Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FritzFrog P2P Botnet Sağlık, Eğitim ve Devlet Sektörlerine Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FritzFrog P2P Botnet Sağlık, Eğitim ve Devlet Sektörlerine Saldırıyor

GenelSiber Güvenlik

FritzFrog P2P Botnet Sağlık, Eğitim ve Devlet Sektörlerine Saldırıyor

teknomers
Son güncelleme: 10 Şubat 2022 19:31
teknomers
Paylaş
Paylaş


Eşler arası bir Golang botnet, bir yıldan uzun bir süre sonra yeniden ortaya çıktı ve bir ay içinde sağlık, eğitim ve devlet sektörlerindeki kuruluşlara ait sunucuları tehlikeye atarak toplam 1.500 ana bilgisayara bulaştı.

dublajlı FritzFrogAkamai araştırmacıları, “Merkezi olmayan botnet, bir SSH sunucusunu (bulut örnekleri, veri merkezi sunucuları, yönlendiriciler vb.) açığa çıkaran ve virüslü düğümlerde herhangi bir kötü amaçlı yükü çalıştırabilen herhangi bir cihazı hedef alıyor” dedi. bildiri Hacker News ile paylaşıldı.

Yeni saldırı dalgası, Aralık 2021’in başlarında başladı, ancak bir ay içinde hızlanıp enfeksiyon oranında 10 kat artış kaydederken, Ocak 2022’de günde 500 vakayla zirveye ulaştı. Siber güvenlik firması, virüslü makineleri tespit ettiğini söyledi. bir Avrupa televizyon kanalı ağı, bir Rus sağlık ekipmanı üreticisi ve Doğu Asya’daki birçok üniversite.

FritzFrog, ilk olarak Ağustos 2020’de Guardicore tarafından belgelendi ve botnet’in o yılın Ocak ayından bu yana Avrupa ve ABD’de 500’den fazla sunucuya saldırma ve bu sunuculara bulaşma konusundaki yetkinliğini detaylandırdı. Öte yandan, yeni enfeksiyonların büyük bir konsantrasyonu Çin’de bulunuyor.

Güvenlik araştırmacısı Ophir Harpaz 2020’de “Fritzfrog, hem yeni makinelere bulaşmak hem de Monero kripto madencisi gibi kötü niyetli yükleri çalıştırmak için ağ üzerinden dosya paylaşma yeteneğine güveniyor” dedi.

Botnet’in eşler arası (P2P) mimarisi, dağıtılmış ağdaki güvenliği ihlal edilmiş her makinenin tek, merkezi bir ana bilgisayarın aksine bir komut ve kontrol (C2) sunucusu olarak hareket edebilmesini esnek hale getirir. Dahası, botnet’in yeniden ortaya çıkışına, bir proxy ağının kullanımı ve WordPress sunucularının hedeflenmesi de dahil olmak üzere işlevselliğine yeni eklemeler eşlik etti.

Bulaşma zinciri, kötü amaçlı yazılım yükünü düşürmek için SSH üzerinden yayılır ve daha sonra C2 sunucusundan alınan yönergeleri çalıştırarak ek kötü amaçlı yazılım ikili dosyalarını çalıştırmanın yanı sıra bunları sunucuya geri sızdırmadan önce sistem bilgilerini ve dosyalarını toplar.

FritzFrog P2P Botnet

FritzFrog, kullanılan P2P protokolünün tamamen tescilli olmasıyla dikkat çekiyor. Kötü amaçlı yazılımın önceki sürümleri “ifconfig” ve “nginx” olarak gizlenirken, son sürümler etkinliklerini “apache2” ve “php-fpm” adları altında gizlemeye çalışıyor.

Kötü amaçlı yazılıma dahil edilen diğer yeni özellikler arasında güvenli kopyalama protokolü (SCP) kendisini uzak sunucuya kopyalamak, giden SSH bağlantılarını maskelemek için bir Tor proxy zinciri, takip eden saldırılar için WordPress sunucularını izlemek için bir altyapı ve Raspberry Pi cihazları gibi düşük kaliteli sistemlere bulaşmayı önlemek için bir engelleme listesi mekanizması.

Araştırmacılar, “Engellenenler listesindeki bir IP Rusya’dan. Birden fazla açık bağlantı noktası ve uzun bir yama uygulanmamış güvenlik açığı listesi var, bu nedenle bir bal küpü olabilir” dedi. “Ayrıca, ikinci bir giriş açık kaynaklı bir botnet çukuruna işaret ediyor. Bu iki giriş, operatörlerin tespit ve analizden kaçınmaya çalıştıklarını gösteriyor.”

SCP özelliğinin dahil edilmesi, kötü amaçlı yazılımın kökenine ilişkin ilk ipucunu da vermiş olabilir. Akamai, Go ile yazılmış kütüphanenin GitHub’da paylaşıldı Çin’in Şanghay şehrinde bulunan bir kullanıcı tarafından.

Kötü amaçlı yazılımı Çin’e bağlayan ikinci bir bilgi, kripto madenciliği için kullanılan yeni cüzdan adreslerinden birinin, operatörleri geçen Eylül ayında Çin’de tutuklanan Mozi botnet kampanyasının bir parçası olarak kullanılması gerçeğinden kaynaklanıyor.

Araştırmacılar, “Bu kanıt noktaları, lanetlemese de, Çin’de faaliyet gösteren bir aktörle veya Çinli gibi davranan bir aktörle olası bir bağlantının var olduğuna inanmamıza neden oluyor” dedi.



siber-2

Tesla satışları 2023’ün ilk çeyreğinde yeni rekorlar kırdı
Real Housewives of Atlanta 14. sezon bu gece kablo olmadan nasıl izlenir
Claude’un büyük güncellemesi onu şimdiye kadarki en iyi ChatGPT rakibi haline getiriyor – ve ücretsiz olarak deneyebilirsiniz
BMW X7 ve Mercedes-Benz GLS’nin bir analogu, sadece çok daha ucuz. Rusya’daki bayiler, 517 beygir gücündeki dört tekerlekten çekişli crossover Wey Lanshan için siparişleri kabul etmeye başladı
Apple’ın bir sonraki iPad Pro’yu turbo şarj etmesi için ihtiyaç duyduğu 5 yol
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriDevletEğitimfidye yazılımıFritzFroghack haberlerihacker haberleriNasıl heklenirP2PSağlıksaldırıyorSektörlerinesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HP Chromebook x360 14c incelemesi: harika bir şeye atlama taşı
Sonraki Makale Splinter, Teenage Mutant Ninja Turtles: Shredder’s Revenge’de Oynanabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?