Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FritzFrog, Log4Shell ve PwnKit ile Geri Dönerek Ağınıza Kötü Amaçlı Yazılım Yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FritzFrog, Log4Shell ve PwnKit ile Geri Dönerek Ağınıza Kötü Amaçlı Yazılım Yayıyor

GenelSiber Güvenlik

FritzFrog, Log4Shell ve PwnKit ile Geri Dönerek Ağınıza Kötü Amaçlı Yazılım Yayıyor

teknomers
Son güncelleme: 1 Şubat 2024 20:16
teknomers
Paylaş
Paylaş


01 Şubat 2024Haber odasıSiber Saldırı / Botnet

Olarak bilinen eşler arası (P2P) bir botnet’in arkasındaki tehdit aktörü FritzKurbağa Zaten güvenliği ihlal edilmiş bir ağ içerisinde dahili olarak yayılmak için Log4Shell güvenlik açığından yararlanan yeni bir varyantla geri dönüş yaptı.

Web altyapısı ve güvenlik şirketi Akamai, “Güvenlik açığı, mümkün olduğunca çok sayıda savunmasız Java uygulamasını hedeflemeye çalışan kaba kuvvet yöntemiyle kullanılıyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

İlk olarak Ağustos 2020’de Guardicore (şu anda Akamai’nin bir parçası) tarafından belgelenen FritzFrog, öncelikle zayıf SSH kimlik bilgilerine sahip internete bakan sunucuları hedef alan Golang tabanlı bir kötü amaçlı yazılımdır. Ocak 2020’den bu yana aktif olduğu biliniyor.

O zamandan beri sağlık, eğitim ve hükümet sektörlerine saldıracak şekilde gelişti ve sonuçta kripto para birimi madencilerini virüslü ana bilgisayarlara dağıtma yeteneklerini geliştirdi.

En son sürümün yeniliği, Log4Shell güvenlik açığının, halka açık, savunmasız varlıkları hedeflemek yerine özellikle dahili ana bilgisayarları ayırmak için ikincil bir enfeksiyon vektörü olarak kullanılmasıdır.

Güvenlik araştırmacısı Ori David, “Güvenlik açığı ilk keşfedildiğinde, ciddi risk oluşturma riskleri nedeniyle internete yönelik uygulamalara yama uygulanmasına öncelik verildi” dedi.

“Tersine, sömürülme olasılığı daha düşük olan dahili makineler genellikle ihmal edildi ve yama yapılmadan kaldı; FritzFrog bu durumdan yararlanıyor.”

FritzKurbağa

Bu, internete yönelik uygulamalara yama uygulanmış olsa bile, başka herhangi bir uç noktanın ihlalinin, yama uygulanmamış dahili sistemlerin istismara maruz kalmasına ve kötü amaçlı yazılımın yayılmasına neden olabileceği anlamına gelir.

FritzFrog’un SSH kaba kuvvet bileşeni, kurbanlarının her birine ilişkin çeşitli sistem günlüklerini numaralandırarak belirli SSH hedeflerini tanımlamak için kendi başına bir makyaj aldı.

Kötü amaçlı yazılımdaki bir diğer dikkate değer değişiklik, yerel ayrıcalık yükseltmeyi sağlamak için CVE-2021-4034 olarak takip edilen PwnKit kusurunun kullanılmasıdır.

David, “FritzFrog gizli kalmak ve tespit edilmekten kaçınmak için taktikler uygulamaya devam ediyor” dedi. “Özellikle, mümkün olduğunda dosyaların diske bırakılmasını önlemek için özel dikkat gerekir.”

Bu, BPFDoor ve Commando Cat gibi diğer Linux tabanlı kötü amaçlı yazılımların da kullandığı paylaşılan bellek konumu /dev/shm aracılığıyla gerçekleştirilir ve memfd_create Bellekte yerleşik yükleri yürütmek için.

Açıklama Akamai olarak geliyor açıklığa kavuşmuş InfectedSlurs botnet’inin aktif olarak istismar ettiği artık yamalı güvenlik kusurları (CVE-2024-22768’den CVE-2024-22772’ye ve CVE-2024-23842’den) dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için Hitron Systems’in birden fazla DVR cihazı modelini etkiliyor.



siber-2

Galaxy Z Flip6 gibi geniş harici ekran, ancak yalnızca 645 dolar. Uygun fiyatlı katlanabilir akıllı telefon Inifix Zero Flip tanıtıldı
No Rest For The Wicked, Steam Destesinde ve Diğer El Bilgisayarlarında Oynanabilecek
Rostec, gelecek vaat eden stratejik füze gemisi PAK DA için “İzdeliye RF” motorlarını üretmeye hazırlanıyor
Nintendo Entertainment Podcast – Bölüm 373 – Ben Sevimliyim, Ben Kabarığım
OLED TV’leri unutun — bu yeni lazer projektör, yüzlerce daha az maliyetle 100 inçlik bir görüntü sunuyor
ETİKETLENDİ:ağ güvenliğiağınızaAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDönerekfidye yazılımı kötü amaçlı yazılımFritzFrogGerihack haberlerihacker haberleriileKötüLog4ShellNasıl heklenirPwnkitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyayıyorYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S24 serisi çıktı! Gelişmiş takas teklifiyle şimdi tasarruf edin!
Sonraki Makale Amber Portwood’un Yeni Erkek Arkadaşı Gary Hakkında Bildiğimiz Her Şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?