Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bot ağları, Yayınlanan PoC’den Sonra Günler veya Haftalar İçinde İstismarlar Gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bot ağları, Yayınlanan PoC’den Sonra Günler veya Haftalar İçinde İstismarlar Gönderiyor

GenelSiber Güvenlik

Bot ağları, Yayınlanan PoC’den Sonra Günler veya Haftalar İçinde İstismarlar Gönderiyor

teknomers
Son güncelleme: 10 Temmuz 2023 13:31
teknomers
Paylaş
Paylaş



Contents
  • Anında Kod Kapma
  • Her Şirketin Bir Bal Küpü Olmalı mı?

Trustwave’deki araştırmacılar tarafından toplanan altı aylık verilere göre, saldırganlar kavram kanıtı kodunu kullanarak gerçek dünya saldırılarını hızla tersine çeviriyor ve yayınlanmış araştırmalardan uygulanabilir istismarlar oluşturmak yalnızca günler ila haftalar alıyor.

Deney sırasında Trustwave, beş yaygın kurumsal cihazı taklit eden bal küpleri kurdu ve saldırganların kavram kanıtı (PoC) kodunun yayınlanmasından sonraki altı gün içinde bir güvenlik açığından ve 17 gün içinde başka bir güvenlik açığından yararlanmaya başladığını tespit etti. Genel olarak, araştırmacılar, saldırganların yanı sıra güvenlik uzmanları tarafından İnternet’in yasal olarak taranmasını içeren istismar taramalarının HTTP ve HTTPS isteklerinin %25’ini oluşturduğunu, gerçek saldırıların ise yeni oluşturulan sunuculara yönelik trafiğin %19’unu oluşturduğunu buldu. Neredeyse tüm saldırılar üç özel botnet’ten geldi: Mozi, Mirai ve Kinsing.

Trustwave güvenlik araştırmalarından sorumlu başkan yardımcısı Ziv Mador, şirketlerin, saldırganların herhangi bir yama üzerinde tersine mühendislik uygulayabileceklerini ve konsept kanıtı olmasa bile kendi açıklarını geliştirebileceklerini varsaymaları gerektiğini söylüyor.

“Yeni keşfedilen güvenlik açıklarının sürekli akışının farkında olmak, proaktif önlemler almak ve tehdit aktörlerinin fırsat penceresini en aza indirmek için yamaları derhal uygulamak çok önemlidir” diyor.

Araştırma, yalnızca saldırganların istismar kodunu hızla kullandığını değil, aynı zamanda saldırıların mevcut botnet altyapısına bağlanarak hızla otomatikleştirildiğini de vurguluyor. Araştırmacıların bal küplerinden yararlanmaya çalışan trafiğin %19’unun %73’ü Mozi botnet’inden, %14’ü Kinsing botnet’inden ve %9’u Mirai botnet’inden geldi.

Her üç botnet de Nesnelerin İnterneti’ne (IoT) ve yönetilen dosya sunucuları, posta sunucuları, ağ geçitleri ve operasyonel teknolojiyi yöneten endüstriyel kontrol sistemleri gibi uç cihazlara odaklanma eğilimindedir. Örneğin Mozi, ağ geçitlerine ve dijital video kayıt cihazlarına bulaşarak başlayan, ancak ağ geçidi cihazlarındaki güvenlik açıklarından yararlanmak için gelişen eşler arası bir botnet’tir. Mirai botnet’teki son güncellemeler, Tenda ve Zyxel ağ cihazlarındaki hatalardan yararlanma yeteneğini içerir.

Akamai’de güvenlik araştırmacısı olan Allen West, şu anda Mozi’nin mümkün olduğu kadar çok korumasız IoT cihazı bulma çabalarında çok agresif olduğunu söylüyor.

“Güvenlik, IoT cihazlarında geçmişte olduğu kadar öncelikli olmadı, ancak yine de İnternet manzarasının büyük bir bölümünü oluşturuyorlar” diyor. “Trafik gönderebiliyorsa, bot olarak kullanılacak kadar iyidir. Saldırganlar, özellikle de Mirai, bunu kabul etti ve tüm operasyonlarını bu fikir etrafında kurdu.”

Anında Kod Kapma

Trustwave SpiderLabs’teki siber güvenlik uzmanları, araştırmayı yürütmek üzere, savunmasız kurumsal ağları taklit etmek için altı farklı ülkede beş farklı cihaz (Fortra GoAnywhere MFT, Microsoft Exchange, Fortinet FortiNAC, Atlassian BitBucket ve F5 Big-IP) için bal küpleri kurdu. En az 1.100 benzersiz yük dahil olmak üzere 38.000’den fazla IP adresinden veri topladılar. araştırmacılar analizlerinde belirttiler.

Bal küpleri, davetsiz misafirleri istismarlarının işe yaradığına inandırmaya çalışan bir “orta etkileşimli bal küpü” kullanarak saldırganlarla etkileşime girme yeteneğine sahipti. Ancak bal küpleri maskaralığı bu temel seviyenin ötesine taşımadı. Trustwave’den Mador, bir istismar girişiminin ardından, saldırganların saldırının bir sonraki aşamasını indirmek için genellikle _wget_ veya _curl_ çalıştırdığını, ancak bal küpünün komutu çalıştırmak yerine yalnızca bir sonraki aşamayı analiz için indirmeye çalıştığını söylüyor.

Mador, “Honeypot’larımız gerçek anlamda savunmasız uygulamalar olarak yapılandırıldı ve Shodan gibi hizmetlerde bu şekilde ortaya çıktılar” diyor. “Bu tür etkinliklerde yer alan kişiler veya gruplar tarafından yaygın olarak kullanılan birkaç Web kabuğunu başarıyla ele geçirdik, ancak bal küpümüzün orta etkileşimli doğası nedeniyle, saldırganların gerçekleştirmiş olabileceği sonraki eylemleri izleyemedik.”

Honeypot’lar, ABD ve Birleşik Krallık’ta yönetilen bir dosya aktarım hizmeti olan Fortra GoAnywhere MFT’ye karşı daha önce bildirilmemiş bir Web kabuğunu yüklemeye çalışan bir saldırı tespit etti. Araştırmacılar ayrıca Fortinet FortiNAC cihazındaki bir güvenlik açığını hedef alan saldırılar tespit ettiler (CVE-2022-39952) PoC istismar kodunun yayınlanmasından sonraki altı gün içinde. Diğer saldırılar, Atlassian Bitbucket sunucularını ve F5 Big-IP cihazlarını hedef aldı.

Her Şirketin Bir Bal Küpü Olmalı mı?

Edge ve IoT cihazlarına hızlı bir şekilde yama uygulamak bir öncelik olsa da, kuruluşlar ayrıca PoC açıklarının serbest bırakıldığı veya vahşi ortamda saldırıya uğrayan cihazlara da öncelik vermelidir.

Yine de Mador, şirketlerin kendi bal küplerini kullanmayı düşünmeleri gerektiğini öne sürüyor.

“Mevcut güvenlik önlemleri bu saldırılara karşı yeterli görünürlük sağlamadığında, bir bal küpünün konuşlandırılması dikkate alınması gereken değerli bir seçenek olabilir” diyor. “Bal küpleri, ek savunma katmanları görevi görür, saldırganları cezbeder ve onların taktikleri ve teknikleri hakkında değerli bilgiler sağlar.”



siber-1

Resmi Doom Eternal mod desteği nihayet yolda olabilir
Yapay Zeka Ransomware’ı Daha Erişilebilir Hale Getiriyor
YouTube, iOS Duyurusunda Resim İçinde Resim Moduna Geri Dönüyor
Gran Turismo 7 hala kızgın hayranlar tarafından eleştiriliyor
D&D Canavar Kılavuzu, on yıldan fazla bir süredir ilk yeni baskısını aldı
ETİKETLENDİ:ağlarıBotgönderiyorGünlerHaftalariçindeİstismarlarPoCdenSonraveyayayınlanan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İsim plakaları yeniden yapıştırılacak: Lada X-Cross 5’in direksiyon simidindeki Çin logosu, otomobilin piyasaya sürülmesini birkaç ay hızlandırmak için tutuldu
Sonraki Makale İşte Linux Çekirdeği 6.4’teki Yenilikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?