Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

GenelSiber Güvenlik

CatDDOS Tehdit Grupları DDoS Saldırılarını Keskin Şekilde Artırıyor

teknomers
Son güncelleme: 29 Mayıs 2024 02:57
teknomers
Paylaş
Paylaş


Contents
  • Çoklu Varyantlar
  • Her Zamanki Gibi Güçlü Bir Tehdit

Araştırmacılar, CatDDoS adı verilen Mirai dağıtılmış hizmet reddi (DDoS) botnet varyantını içeren son zamanlarda faaliyetlerde bir artış tespit etti.

Saldırılar birden fazla sektördeki kuruluşları hedef aldı ve ABD, Fransa, Almanya, Brezilya ve Çin’deki bulut satıcılarını, iletişim sağlayıcılarını, inşaat şirketlerini, bilim ve araştırma kuruluşlarını ve eğitim kurumlarını içeriyor.

Çoklu Varyantlar

Kötü amaçlı yazılım ilk olarak geçen Ağustos ayında ortaya çıktı ve Eylül 2023’te nispeten üretken bir tehdit haline geldi. CatDDoS’un Aralık ayında büyük ölçüde gözden kaybolması, Çin’deki QiAnXin XLab’daki tehdidi takip eden araştırmacıların, kötü amaçlı yazılım operatörlerinin fişini çekmiş olabileceğini varsaymalarına yol açtı.

İçinde bu hafta yayınlanan raporQiAnXin, araştırmacılarının son üç ay içinde CatDDoS varyantlarını kullanan birden fazla çeteyi gözlemlediğini söyledi. QiAnXin, RebirthLTD, Komaru ve Cecilio Network dahil olmak üzere çeşitli isimler altında takip edilen varyantların operatörlerinin yeni kampanyalarında şu ana kadar en az 80 farklı güvenlik açığından yararlandığını söyledi.

QiAnXin bir blog yazısında “Sistemimiz CatDDoS ile ilgili çetelerin aktif kaldığını gözlemledi” dedi. “Ayrıca günlük maksimum hedef sayısının 300’ün üzerinde olduğu da gözlemlendi.”

CatDDoS şemsiyesi altında istismar edilen güvenlik açıkları, onlarca ürün ve teknolojiyi etkiliyor. Apache ActiveMQ Sunucuları, Apache Log4jCisco Linksys, Jenkins sunucular ve NetGear yönlendiricileri.

Güvenlik açıklarının çoğu yakın zamanda ortaya çıktı, yani geçen yıl açıklandılar. Ancak CatDDoS tehdit aktörlerinin yararlandığı nispeten eski çok sayıda başka tehdit de var. Bunların arasında CVE-2010-2506Linksys ürün yazılımındaki yaklaşık 14 yıllık bir güvenlik açığı; CVE-2013-1599D-Link IP kameralarda on yıldan fazla süredir var olan bir kusur; Ve CVE-2011-5010Ctek SkySouters’ta 2011’de ortaya çıkan bir uzaktan kod yürütme güvenlik açığı.

QuAnXin, “Henüz bazı güvenlik açıklarını tespit etmedik, ancak örneklerin yürütülmesi parametrelerine bağlı olarak sıfır gün güvenlik açığı olabilir” dedi. Şirket, araştırmacılarının analiz ettiği CatDDoS ile ilgili telemetriye işaret ederek, “Örneğin, ‘skylab0day’ ve ‘Cacti-n0day’ numunenin çalışma parametrelerinde gösteriliyor” dedi.

QuAnXin’e göre. CatDDoS aktörleri, son saldırı dalgasında günde 300’den fazla hedefi tehlikeye atıyor.

Güvenlik sağlayıcısının gözlemlediği CatDDoS varyantlarının tümü, orijinal kötü amaçlı yazılımın yazarlarının birisinin kendilerinden yazılımı satın alması için nafile bir teklif verdikten sonra Aralık ayında kamuya açıkladığı kaynak koduna dayanıyor gibi görünüyor. QuAnXin, “Farklı değişkenler farklı gruplar tarafından yönetilebilse de kodda, iletişim tasarımında, dizilerde, şifre çözme yöntemlerinde vb. çok az değişiklik var” dedi. “Böylece bu varyantları CatDDoS ile ilgili çetelerde birleştirdik, her ne kadar bunu kabul etmek istemeseler de.”

Her Zamanki Gibi Güçlü Bir Tehdit

DDoS kötü amaçlı yazılımları ve botnet’ler bir sorun olmaya devam ediyor Dünya çapındaki kuruluşlar için güçlü bir tehdit. Pek çok kuruluş, DDoS ile ilgili ani trafik artışlarına uyum sağlamak için ağ altyapılarında önemli yedekler oluşturmuş olsa da, tehdit aktörleri de oyunlarını geliştirdi.

A Nexusguard’ın son raporu tehdit aktörlerinin saldırı odaklarını bireysel bilgisayarlara ve sunuculara kaydırdığını gösterdi. Bu sistemler, Nexusguard’ın geçen yıl tespit ettiği DDoS saldırı girişimlerinin %92’sinde birincil hedefti; bu oran bir önceki yıla göre %68’di. Şirket, odaktaki bu değişikliği Windows sistemlerindeki yeni güvenlik açıklarına ve saldırıların bu sistemleri tehlikeye atmasını kolaylaştıran kötü amaçlı yazılımların varlığına bağladı.

Önemli bir şekilde, DDoS saldırı hacimleri 2023’te %55 düşüş gösterse de bireysel saldırıların boyutu %233 arttı. Bu saldırıların çoğunda tehdit aktörleri saldırılara devam etti. NTP amplifikasyonuna güvenin — saldırı trafiğini büyük ölçüde artıran bir teknik. Ancak Nexusguard, saldırı trafiği hacimlerini artırmak için DNS güçlendirme ve HTTPS taşma yöntemleri gibi diğer tekniklere de giderek daha fazla güvendiklerini söyledi.



siber-1

Mod yapımcıları yine harekete geçti ve 4 TB depolama alanına sahip bir Asus ROG Ally ürettiler.
Gökbilimciler tuhaf bir nükleer geçici olayı inceliyor
Temel olarak tamamen yeni bir Doom oyununa sahibiz
Call Of Duty: Modern Warfare 3 Senaryosu Ön Sipariş Verilirse 7 Gün Erken Oynanabilir
İran, katı yakıtlı motorla üç aşamalı Qaem-100 roketini başarıyla test etti
ETİKETLENDİ:ArtırıyorCatDDOSDDoSgruplarıkeskinSaldırılarınışekildeTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Copilot artık doğrudan favori mesajlaşma uygulamamda çalışıyor
Sonraki Makale Multiversus’un sistem gereksinimleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?