Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 30 Mayıs 2022 16:22
teknomers
Paylaş
Paylaş


adlı yeni bir Linux tabanlı botnet düşman robotu web sunucularını, Android cihazlarını ve içerik yönetim sistemlerini (CMS) hedeflemek için cephaneliğine yakın zamanda açıklanan güvenlik açıklarını dahil etmek için yeteneklerini genişletti.

AT&T Alien Labs, “Kötü amaçlı yazılım, yararlanma yeteneklerinin bir parçası olarak bir günlük güvenlik açıklarını hızla benimsiyor.” söz konusu geçen hafta yayınlanan teknik bir yazıda. “VMware Workspace ONE, Adobe ColdFusion, WordPress, PHP Scriptcase ve daha fazlası gibi hizmetler ile IoT ve Android cihazları hedefleniyor.”

İlk tarafından açıklanan Securonix Mart ayında ve sonrasında Fortinet tarafından Enemybot, Seowon Intech, D-Link ve iRZ yönlendiricilerini hedef alan erken saldırılarla Keksec (aka Kek Security, Necro ve FreakOut) olarak izlenen bir tehdit aktörüyle ilişkilendirildi.

gerçekleştirme yeteneğine sahip düşman botu DDoS saldırıları, kökenlerini Mirai, Qbot, Zbot, Gafgyt ve LolFMe gibi diğer birçok botnet’ten alır. En son varyantın analizi, dört farklı bileşenden oluştuğunu ortaya koyuyor –

  • Bağımlılıkları indirmek ve farklı işletim sistemi mimarileri için kötü amaçlı yazılımı derlemek için bir Python modülü
  • Çekirdek botnet bölümü
  • Kötü amaçlı yazılımın dizelerini kodlamak ve kodunu çözmek için tasarlanmış bir şaşırtma segmenti ve
  • Saldırı komutlarını almak ve ek yükler getirmek için bir komut ve kontrol işlevi

“Bir Android cihazının USB üzerinden bağlanması veya makinede çalışan Android öykünücüsü olması durumunda, EnemyBot onu çalıştırarak bulaştırmaya çalışacaktır. [a] kabuk komutu,” dedi araştırmacılar, yeni bir “adb_infect” işlevine işaret ederek. ADB, Android Hata Ayıklama Köprüsübir Android cihazla iletişim kurmak için kullanılan bir komut satırı yardımcı programı.

Ayrıca, potansiyel güvenlik açıkları için halka açık varlıklarla ilişkili rastgele IP adreslerini aramak ve aynı zamanda kamuya açıklanmalarından sonraki günlerde yeni hataları hesaba katmak üzere tasarlanmış yeni bir tarayıcı işlevi de dahil edilmiştir.

Aralık 2021’de ortaya çıkan Log4Shell güvenlik açıklarının yanı sıra, Razer Sila yönlendiricilerinde (CVE yok), VMware Workspace ONE Access (CVE-2022-22954) ve F5 BIG-IP’de (CVE-2022-1388) yakın zamanda yamalanan kusurlar da buna dahildir. yanı sıra Video Synchro PDF gibi WordPress eklentilerindeki zayıflıklar.

Diğer silahlı güvenlik eksiklikleri aşağıdadır –

  • CVE-2022-22947 (CVSS puanı: 10.0) – Spring Cloud Gateway’de bir kod yerleştirme güvenlik açığı
  • CVE-2021-4039 (CVSS puanı: 9.8) – Zyxel’in web arayüzünde bir komut ekleme güvenlik açığı
  • CVE-2022-25075 (CVSS puanı: 9.8) – TOTOLink A3000RU kablosuz yönlendiricide komut ekleme güvenlik açığı
  • CVE-2021-36356 (CVSS puanı: 9.8) – KRAMER VIAware’de uzaktan kod yürütme güvenlik açığı
  • CVE-2021-35064 (CVSS puanı: 9.8) – Kramer VIAWare’de bir ayrıcalık yükseltme ve komut yürütme güvenlik açığı
  • CVE-2020-7961 (CVSS puanı: 9.8) – Liferay Portal’da uzaktan kod yürütme güvenlik açığı

Dahası, botnet’in kaynak kodu GitHub’da paylaşılarak diğer tehdit aktörleri tarafından geniş çapta kullanılabilir hale getirildi. Projenin README dosyası “Bu programdan kaynaklanan herhangi bir zarardan sorumluluk kabul etmiyorum” okur. “Bu, Apache lisansı altında yayınlanmıştır ve aynı zamanda sanat olarak kabul edilir.”

Araştırmacılar, “Keksec’in Düşman Botu yeni yayılmaya başlıyor gibi görünüyor, ancak yazarların hızlı güncellemeleri nedeniyle bu botnet, IoT cihazları ve web sunucuları için büyük bir tehdit olma potansiyeline sahip” dedi.

“Bu, Keksec grubunun iyi kaynaklara sahip olduğunu ve grubun kötü amaçlı yazılımı, yama uygulanmadan önce güvenlik açıklarından yararlanmak için geliştirdiğini ve böylece yayılma hızını ve ölçeğini artırdığını gösteriyor.”



siber-2

Apple’ın ikinci nesil artırılmış gerçeklik kulaklığı 4000 DPI ekrana sahip olacak
iPhone 15’in lansmanı için Fransa’daki Apple Store’larda grev çağrısı — Siècle Digital
Moskvich, Rus otomobil endüstrisi için motor ve vites kutusu üretmeye başlayabilir
Devasa kavisli AMOLED ekrana sahip S23+ ve yalnızca 120 dolar. Yeni Itel akıllı telefon tanıtıldı
NASA’nın Roma Koronagrafı Evrene İlişkin Görüşümüzü Nasıl Değiştirebilir?
ETİKETLENDİ:Açıklarındanağ güvenliğiAndroidArtıkbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCMSEnemyBotfidye yazılımıgüvenlikhack haberlerihacker haberleriLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucusuveri ihlaliwebYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En yeni Sony IMX800 54MP sensör, Dimensity 8000 ve Dimensity 9000 SoC, 100W. Honor 70 Pro ve Honor 70 Pro+ kameralı telefonlar tanıtıldı
Sonraki Makale Gökbilimciler son derece değişken kutupsal V496 UMa’yı araştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?