Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Andoryu Botnet, Yaygın Saldırı İçin Kritik Ruckus Kablosuz Kusurunu Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Andoryu Botnet, Yaygın Saldırı İçin Kritik Ruckus Kablosuz Kusurunu Kullanıyor

GenelSiber Güvenlik

Andoryu Botnet, Yaygın Saldırı İçin Kritik Ruckus Kablosuz Kusurunu Kullanıyor

teknomers
Son güncelleme: 11 Mayıs 2023 12:53
teknomers
Paylaş
Paylaş


11 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Siber Tehdit

Yeni oluşan bir botnet Andoryu bulundu faydalanmak savunmasız cihazlara girmek için Ruckus Kablosuz Yönetici panelinde artık yamalanmış kritik bir güvenlik açığı.

bu kusurolarak takip edildi CVE-2023-25717 (CVSS puanı: 9.8), HTTP isteklerinin yanlış işlenmesinden kaynaklanır, bu da kimliği doğrulanmamış uzaktan kod yürütülmesine ve kablosuz Erişim Noktası (AP) ekipmanının tamamen tehlikeye girmesine neden olur.

Andoryu’ydu ilk belgelenmiş Çinli siber güvenlik firması QiAnXin tarafından bu Şubat ayının başlarında, komut ve kontrol (C2) sunucuları ile SOCKS5 protokolü.

Kötü amaçlı yazılımın GitLab’daki uzaktan kod yürütme kusurlarını silah haline getirdiği bilinirken (CVE-2021-22205) ve yayma için Lilin DVR, CVE-2023-25717’nin eklenmesi, Andoryu’nun daha fazla cihazı botnet’e tuzağa düşürmek için istismar cephaneliğini aktif olarak genişlettiğini gösteriyor.

Fortinet FortiGuard Labs araştırmacısı Cara Lin, “Farklı protokoller için DDoS saldırı modülleri içeriyor ve SOCKS5 proxy’lerini kullanarak komuta ve kontrol sunucusuyla iletişim kuruyor” dedi. söz konusuen son kampanyanın Nisan 2023’ün sonlarında başladığını ekliyor.

Saldırı zincirinin daha ayrıntılı analizi, Ruckus kusuru bir cihaza erişim sağlamak için kullanıldığında, uzak bir sunucudan gelen bir komut dosyasının, yayılmak üzere virüslü cihaza bırakıldığını ortaya çıkardı.

Andoryu Bot Ağı

Kötü amaçlı yazılım da kendi adına bir C2 sunucusuyla bağlantı kurar ve ICMP, TCP ve UDP gibi protokolleri kullanarak ilgili hedeflere karşı bir DDoS saldırısı başlatmak için daha fazla talimat bekler.

Bu tür saldırıları düzenlemenin maliyeti, satıcının Telegram kanalındaki bir liste aracılığıyla ilan edilir ve aylık planlar, süreye bağlı olarak 90 ila 115 ABD Doları arasında değişir.

RapperBot Botnet, Yetenek Listesine Kripto Madenciliğini Ekliyor

Uyarı, RapperBot DDoS botnet’in bir Monero kripto madencisi düşürerek güvenliği ihlal edilmiş Intel x64 sistemlerinden kâr elde etmek için cryptojacking işlevselliğini içeren yeni sürümlerinin keşfedilmesinin ardından geldi.

RapperBot kampanyaları, botnet’in DDoS saldırılarını başlatmak için ayak izini genişletmek için öncelikle zayıf veya varsayılan SSH veya Telnet kimlik bilgilerine sahip kaba kuvvet IoT cihazlarına odaklandı.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Fortinet, Ocak 2023’te RapperBot madenci etkinliğinin en son yinelemesini tespit ettiğini ve saldırıların, ayrı XMRig kripto madencilerini ve RapperBot ikili dosyalarını indirip çalıştırabilen bir Bash kabuk komut dosyası sağladığını söyledi.

Kötü amaçlı yazılıma yapılan müteakip güncellemeler, iki farklı işlevi madencilik yeteneklerine sahip tek bir bot istemcisinde birleştirirken, aynı zamanda rakip madenci işlemlerini sonlandırmak için adımlar attı.

Andoryu Bot Ağı

İlginç bir şekilde, entegre XMRig madencisine sahip yeni RapperBot örneklerinin hiçbiri, alternatif bir dağıtım mekanizması olasılığını artıran kendi kendine yayılma yetenekleri içermiyor.

Fortinet, “Bu, kaba kuvvet yetenekleriyle diğer RapperBot örnekleri tarafından toplanan kimlik bilgilerini kötüye kullanan ve yalnızca x64 makinelerine birleşik bot/madenci bulaştıran, tehdit aktörü tarafından çalıştırılan harici bir yükleyicinin olası kullanılabilirliğini gösteriyor.” kuramsallaştırılmış.

RapperBot’un cryptojacking’e genişlemesi, finansal olarak motive olmuş tehdit operatörlerinin “botnet’lerinden etkilenen makinelerden maksimum değeri elde etmek” için çevrilmemiş hiçbir taş bırakmadıklarının bir başka göstergesidir.

İkiz gelişmeler, ABD Adalet Bakanlığı’nın kiralık DDoS hizmetleriyle ilişkili 13 internet alan adının ele geçirildiğini duyurmasıyla da geldi.



siber-2

GeForce RTX 4090 ve 4080’deki Boş Ekran Sorunu En Son NVIDIA Firmware Güncellemesinde Düzeltildi
Stealer Kötü Amaçlı Yazılımlarını Yaymak İçin Yapay Zeka Tarafından Oluşturulan YouTube Videolarında %200-300 Artış
Yeni araştırma, gezegen oluşumu hakkında yeni bilgiler sağlıyor
Firefox’ta Kayıtlı Parolalarınızı Ana Parola ile Nasıl Korursunuz?
İyonosfer-M uydularının fırlatılması için hazırlıklar Vostochny Kozmodromunda başladı.
ETİKETLENDİ:ağ güvenliğiAndoryubilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkablosuzKritikKullanıyorKusurunuNasıl heklenirRuckussaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYaygınyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trigun Fandom, Zaman Savaşını Tekrar Kaybetme Şeklinizi Bu Şekilde Yaptı
Sonraki Makale Star Wars Jedi Survivor Beklentilere ve Düşmüş Düzene Karşı “Çok Güçlü” İlerliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?