Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Juniper Yönlendiricilerdeki Sihirli Paket Güvenlik Açığından Yararlanan Özel Arka Kapı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Juniper Yönlendiricilerdeki Sihirli Paket Güvenlik Açığından Yararlanan Özel Arka Kapı

GenelSiber Güvenlik

Juniper Yönlendiricilerdeki Sihirli Paket Güvenlik Açığından Yararlanan Özel Arka Kapı

teknomers
Son güncelleme: 25 Ocak 2025 13:34
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Kurumsal Güvenlik

Kurumsal düzeydeki Juniper Networks yönlendiricileri, adı verilen bir kampanyanın parçası olarak özel bir arka kapının hedefi haline geldi. J-sihir.

Lumen Technologies’deki Black Lotus Labs ekibine göre bu etkinliğe, arka kapının TCP trafiğinde tehdit aktörü tarafından gönderilen bir “sihirli paketi” sürekli olarak izlemesi nedeniyle bu ad verilmiştir.

Şirket, “J-magic kampanyası, benzer bir pazara hizmet eden ancak FreeBSD’nin bir çeşidi olan farklı bir işletim sistemine dayanan Junos OS için özel olarak tasarlanmış kötü amaçlı yazılımların nadir bir örneğini işaret ediyor” dedi. söz konusu The Hacker News ile paylaşılan bir raporda.

Şirket tarafından toplanan kanıtlar, arka kapının en eski örneğinin Eylül 2023’e kadar uzandığını ve faaliyetin 2023 ortası ile 2024 ortası arasında devam ettiğini gösteriyor. Yarı iletken, enerji, üretim ve bilgi teknolojisi (BT) sektörleri en çok hedeflenen sektörlerdi.

Arjantin, Ermenistan, Brezilya, Şili, Kolombiya, Endonezya, Hollanda, Norveç, Peru, Birleşik Krallık, ABD ve Venezuela dahil olmak üzere Avrupa, Asya ve Güney Amerika’da enfeksiyonlar bildirildi.

Kampanya, henüz belirlenemeyen bir yöntemle ilk erişim elde edildikten sonra bir aracının konuşlandırılmasıyla dikkat çekiyor. Ajan, yaklaşık 25 yıllık, kamuya açık bir arka kapının bir çeşidi. cd00rişlemlerine başlamadan önce önceden tanımlanmış beş farklı parametreyi bekler.

Bu sihirli paketlerin alınması üzerine, aracı ikincil bir sorgulamayı geri gönderecek şekilde yapılandırılır ve bunun ardından J-magic, sihirli pakette belirtilen IP adresine ve bağlantı noktasına bir ters kabuk oluşturur. Bu, saldırganların cihazı kontrol etmesine, verileri çalmasına veya ek yükler dağıtmasına olanak tanır.

Lumen, bu meydan okumanın dahil edilmesinin, düşmanın diğer tehdit aktörlerinin ayrım gözetmeksizin sihirli paketler yayınlamasını ve J-sihirli ajanları kendi hedeflerine ulaşmak için yeniden kullanmasını engelleme girişimi olduğunu teorileştirdi.

SEASPY kod adı verilen başka bir cd00r çeşidinin, 2022’nin sonlarında Barracuda Email Security Gateway (ESG) cihazlarını hedefleyen bir kampanyayla bağlantılı olarak konuşlandırıldığını belirtmekte fayda var.

Bununla birlikte, bu aşamada iki kampanyayı birbirine bağlayacak bir kanıt bulunmadığı gibi, J-magic kampanyasının Jaguar Tooth ve BlackTech (diğer adıyla Canary Typhoon) gibi kurumsal düzeydeki yönlendiricileri hedef alan diğer kampanyalarla örtüştüğüne dair herhangi bir işaret de bulunmuyor.

Potansiyel olarak etkilenen IP adreslerinin çoğunluğunun, VPN ağ geçitleri görevi gören Juniper yönlendiricileri olduğu ve ikinci bir küçük kümenin ise açıkta kalan IP adreslerinden oluştuğu söyleniyor. NETCONF bağlantı noktası. Ağ yapılandırma cihazlarının, yönlendirici yapılandırma bilgilerini ve yönetimini otomatikleştirme yetenekleri nedeniyle hedef alınmış olabileceğine inanılıyor.

Yönlendiricilerin, takip eden saldırılara hazırlanan ulus devlet aktörleri tarafından kötüye kullanılmasıyla birlikte, en son bulgular, büyük ölçüde uzun çalışma süresi ve bu tür cihazlardaki uç nokta algılama ve yanıt (EDR) korumalarının eksikliğinden kaynaklanan uç altyapının hedeflenmeye devam ettiğinin altını çiziyor.

Lumen, “Kampanyanın en dikkat çekici yönlerinden biri Juniper yönlendiricilerine odaklanılmasıdır” dedi. “Diğer ağ ekipmanlarının yoğun şekilde hedeflendiğini görsek de, bu kampanya, saldırganların kurumsal sınıf yönlendiriciler gibi diğer cihaz türlerine genişleyerek başarıyı yakalayabileceğini gösteriyor.”



siber-2

Oluklar Son Dönemlerdeki Sıvı Erime Suyuyla Oluşmuş Olabilir
İran’ın İnternet Geleceği: Belirsizlikler Artıyor, Nedenleri Neler?
Yalnızca Bugün: En İyi Anahtar Denetleyicilerinden Biri Prime Day İçin Ucuz
Helldown Fidye Yazılımının Linux Versiyonu VMware’i Hedefliyor
Dünyanın ilk 3D baskılı roketinin fırlatılması son saniyede iptal edildi
ETİKETLENDİ:açığındanağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriJuniperkapınasıl hacklenirÖzelPaketsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsihirliveri ihlaliyararlananyazılım güvenlik açığıYönlendiricilerdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oscar 2025: The Hollywood Reporter’ın Uluslararası Adaylarla Röportajlarını Okuyun
Sonraki Makale ATLAS Kuyruklu Yıldızı Güneş’e Yaklaşırken Çarpıcı Görüntüler Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?