Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

GenelSiber Güvenlik

CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

teknomers
Son güncelleme: 29 Mayıs 2024 02:57
teknomers
Paylaş
Paylaş


Contents
  • Çoklu Varyantlar
  • Her Zamanki Gibi Güçlü Bir Tehdit

Araştırmacılar, CatDDoS adı verilen Mirai dağıtılmış hizmet reddi (DDoS) botnet varyantını içeren son zamanlarda faaliyetlerde bir artış tespit etti.

Saldırılar birden fazla sektördeki kuruluşları hedef aldı ve ABD, Fransa, Almanya, Brezilya ve Çin’deki bulut satıcılarını, iletişim sağlayıcılarını, inşaat şirketlerini, bilim ve araştırma kuruluşlarını ve eğitim kurumlarını içeriyor.

Çoklu Varyantlar

Kötü amaçlı yazılım ilk olarak geçen Ağustos ayında ortaya çıktı ve Eylül 2023’te nispeten üretken bir tehdit haline geldi. CatDDoS’un Aralık ayında büyük ölçüde gözden kaybolması, Çin’deki QiAnXin XLab’daki tehdidi takip eden araştırmacıların, kötü amaçlı yazılım operatörlerinin fişini çekmiş olabileceğini varsaymalarına yol açtı.

İçinde bu hafta yayınlanan raporQiAnXin, araştırmacılarının son üç ay içinde CatDDoS varyantlarını kullanan birden fazla çeteyi gözlemlediğini söyledi. QiAnXin, RebirthLTD, Komaru ve Cecilio Network dahil olmak üzere çeşitli isimler altında takip edilen varyantların operatörlerinin yeni kampanyalarında şu ana kadar en az 80 farklı güvenlik açığından yararlandığını söyledi.

QiAnXin bir blog yazısında “Sistemimiz CatDDoS ile ilgili çetelerin aktif kaldığını gözlemledi” dedi. “Ayrıca günlük maksimum hedef sayısının 300’ün üzerinde olduğu da gözlemlendi.”

CatDDoS şemsiyesi altında istismar edilen güvenlik açıkları, onlarca ürün ve teknolojiyi etkiliyor. Apache ActiveMQ Sunucuları, Apache Log4jCisco Linksys, Jenkins sunucular ve NetGear yönlendiricileri.

Güvenlik açıklarının çoğu yakın zamanda ortaya çıktı, yani geçen yıl açıklandılar. Ancak CatDDoS tehdit aktörlerinin yararlandığı nispeten eski çok sayıda başka tehdit de var. Bunların arasında CVE-2010-2506Linksys ürün yazılımındaki yaklaşık 14 yıllık bir güvenlik açığı; CVE-2013-1599D-Link IP kameralarda on yıldan fazla süredir var olan bir kusur; Ve CVE-2011-5010Ctek SkySouters’ta 2011’de ortaya çıkan bir uzaktan kod yürütme güvenlik açığı.

QuAnXin, “Henüz bazı güvenlik açıklarını tespit etmedik, ancak örneklerin yürütülmesi parametrelerine bağlı olarak sıfır gün güvenlik açığı olabilir” dedi. Şirket, araştırmacılarının analiz ettiği CatDDoS ile ilgili telemetriye işaret ederek, “Örneğin, ‘skylab0day’ ve ‘Cacti-n0day’ numunenin çalışma parametrelerinde gösteriliyor” dedi.

QuAnXin’e göre. CatDDoS aktörleri, son saldırı dalgasında günde 300’den fazla hedefi tehlikeye atıyor.

Güvenlik sağlayıcısının gözlemlediği CatDDoS varyantlarının tümü, orijinal kötü amaçlı yazılımın yazarlarının birisinin kendilerinden yazılımı satın alması için nafile bir teklif verdikten sonra Aralık ayında kamuya açıkladığı kaynak koduna dayanıyor gibi görünüyor. QuAnXin, “Farklı değişkenler farklı gruplar tarafından yönetilebilse de kodda, iletişim tasarımında, dizilerde, şifre çözme yöntemlerinde vb. çok az değişiklik var” dedi. “Böylece bu varyantları CatDDoS ile ilgili çetelerde birleştirdik, her ne kadar bunu kabul etmek istemeseler de.”

Her Zamanki Gibi Güçlü Bir Tehdit

DDoS kötü amaçlı yazılımları ve botnet’ler bir sorun olmaya devam ediyor Dünya çapındaki kuruluşlar için güçlü bir tehdit. Pek çok kuruluş, DDoS ile ilgili ani trafik artışlarına uyum sağlamak için ağ altyapılarında önemli yedekler oluşturmuş olsa da, tehdit aktörleri de oyunlarını geliştirdi.

A Nexusguard’ın son raporu tehdit aktörlerinin saldırı odaklarını bireysel bilgisayarlara ve sunuculara kaydırdığını gösterdi. Bu sistemler, Nexusguard’ın geçen yıl tespit ettiği DDoS saldırı girişimlerinin %92’sinde birincil hedefti; bu oran bir önceki yıla göre %68’di. Şirket, odaktaki bu değişikliği Windows sistemlerindeki yeni güvenlik açıklarına ve saldırıların bu sistemleri tehlikeye atmasını kolaylaştıran kötü amaçlı yazılımların varlığına bağladı.

Önemli bir şekilde, DDoS saldırı hacimleri 2023’te %55 düşüş gösterse de bireysel saldırıların boyutu %233 arttı. Bu saldırıların çoğunda tehdit aktörleri saldırılara devam etti. NTP amplifikasyonuna güvenin — saldırı trafiğini büyük ölçüde artıran bir teknik. Ancak Nexusguard, saldırı trafiği hacimlerini artırmak için DNS güçlendirme ve HTTPS taşma yöntemleri gibi diğer tekniklere de giderek daha fazla güvendiklerini söyledi.



siber-1

Google Pixel 9A Resmi Vaka Sızıntısı, orta garip telefonun çıkıntılı Camra Bar’ı attığını ve ayrıca kutu renk yolunu ortaya çıkardığını itiraf ediyor
Alışveriş yapanlar Kara Cuma’da kazanmak için yapay zekaya yöneliyor; siz de yapabilirsiniz
Avtovaz, bir hafta boyunca 13 üretim öncesi Lada Iskra’yı piyasaya sürdü – ortalama 80 kusur arabayı hesaba katıyor
Video Oyunlarından Esinlenen Çizgi Romanlar, Mangalar ve Kitaplar Amazon’da B2G1’de Ücretsiz
Baldur’un Gate 3 Patch 8 artık canlı, çapraz oyun ve bölünmüş ekran kooperatifini test edecek
ETİKETLENDİ:ArtırıyorCatDDOSDDoSgruplarıkeskinSaldırılarınışekildeTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Copilot artık doğrudan favori mesajlaşma uygulamamda çalışıyor
Sonraki Makale Multiversus’un sistem gereksinimleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?