Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Glupteba Botnet, Google’ın Engelleme Girişimlerine Rağmen Gelişmeye Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Glupteba Botnet, Google’ın Engelleme Girişimlerine Rağmen Gelişmeye Devam Ediyor

GenelSiber Güvenlik

Glupteba Botnet, Google’ın Engelleme Girişimlerine Rağmen Gelişmeye Devam Ediyor

teknomers
Son güncelleme: 19 Aralık 2022 18:23
teknomers
Paylaş
Paylaş


19 Aralık 2022Ravie LakshmananBlockchain / Botnet

Glupteba botnet operatörleri, Google’ın kötü amaçlı etkinliği kesintiye uğratmasından aylar sonra, yenilenen ve “yukarı ölçeklendirilmiş” bir kampanyanın parçası olarak Haziran 2022’de yeniden ortaya çıktı.

Siber güvenlik şirketi Nozomi Networks bir yazıda, devam eden saldırının, kötü amaçlı yazılımın yayından kaldırma karşısında dirençli olduğunu düşündürdüğünü söyledi. “Ayrıca, 2021 kampanyasından bu yana C2 sunucuları olarak kullanılan TOR gizli hizmetlerinde on kat artış oldu.” kayıt edilmiş.

Hileli reklamlar veya yazılım çatlakları yoluyla dağıtılan kötü amaçlı yazılım, kimlik bilgilerini çalmasına, kripto para madenciliği yapmasına ve MikroTik ve Netgear’ın IoT cihazlarındaki güvenlik açıklarından yararlanarak erişimini genişletmesine olanak tanıyan ek yükler almak için de donatıldı.

Aynı zamanda, komut ve kontrol (C2) için bir mekanizma olarak blok zincirinden yararlanan olağandışı bir kötü amaçlı yazılım örneğidir. en az 2019’dan berialtyapısını geleneksel bir sunucu durumunda olduğu gibi yayından kaldırma çabalarına karşı dirençli hale getirir.

Botnet özellikle, şifrelenmiş C2 sunucu adresini getirmek için tehdit aktörünün sahip olduğu cüzdan adresleriyle ilgili işlemler için halka açık Bitcoin blok zincirini aramak üzere tasarlanmıştır.

“Bu, OP_RETURN imza betiği içinde 80 bayta kadar keyfi verinin depolanmasını sağlayan opcode,” diyen endüstriyel ve IoT güvenlik şirketi, mekanizmanın Glupteba’yı sökmeyi de zorlaştırdığını, çünkü “doğrulanmış bir Bitcoin işlemini silmenin veya sansürlemenin bir yolu olmadığını” ekledi. “

Yöntem aynı zamanda, bir C2 sunucusunun kapatılması durumunda değiştirilmesini de kolaylaştırır, çünkü operatörler için tek gereken, kodlanmış güncellenmiş sunucu ile aktör tarafından kontrol edilen Bitcoin cüzdan adresinden yeni bir işlem yayınlamaktır.

Glupteba Bot Ağı

Aralık 2021’de Google, botnet’i denetleyen iki Rus vatandaşına dava açmanın yanı sıra operasyonlarında önemli bir engel oluşturmayı başardı. Geçen ay, bir ABD mahkemesi teknoloji devinin lehine karar verdi.

İnternet devi, “Glupteba operatörleri Google dışı bazı platformlarda ve IoT cihazlarında faaliyetlerine devam ederken, grubun üzerine yasal bir ışık tutmak, diğer suç operasyonlarının onlarla çalışmasını daha az çekici hale getiriyor.” işaret etti Kasım’da.

VirusTotal’a yüklenen 1.500’den fazla Glupteba örneğini inceleyen Nozomi Networks, 19 Haziran 2019’a kadar uzanan ve tehdit aktörleri tarafından kullanılan 15 cüzdan adresini çıkarabildiğini söyledi.

Haziran 2022’de başlayan devam eden kampanya, aynı zamanda, 2021’de dört olan haydut bitcoin adreslerinin sayısının 17’ye çıkmasıyla birlikte, belki de son birkaç yılın en büyük dalgasıdır.

Bu adreslerden biri olan ilk olarak 1 Haziran 2022’de aktif, bugüne kadar 11 kez işlem gördü ve 1.197 eserde kullanıldı, bu da onu en yaygın kullanılan cüzdan adresi yapıyor. Son işlem 8 Kasım 2022’de kaydedildi.

Araştırmacılar, “Tehdit aktörleri, siber saldırıları başlatmak için blockchain teknolojisinden giderek daha fazla yararlanıyor” dedi. “Blockchain’in dağıtılmış ve merkezi olmayan doğasından yararlanan kötü niyetli aktörler, kötü amaçlı yazılım yayılımından fidye yazılımı dağıtımına kadar çeşitli saldırılar için onun anonimliğinden yararlanabilir.”



siber-2

Valorant Reaver görünümleri çok popülerdi Riot onları geri getirdi
Stripe, uygulama pazarını tanıttı
Marvel’s Midnight Suns İncelemesi – Kartlarla İblislerle Savaşmak
PCIe 5.0 SSD’lerin çağı Apacer ve 13 GB/sn okuma hızlarıyla başlıyor
Belçika’da e-ticaret sorgulandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetdevamediyorEngellemefidye yazılımı kötü amaçlı yazılımgelişmeyegirişimlerineGluptebaGoogleınhack haberlerihacker haberleriNasıl heklenirrağmensiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Z Fold 3 ve Flip 3, yenileme anlaşmasında 585 $’a kadar düştü
Sonraki Makale Bir sonraki Assassin’s Creed oyunundan görüntüler sızdırılmış gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?