Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen

GenelSiber Güvenlik

Geçen yıldan bu yana Mirai Botnet saldırıları için sömürülen

teknomers
Son güncelleme: 17 Mart 2025 20:09
teknomers
Paylaş
Paylaş


17 Mart 2025Ravie LakshmananBotnet / güvenlik açığı

EDIMAX IC-7100 ağ kamerasını etkileyen, tehdit aktörleri tarafından en azından Mayıs 2024’ten beri Mirat Botnet kötü amaçlı yazılım varyantlarını sunmak için kullanılmayan bir güvenlik kusuru kullanılmaktadır.

Söz konusu güvenlik açığı CVE-2025-1316 (CVSS V4 Puanı: 9.3), bir saldırganın özel hazırlanmış bir istekle duyarlı cihazlarda uzaktan kod yürütülmesini sağlamak için kullanabileceği kritik bir işletim sistemi komut enjeksiyon kusuru.

Web Altyapısı ve Güvenlik Şirketi Akamai. halka açık Haziran 2023’ten beri.

“İstismar, EDIMAX cihazlarında /camera-cgi/admin/param.cgi bitiş noktasını hedefler ve param.cgi’nin ipcamSource seçeneğinin bir parçası olarak komutları enjekte eder.” söz konusu.

Uç noktayı silahlandırma kimlik doğrulaması gerektirirken, sömürü girişimlerinin yetkisiz erişim elde etmek için varsayılan kimlik bilgilerini (Yönetici: 1234) kullandığı bulunmuştur.

En az iki farklı Mirai Botnet varyantının güvenlik açığından yararlandığı tespit edilmiştir, bunlardan biri, farklı mimariler için kötü amaçlı yazılımları geri alan bir kabuk komut dosyası çalıştırmadan önce anti-anti-anti işlevselliği içermektedir.

Bu kampanyaların nihai amacı, enfekte olmuş cihazları TCP ve UDP protokolleri üzerindeki ilgi hedeflerine karşı dağıtılmış hizmet reddi (DDOS) saldırılarını düzenleyebilen bir ağa dönüştürmektir.

Mirai Botnet Saldırıları

Ayrıca, botnetlerin Totolink IoT cihazlarını ve CVE-2021-36220 ve bir Hadoop iplik güvenlik açığı etkileyen CVE-2024-7214’ten yararlandığı gözlemlenmiştir.

Geçen hafta yayınlanan bağımsız bir danışmanlıkta, edimax söz konusu CVE-2025-1316, artık aktif olarak desteklenmeyen ve modelin 10 yıl önce durdurulduğu için bir güvenlik yaması sağlama planı olmayan eski cihazları etkiler.

Resmi bir yamanın olmaması göz önüne alındığında, kullanıcılara daha yeni bir modele yükseltmeleri veya cihazı doğrudan internet üzerinden açığa çıkarmaları, varsayılan yönetici şifresini değiştirmek ve alışılmadık etkinlik belirtileri için erişim günlüklerini izlemeleri önerilir.

Akamai, “Siber suçluların bir botnet kurmaya başlamasının en etkili yollarından biri, eski cihazlarda kötü güvenli ve modası geçmiş ürün yazılımını hedeflemektir.” Dedi.

“Mirai’nin mirası, Mirai kötü amaçlı yazılım merkezli botnetlerin çoğaltılması hiçbir durma belirtisi göstermediğinden dünya çapında organizasyonları rahatsız etmeye devam ediyor. Botnet’i döndüren her türlü serbestçe mevcut öğretici ve kaynak kodu (ve şimdi, AI yardımı ile) daha da kolaylaştı.”



siber-2

MMA Manager 2: Ultimate Fight Sim Artık Mobil Cihazlarda Kullanılabilir
Rusya 2025-2027’de uzay faaliyetlerine yaklaşık 1 trilyon ruble harcayacak
Ryzen 7 9800X3D’ye olan talep çılgın olmaya devam ediyor. Mindfactory ağı yalnızca bir günde 8.700 adet sattı
Redfall İçin Geçen Haftayı İnceleyin – GameSpot
Kripto Madencilerini Dağıtmak için Yamasız Atlassian Confluence Sunucularını Hedefleyen Hackerlar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımgeçenhacker haberlerihacking newsiçinMirainasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenveri ihlaliyanayazılım güvenlik açığıyıldan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, Nvidia Geforce RTX 5090 ve AMD Radeon RX 9070 XT Fiyatlarını şişirdi
Sonraki Makale Snap’in AR Spectacles artık sanal bir klavyeyi ve GPS’yi destekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?