Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güçlü DDoS Saldırıları Yapabilen Yeni Golang Tabanlı Zergeca Botnet
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güçlü DDoS Saldırıları Yapabilen Yeni Golang Tabanlı Zergeca Botnet

GenelSiber Güvenlik

Güçlü DDoS Saldırıları Yapabilen Yeni Golang Tabanlı Zergeca Botnet

teknomers
Son güncelleme: 6 Temmuz 2024 11:00
teknomers
Paylaş
Paylaş


05 Tem 2024Haber odasıAğ Güvenliği / Siber Saldırı

Siber güvenlik araştırmacıları, dağıtılmış hizmet engelleme (DDoS) saldırıları gerçekleştirebilen Zergeca adlı yeni bir botnet keşfetti.

Golang dilinde yazılmış olan botnet, komuta ve kontrol (C2) sunucularında bulunan “ootheca” adlı bir dizeye atıfta bulunması nedeniyle bu şekilde adlandırılmıştır (“ootheca”)[.]pw” ve “ootheca”[.]tepe”).

QiAnXin XLab ekibi, “İşlevsel olarak Zergeca, tipik bir DDoS botnet’i değil; altı farklı saldırı yöntemini desteklemenin yanı sıra, proxy, tarama, kendi kendini yükseltme, kalıcılık, dosya transferi, ters kabuk ve hassas cihaz bilgilerini toplama yeteneklerine de sahip” dedi. söz konusu bir raporda.

Zergeca ayrıca DNS-over-HTTPS’yi kullanmasıyla da dikkat çekiyor (Sağlık Bakanlığı) C2 sunucusunun Alan Adı Sistemi (DNS) çözümlemesini gerçekleştirmek ve daha az bilinen bir kütüphaneyi kullanmak Smuks C2 haberleşmeleri için.

Kötü amaçlı yazılımın yeni komutları desteklemek için aktif olarak geliştirildiğini ve güncellendiğini öne süren kanıtlar var. Dahası, C2 IP adresi 84.54.51[.]82’nin daha önce Eylül 2023 civarında Mirai botnetini dağıtmak için kullanıldığı söyleniyor.

29 Nisan 2025 tarihi itibarıyla aynı IP adresi yeni botnet için C2 sunucusu olarak kullanılmaya başlandı ve bu durum tehdit aktörlerinin “Zergeca’yı yaratmadan önce Mirai botnetlerini işletme konusunda deneyim kazanmış” olma ihtimalini gündeme getirdi.

Botnet tarafından düzenlenen saldırılar, öncelikle ACK flood DDoS saldırıları2024 yılı Haziran ayı başı ile ortası arasında Kanada, Almanya ve ABD’yi hedef aldı.

Zergeca’nın özellikleri, kalıcılığı sağlamak için kalıcılık, proxy, silivaccine ve zombi olmak üzere dört ayrı modülü kapsıyor. Bu modüller, bir sistem hizmeti ekleyerek, proxy’yi uygulayarak, rakip madencileri ve arka kapı kötü amaçlı yazılımlarını kaldırarak ve x86-64 CPU mimarisini çalıştıran cihazlar üzerinde özel kontrol elde ederek ve ana botnet işlevselliğini yöneterek kalıcılığı ayarlıyor.

Zombi modülü, saldırıya uğramış cihazdaki hassas bilgileri C2’ye bildirmekten sorumludur ve sunucudan gelecek komutları bekler, altı tür DDoS saldırısı, tarama, ters kabuk ve diğer işlevleri destekler.

XLab, “Yerleşik rakip listesi, yaygın Linux tehditlerine aşinalık gösteriyor,” dedi. “Değiştirilmiş UPX paketleme, hassas dizeler için XOR şifrelemesi ve C2 çözünürlüğünü gizlemek için DoH kullanımı gibi teknikler, kaçınma taktikleri konusunda güçlü bir anlayış gösteriyor.”



siber-2

Her şey plana göre gidiyor: İlk Soyuz-5 uçuş roketi 2023’te hazır olacak
Best Buy Upgrade Plus, üç yıl boyunca yeni bir Apple Watch Ultra için ödeme yapmanızı sağlar
iLife A11 incelemesi | Tom’un Kılavuzu
Abxylute’un Yeni Switch 2 Kontrolcüsü: GameCube Tutkunları için Hedefte
Apple, yeni Siri deneyimi ile iPhone için ilk iOS 18.4’ün ilk beta’sını ne zaman yayınlayacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetDDoSfidye yazılımı kötü amaçlı yazılımGolangGüçlühack haberlerihacker haberleriNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliyapabilenyazılım açığıYeniZergeca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şimdiye kadarki en çok ertelenen video oyunu sonunda çıktı — Kien, Game Boy Advance için 22 yıl sonra piyasaya çıktı
Sonraki Makale Belarus’ta MAZ markası altında ceylanlar sunmaya başladılar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?