Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor

GenelSiber Güvenlik

FritzFrog Botnet, Gözden Geçirilen Dahili Ana Bilgisayarlarda Log4Shell’den Yararlanıyor

teknomers
Son güncelleme: 5 Şubat 2024 15:55
teknomers
Paylaş
Paylaş


Contents
  • FritzFrog Nasıl Yayılır?
  • FritzFrog’un Diğer Yeni Numaraları

“FritzFrog” adı verilen gelişmiş bir botnet’in yeni bir çeşidi Log4Shell aracılığıyla yayılıyor.

Log4j’deki kritik güvenlik açığının ortaya çıkmasının üzerinden iki yıldan fazla zaman geçti. ilk kez serbest bırakıldı bu dünyaya, yine de saldırganlar hâlâ onu iyi kullanmakgibi birçok kuruluş yamasız kalıyor. Özellikle ağlarının aldatıcı derecede güvenli alanlarında.

Çoğu Log4Shell saldırısının aksine, eşler arası, Golang tabanlı bir botnet olan FritzFrog, İnternet’e bakan sistemleri ve hizmetleri hedeflemez. İşin püf noktası, kuruluşların yamalama ihtimalinin daha düşük olduğu iç ağ varlıklarındaki aynı güvenlik açığını aramak ve yaymaktır.

Log4Shell ise FritzFrog’un yeni numaralarından sadece bir tanesi. 1 Şubat’ta yayınlanan bir raporun yazarı olan Akamai güvenlik araştırmacısı Ori David şöyle açıklıyor: “Geliştiriciler için bu devam eden bir proje gibi görünüyor; zaman içinde buna uyum sağlıyorlar.” botnet’i.”

FritzFrog Nasıl Yayılır?

Geçmişte FritzFrog, zayıf SSH parolalarına sahip, İnternet’e bakan sunuculara kaba kuvvet kullanarak ağlara bulaşmayı seviyordu. Yeni değişken, bir ağda yayılacak potansiyel olarak daha zayıf hedefleri belirlemek amacıyla, güvenliği ihlal edilmiş ana bilgisayarlardaki çeşitli sistem günlüklerini okuyarak bu taktiğe dayanıyor.

Zayıf şifrelerin yanı sıra günümüzde Log4Shell açıklarını da tarıyor.

David, Web tabanlı saldırılara atıfta bulunarak, “Zayıf bir SSH şifresi bularak ortamınızdaki bir varlığı tehlikeye atacak ve ardından tüm dahili ağınızı tarayacak ve normal Log4Shell saldırılarına maruz kalmayacak savunmasız uygulamaları bulacaktır” diye açıklıyor.

Raporunda yazdığı gibi, strateji o kadar iyi işliyor ki, “Güvenlik açığı ilk keşfedildiğinde, ciddi risk oluşturma riskleri nedeniyle İnternet’e yönelik uygulamalara yama yapılmasına öncelik verildi. Buna karşılık, istismar edilme olasılığı daha düşük olan dahili makineler, çoğu zaman ihmal edildi ve yama yapılmadan kaldı; FritzFrog’un faydalandığı bir durum.”

FritzFrog’un Diğer Yeni Numaraları

Geliştirilmiş ağ taraması ve Log4Shell’den yararlanma, FritzFrog’un en son yükseltmelerinden yalnızca ikisidir.

Ayrıcalık artışını çocuk oyuncağı haline getirmek için şimdi istismar ediliyor CVE-2021-4034, Polkit’teki “yüksek” CVSS 10 üzerinden 7,8 puan alan bellek bozulması güvenlik açığı. Açıklamanın üzerinden iki yıl geçmesine rağmen bu istismar edilebilecek önemsiz kusur Polkit çoğu Linux dağıtımında varsayılan olarak kurulduğundan muhtemelen yaygındır.

FritzFrog geliştiricileri aynı zamanda gizlilik konusuna da epey kafa yormuşlar. TOR desteğinin ve sistemdeki ilgisiz kötü amaçlı yazılımları ortadan kaldıran bir “antivirüs” modülünün yanı sıra, yeni sürüm Linux’un iki yönünden de yararlanıyor: /dev/shm paylaşılan hafıza klasörü ve memfd_create RAM’de saklanan anonim dosyalar oluşturan işlev. Her birinin amacı diske dokunmaktan kaçınarak tespit riskini azaltmaktır.

Bu hileler, diğerlerinin yanı sıra, botnet’in 2020’deki ilk tespitinden bu yana 1.500’den fazla kurbana yönelik 20.000’den fazla saldırıya katkıda bulundu.

Ancak David, elinde bu kadar çeşitli silahlar bulunan yaygın kötü amaçlı yazılımlara karşı, kriptonitinin son derece basit olduğunu söylüyor: “FritzFrog iki şekilde yayılır: zayıf SSH şifreleri ve Log4Shell. Dolayısıyla bunu azaltmanın en iyi yolu, iyi şifrelere sahip olmak olacaktır. ve sistemlerinize yama yapmak için.”



siber-1

Hızla büyüyen Redmi Note 12T Pro, Çin’de satışa çıkıyor
Şubat 2022’de Netflix’in öne çıkanları
GeForce RTX 5090, RTX 4090’dan iki kat daha hızlı olabilir ve GDDR7 belleğe sahip 512 bit veri yolu alabilir. Blackwell serisi hakkında yeni söylentiler var
Microsoft, Windows 10 desteğinin 30 gün içinde sona ereceğini hatırlatıyor.
PS5 ve Xbox Series X’teki GTA 5 aslında tekrar satın almaya değer
ETİKETLENDİ:AnabilgisayarlardaBotnetdahiliFritzFrogGeçirilenGözdenLog4ShelldenYararlanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paris, SUV sürücüleri için park ücretinin üç katına çıkarılması yönünde oy kullandı
Sonraki Makale Çirkin Ördek Yavrusunu Kesin Ölümden Kurtarabilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?