Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’da Kötü Amaçlı Yazılım Kaynak Kodu Yüzeyleri Olarak Milyonlarca Yönlendirici, IoT Cihazı Risk Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’da Kötü Amaçlı Yazılım Kaynak Kodu Yüzeyleri Olarak Milyonlarca Yönlendirici, IoT Cihazı Risk Altında

GenelSiber Güvenlik

GitHub’da Kötü Amaçlı Yazılım Kaynak Kodu Yüzeyleri Olarak Milyonlarca Yönlendirici, IoT Cihazı Risk Altında

teknomers
Son güncelleme: 27 Ocak 2022 14:35
teknomers
Paylaş
Paylaş

Milyonlarca yönlendiriciyi ve Nesnelerin İnterneti (IoT) cihazlarını hedef alan tehlikeli bir kötü amaçlı yazılım örneğinin yazarları, kaynak kodunu GitHub’a yükledi; bu, diğer suçluların artık aracın yeni türevlerini hızla başlatabileceği veya kendi saldırılarında olduğu gibi kullanabileceği anlamına geliyor. kampanyalar.

AT&T Alien Labs’taki araştırmacılar, kötü amaçlı yazılımı ilk olarak geçen Kasım ayında fark ettiler ve ona “BotenaGo” adını verdiler. Kötü amaçlı yazılım, kötü amaçlı yazılım yazarları arasında oldukça popüler hale gelen bir programlama dili olan Go’da yazılmıştır. Linksys, D-Link, Netgear ve ZTE dahil olmak üzere birden fazla satıcının ürünlerinde 30’dan fazla farklı güvenlik açığı için açıklardan yararlanma ile birlikte gelir.

BotenaGo, bir güvenlik açığından başarıyla yararlandığı sistemlerde uzak kabuk komutları yürütmek üzere tasarlanmıştır. Bir analiz Alien Labs’in geçen yıl kötü amaçlı yazılımı ilk tespit ettiğinde yaptığı, BotenaGo’nun kurbanları hedeflemek için komutları almak için iki farklı yöntem kullandığını gösterdi. Bunlardan biri, hedef cihazların IP adreslerini dinlemek ve almak için iki arka kapı bağlantı noktası içeriyordu ve diğeri, sistem G/Ç kullanıcı girişine bir dinleyici ayarlamayı ve bunun aracılığıyla hedef bilgilerini almayı içeriyordu.

Alien Labs’teki araştırmacılar, kötü amaçlı yazılımın uzak bir sunucudan komut almak üzere tasarlandığını, ancak herhangi bir aktif komut ve kontrol iletişimine sahip olmadığını keşfetti. Bu, güvenlik sağlayıcısının o sırada BotenaGo’nun daha geniş bir kötü amaçlı yazılım paketinin parçası olduğunu ve muhtemelen bir bulaşma zincirindeki birden çok araçtan biri olduğunu tahmin etmesine yol açtı. Güvenlik sağlayıcısı ayrıca BotenaGo’nun yük bağlantılarının, kötü şöhretli Mirai botnet kötü amaçlı yazılımının operatörleri tarafından kullanılanlara benzer olduğunu buldu. Bu, Alien Labs’ın BotenaGo’nun Mirai operatörlerinin kendileri tarafından bilinen belirli makineleri hedeflemek için kullandıkları yeni bir araç olduğunu teorileştirmesine yol açtı.

IoT Cihazları ve Yönlendiriciler Hit
Belirsiz nedenlerden dolayı, kötü amaçlı yazılımın bilinmeyen yazarı kısa süre önce BotenaGo’nun kaynak kodunu GitHub aracılığıyla herkese açık hale getirdi. Alien Labs yaptığı açıklamada, diğer kötü amaçlı yazılım yazarlarının kaynak kodunu kendi özel amaçları ve saldırı kampanyaları için kullanıp uyarladığından, bu hareketin potansiyel olarak BotenaGo varyantlarında önemli bir artışa yol açabileceğini söyledi. Blog bu hafta. Şirket, BotenaGo yüzeyinin yeni örneklerini gözlemlediğini ve Mirai botnet kötü amaçlı yazılımını IoT cihazlarına ve yönlendiricilerine yaymak için kullanıldığını söyledi. BotenaGo’nun yük sunucularından biri de, yakın zamanda keşfedilen Log4j güvenlik açıkları için uzlaşma göstergeleri listesinde yer alıyor.

BotenaGo kötü amaçlı yazılımı yalnızca 2.891 satırlık koddan oluşur ve bu da onu birkaç yeni varyant için potansiyel olarak iyi bir başlangıç ​​noktası yapar. Birden çok yönlendiricide ve IoT cihazında 30’dan fazla güvenlik açığı için açıklardan yararlanmayla dolu olması, kötü amaçlı yazılım yazarlarının çekici olduğunu düşündüğü başka bir faktördür. BotenaGo’nun yararlanabileceği birçok güvenlik açığı, belirli D-Link kablosuz yönlendiricilerde CVE-2015-2051, Netgear ürünlerini etkileyen CVE-2016-1555, Linksys cihazlarında CVE-2013-3307 ve belirli ZTE kablolarını etkileyen CVE-2014-2321’dir. modem modelleri.

Alien Labs kötü amaçlı yazılım araştırmacısı Ofer Caspi, daha önce bahsedilen blog yazısında, “Alien Labs, küresel olarak yönlendiricileri ve IoT cihazlarını hedefleyen BotenaGo türevlerine dayalı yeni kampanyalar görmeyi bekliyor” dedi. “Bu makalenin yayınlanmasından itibaren, BotenaGo ve türevleri için antivirüs (AV) satıcı tespiti, çoğu AV satıcısının çok düşük algılama kapsamı ile geride kalıyor.”

Alien Labs’e göre, VirusTotal’daki 60 AV’den sadece üçü şu anda kötü amaçlı yazılımı tespit edebiliyor.

Şirket, bu hareketi Mirai’nin yazarlarının 2016’da kötü amaçlı yazılımın kaynak kodunu bir bilgisayar korsanlığı topluluğu forumuna yüklediklerinde yaptıkları hareketle karşılaştırdı. Kod sürümü, Satori, Moobot ve Masuta gibi milyonlarca IoT cihazı enfeksiyonuna neden olan çok sayıda Mirai varyantının geliştirilmesiyle sonuçlandı. Mirai kod sürümü, benzersiz işlevselliğe, yeni yeteneklere ve yeni açıklara sahip varyantlarla sonuçlandı.



siber-1

Yeni asteroit çarpması görüntüleri ‘beklenenden çok daha büyük’ ​​etki gösteriyor
Ford Ranger fabrikadan itibaren fırtına koşullarına dayanıyor
10,752 CUDA çekirdeği, 1900 MHz frekans ve iki saatlik oyun için 1 kW tüketim. MSI, GeForce RTX 3090 Ti Ekran Kartının Özelliklerini Açıkladı
PSVR2 Üretim Hedefleri Mart 2023’e Kadar İki Milyon Adet Olarak Belirlendi
Uydu üreticileri verimliliği artırmak için modüler platformlara geçiş
ETİKETLENDİ:AltındaAmaçlıcihazıGitHubdaIOTkaynakKoduKötüMilyonlarcaOlarakRiskYazılımYönlendiriciYüzeyleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA Online’ın haftalık güncellemesi, Sözleşme’den yeni bir araba ekliyor
Sonraki Makale Spotify Neil Young Şarkılarını Aldı, Joe Rogan’ın Yanında
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?