Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı

GenelSiber Güvenlik

DirtyMoe Botnet, Wormable Modülünde Hızla Yayılmak için Yeni Açıklar Kazandı

teknomers
Son güncelleme: 17 Mart 2022 21:59
teknomers
Paylaş
Paylaş


Kötü amaçlı yazılım olarak bilinen KirliMoe Son araştırmalara göre, herhangi bir kullanıcı etkileşimi gerektirmeden erişimini genişletmesine olanak tanıyan yeni solucan benzeri yayılma yetenekleri kazandı.

“Solucan modülü, daha eski ve iyi bilinen güvenlik açıklarını hedefler, örn. EbediMavi ve Sıcak patates Windows ayrıcalık yükseltme,” Avast araştırmacısı Martin Chlumecký dedim Çarşamba günü yayınlanan bir raporda.

“Bir solucan modülü, günde yüz binlerce özel ve genel IP adresi üretebilir ve bunlara saldırabilir; birçok makine hala yama uygulanmamış sistemler veya zayıf parolalar kullandığından birçok kurban risk altındadır.”

2016 yılından beri aktif olan DirtyMoe botnet Cryptojacking ve dağıtılmış hizmet reddi (DDoS) saldırılarını gerçekleştirmek için kullanılır ve PurpleFox veya enjekte edilen Telegram Messenger yükleyicileri gibi harici istismar kitleri aracılığıyla dağıtılır.

Ayrıca saldırı dizisinin bir parçası olarak, Monero madenciliği modüllerini yüklemek ve kötü amaçlı yazılımı solucan benzeri bir şekilde yaymak için kullanılan Core ve Executioner olmak üzere iki ek işlemin başlatılmasını tetikleyen bir DirtyMoe hizmeti de kullanılır.

Solucan modülleri, kötü amaçlı yazılımı yüklemek için çeşitli güvenlik açıkları kullanarak kurban makinelere saldırır ve her modül, keşif sonrası toplanan bilgilere dayalı olarak belirli bir kusuru hedefler.

  • CVE-2019-9082: ThinkPHP – Çoklu PHP Enjeksiyon RCE’leri
  • CVE-2019-2725: Oracle Weblogic Server – ‘AsyncResponseService’ Seriyi Kaldırma RCE
  • CVE-2019-1458: WizardOpium Yerel Ayrıcalık Yükseltme
  • CVE-2018-0147: Seriyi Kaldırma Güvenlik Açığı
  • CVE-2017-0144: EternalBlue SMB Uzaktan Kod Yürütme (MS17-010)
  • MS15-076: RCE Ayrıcalık Yükseltmesine İzin Veriyor (Sıcak Patates Windows Ayrıcalık Yükseltmesi)
  • Zayıf parolalarla MS SQL Sunucuları, SMB ve Windows Yönetim Araçları (WMI) hizmetlerini hedefleyen sözlük saldırıları

Chlumecký, “Solucanlı modülün ana amacı, yönetici ayrıcalıkları altında RCE’ye ulaşmak ve yeni bir DirtyMoe örneği kurmaktır,” diye açıkladı Chlumecký, bileşenin temel işlevlerinden birini ekleyerek, modül.

Ayrıca, geliştirilmekte olan başka bir solucan modülünün PHP, Java Seriyi Kaldırma ve Oracle Weblogic Sunucularını hedef alan açıklar içerdiği ve saldırganların bulaşmaların kapsamını genişletmek istediğini ima ettiği bulundu.

Chlumecký, “Solucan hedef IP’leri, dünya çapında ve solucan modülünün jeolojik konumuyla ilgili olarak IP adreslerini eşit olarak üreten akıllıca tasarlanmış algoritma kullanılarak oluşturulur.” Dedi. “Ayrıca, modül yerel/ev ağlarını hedefliyor. Bu nedenle, genel IP’ler ve hatta güvenlik duvarlarının arkasındaki özel ağlar risk altındadır.”



siber-2

Kış Harikalar Diyarı, Overwatch 2’de Özel Kış Modları ve Şenlik Hediyeleriyle Geri Dönüyor
Skull and Bones PC’de Kapalı Beta’ya Başlıyor
Luminar’dan Austin Russell: ‘Muhtemelen var olmamalıydık’ ama lidar yine de yeni nesil güvenliği kullanacak
En yeni Ryzen 9000X3D işlemciler pek çok kişinin beklediği kadar hızlı olmayacak. Bir AMD pazarlamacısı buna dikkat çekti
255 $ için 90Hz, 50MP, 5000mAh. Samsung Galaxy Wide 6 tanıtıldı
ETİKETLENDİ:açıklarağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriDirtyMoefidye yazılımıhack haberlerihacker haberleriHızlaiçinkazandıModülündeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWormableYayılmakyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TSMC, Samsung ile küresel dökümhane işine bir an önce hakim olmaya devam ediyor
Sonraki Makale Ford artık insan yardımı olmadan 3D yazıcıları çalıştırmak için robotlar kullanıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?