Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Birisi Mozi Botnet’ini Öldürdü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Birisi Mozi Botnet’ini Öldürdü

GenelSiber Güvenlik

Birisi Mozi Botnet’ini Öldürdü

teknomers
Son güncelleme: 5 Kasım 2023 00:43
teknomers
Paylaş
Paylaş


Contents
  • Mozi’nin Kaybolma Yasası
  • Bu Mozi’nin Sonu mu?

Mozi botnet’i, ağustos ayında tetiklenen fiili bir kapatma anahtarı sayesinde artık eski halinin bir kabuğu haline geldi.

Eylül 2019’dan bu yana aktif olan Mozi, dağıtılmış hizmet reddi (DDoS) saldırılarının yanı sıra veri sızdırma ve yük yürütme işlemlerini de mümkün kılan eşler arası (P2P) bir botnet’tir. Nesnelerin İnterneti (IoT) cihazlarına bulaşıyor (örneğin, daha güçlü riskler için ağ geçitlerini kullanarak) ve kaynak kodunun Mirai, Gafgyt ve IoT Reaper gibi diğer IoT tabanlı botnet’lerde kökleri var.

Bir zamanlar dünyanın en üretken botnet’i olan Mozi artık tamamen kapanmış durumda. İçinde 1 Kasım’da yayınlanan bir blog yazısıESET’ten araştırmacılar, yaratıcıların veya muhtemelen Çin hükümetinin, dış dünyaya bağlanma yeteneğini ortadan kaldıran ve çalışan botların yalnızca küçük bir kısmını ayakta bırakan bir güncellemeyi dağıtmaktan sorumlu olduğunu öne sürdü.

ESET’in kıdemli kötü amaçlı yazılım araştırmacısı Ivan Bešina, “Yeni öldürme anahtarı güncellemesi, orijinal Mozi’nin yalnızca ‘sadeleştirilmiş’ bir versiyonudur” diye açıklıyor. “Aynı kalıcılık mekanizmasına sahip ve güvenlik duvarını Mozi ile aynı şekilde kuruyor, ancak tüm ağ oluşturma yeteneklerinden yoksun”, bu da onu gelecekte kullanım için geçersiz kılıyor.

Mozi’nin Kaybolma Yasası

Mozi, ilk günlerinde bile dikkate alınması gereken bir güçtü. IBM’in X-Force’una göre2019’un sonundan 2020’nin ortasına kadar küresel botnet trafiğinin %90’ını oluşturdu ve genel olarak botnet trafiğinde büyük bir artışa neden oldu. 2023 gibi yakın bir tarihte ESET 200.000’den fazla benzersiz Mozi botunu takip etti, ancak çok daha fazlası da olabilirdi.

Şimdi geldiğinden daha hızlı gitti.

8 Ağustos’ta Hindistan’daki Mozi örnekleri uçurumdan düştü. 16 Ağustos’ta aynı şey Çin’de de yaşandı. Artık botnet her iki ülkede de mevcut değil ve küresel örnekler bir zamanlar olduklarından çok daha küçük bir oranda kaldı.

Mozi küresel olarak Hindistan'da ve Çin'de yapılandırılıyor
Kaynak: ESET

27 Eylül’de ESET araştırmacıları bunun nedenini keşfettiler: Kullanıcı datagram protokolü (UDP) mesajı içindeki, Mozi botlarına gönderilen ve güncellemeyi indirme ve yükleme talimatlarını içeren bir yapılandırma dosyası.

Güncelleme aslında bir acil durum anahtarıydı.

Kötü amaçlı yazılımı kendisinin bir kopyasıyla değiştirdi ve ana cihazlarda birkaç eylemi daha tetikledi: belirli hizmetleri devre dışı bırakmak, belirli bağlantı noktalarına erişim sağlamak, belirli yapılandırma komutlarını yürütmek ve değiştirdiği kötü amaçlı yazılım dosyasıyla aynı dayanağı cihazda oluşturmak.

Orijinal kaynak koduyla ve öldürme anahtarını imzalamak için kullanılan özel anahtarlarla örtüşmeler, kesinlikle sorumluların orijinal yazarlar olduğunu gösterdi, ancak araştırmacılar aynı zamanda yazarların, Çin yasa uygulayıcıları tarafından yaratımlarını öldürmeye zorlanıp zorlanmadıkları konusunda da spekülasyon yaptı. 2021’de onları tutuklayan.

Bu Mozi’nin Sonu mu?

Dünya çapındaki devasa varlığına rağmen Bešina için Mozi başlangıçta pek bir tehdit değildi.

“Mozi’nin sorunlarından biri, botların dünyanın her yerindeki cihazlara aktif olarak saldırması ve (operatörlerin denetimi olmadan) kendi başlarına yayılmaya çalışması nedeniyle önemli miktarda İnternet trafiği oluşturmasıydı. Güvenlik kayıtlarını karıştırıyor ve kullanıcılar için küçük olaylar yaratıyor. güvenlik analistleri altyapıyı izliyor. Temel güvenlik önlemlerine sahip olan herkes güvendeydi” diyor.

Ve ironik bir şekilde, öldürme anahtarı sayesinde Mozi artık ana cihazlarını gelecekteki kötü amaçlı yazılım bulaşmalarına karşı normalde olacağından çok daha dayanıklı hale getirdi.

Bešina’nın açıkladığı gibi, “SSH sunucusu gibi yönetim hizmetlerini kapatarak ve katı güvenlik duvarı kuralları uygulayarak cihazı diğer kötü amaçlı yazılımlardan daha fazla etkilenmeye karşı güçlendirir. Bu durumda kalıcılık, bu güçlendirilmiş yapılandırmanın yeniden başlatıldıktan sonra bile korunmasına yardımcı olur. Bu nedenle kill switch yazarları, orijinal Mozi veya başka bir kötü amaçlı yazılımın yeniden bulaşmasını önlemek için ellerinden geleni yaptılar.”



siber-1

Pixel Watch: Google’ın ilk bağlı saati hakkında bilmeniz gereken her şey
Fortnite Ripsaw Launcher’ın bazı mükemmel gizli kullanımları var
Tüm Itch mağazası çevrimdışına alındı ​​ve görünen o ki bu Funko’nun hatası
Bu Cyberpunk 2077 modları çok daha fazla kedi ekler
Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen
ETİKETLENDİ:BirisiBotnetiniMOZİÖldürdü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fraktal Sanat Resim Çerçevesinde Kullanılan Raspberry Pi Zero
Sonraki Makale Jüpiter’in Gizli Jet Akımı Hızı 500 km/saat’e Kadar Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?