları kapatın.
  • Ağ trafiğinizi dikkatli bir şekilde izleyin ve anormal aktiviteleri raporlayın.
  • Antivirüs ve güvenlik yazılımlarınızı en son sürümlerine güncelleyin ve varsayılan ayarları gözden geçirin.

Sonuç

Kazuar, uzun vadeli kalıcılık amacı güden bir tehdit olarak varlığını sürdürmektedir. Kullanıcılar ve sistem yöneticileri, yukarıda belirtilen önlemleri almak suretiyle kendilerini bu tür saldırılara karşı korumalıdırlar; güncellemeleri takip etmek ve gerekli durumlarda port kapatmak kritik öneme sahiptir.

Broadcom, NSA tarafından bildirilen kritik VMware NSX hatalarını düzeltti.
Progress Software Tarafından Açıklanan Üçüncü MOVEit Transfer Güvenlik Açığı
SonicWall NetExtender ile ConnectWise açıkları kullanılarak uzaktan erişim saldırıları.
CISA ve FBI, İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıkları Konusunda Uyarıyor
OracleIV DDoS Botnet, Konteynerleri Ele Geçirmek için Public Docker Engine API’lerini Hedefliyor
ETİKETLENDİ:AcilArkaBotnetedönüştürdüHackerlarKapısınıKazuarModülerP2PRus
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kullanıcılar, Amazon Destek Desteğini Sonlandırınca Eski Kindle’larını Jailbreak Yapıyor
Sonraki Makale Besiege’in Yeni Uzay DLC’si: Görülmemiş Bir Büyüklükte Yenilik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?