Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı

GenelSiber Güvenlik

DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı

teknomers
Son güncelleme: 17 Mart 2022 21:59
teknomers
Paylaş
Paylaş


Kötü amaçlı yazılım olarak bilinen KirliMoe Son araştırmalara göre, herhangi bir kullanıcı etkileşimi gerektirmeden erişimini genişletmesine olanak tanıyan yeni solucan benzeri yayılma yetenekleri kazandı.

“Solucan modülü, daha eski ve iyi bilinen güvenlik açıklarını hedefler, örn. EbediMavi ve Sıcak patates Windows ayrıcalık yükseltme,” Avast araştırmacısı Martin Chlumecký dedim Çarşamba günü yayınlanan bir raporda.

“Bir solucan modülü, günde yüz binlerce özel ve genel IP adresi üretebilir ve bunlara saldırabilir; birçok makine hala yama uygulanmamış sistemler veya zayıf parolalar kullandığından birçok kurban risk altındadır.”

2016 yılından beri aktif olan DirtyMoe botnet Cryptojacking ve dağıtılmış hizmet reddi (DDoS) saldırılarını gerçekleştirmek için kullanılır ve PurpleFox veya enjekte edilen Telegram Messenger yükleyicileri gibi harici istismar kitleri aracılığıyla dağıtılır.

Ayrıca saldırı dizisinin bir parçası olarak, Monero madenciliği modüllerini yüklemek ve kötü amaçlı yazılımı solucan benzeri bir şekilde yaymak için kullanılan Core ve Executioner olmak üzere iki ek işlemin başlatılmasını tetikleyen bir DirtyMoe hizmeti de kullanılır.

Solucan modülleri, kötü amaçlı yazılımı yüklemek için çeşitli güvenlik açıkları kullanarak kurban makinelere saldırır ve her modül, keşif sonrası toplanan bilgilere dayalı olarak belirli bir kusuru hedefler.

  • CVE-2019-9082: ThinkPHP – Çoklu PHP Enjeksiyon RCE’leri
  • CVE-2019-2725: Oracle Weblogic Server – ‘AsyncResponseService’ Seriyi Kaldırma RCE
  • CVE-2019-1458: WizardOpium Yerel Ayrıcalık Yükseltme
  • CVE-2018-0147: Seriyi Kaldırma Güvenlik Açığı
  • CVE-2017-0144: EternalBlue SMB Uzaktan Kod Yürütme (MS17-010)
  • MS15-076: RCE Ayrıcalık Yükseltmesine İzin Veriyor (Sıcak Patates Windows Ayrıcalık Yükseltmesi)
  • Zayıf parolalarla MS SQL Sunucuları, SMB ve Windows Yönetim Araçları (WMI) hizmetlerini hedefleyen sözlük saldırıları

Chlumecký, “Solucanlı modülün ana amacı, yönetici ayrıcalıkları altında RCE’ye ulaşmak ve yeni bir DirtyMoe örneği kurmaktır,” diye açıkladı Chlumecký, bileşenin temel işlevlerinden birini ekleyerek, modül.

Ayrıca, geliştirilmekte olan başka bir solucan modülünün PHP, Java Seriyi Kaldırma ve Oracle Weblogic Sunucularını hedef alan açıklar içerdiği ve saldırganların bulaşmaların kapsamını genişletmek istediğini ima ettiği bulundu.

Chlumecký, “Solucan hedef IP’leri, dünya çapında ve solucan modülünün jeolojik konumuyla ilgili olarak IP adreslerini eşit olarak üreten akıllıca tasarlanmış algoritma kullanılarak oluşturulur.” Dedi. “Ayrıca, modül yerel/ev ağlarını hedefliyor. Bu nedenle, genel IP’ler ve hatta güvenlik duvarlarının arkasındaki özel ağlar risk altındadır.”



siber-2

Uzay tabanlı yerçekimsel dalga gözlemevi LISA yeşil ışık aldı
Roscosmos: İnsanlık 50 yıl içinde Mars’a ulaşacak. Ancak Elon Musk her şeyi çok daha hızlı yapmak istiyor
Xiaomi, tam ekran parmak izi tarayıcı ile geldi. Doğru, tam olarak bir parmak izi taramaz.
Cisco Güvenli E-posta ağ geçitleri bu basit hata kullanılarak kilitlenebilir
Eleştirmenlerce Beğenilen Hi-Fi Rush “Kazanması Gereken Parayı Kazanamadı” – Rapor
ETİKETLENDİ:açıklarağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriDirtyMoefidye yazılımıhack haberlerihacker haberleriHızlaiçinkazandıModülündeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWormableYayılmakyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TSMC, Samsung ile küresel dökümhane işine bir an önce hakim olmaya devam ediyor
Sonraki Makale Ford artık insan yardımı olmadan 3D yazıcıları çalıştırmak için robotlar kullanıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?