Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli Go Modülü, SSH Şifre Kırıcı Gibi Görünüyor, Telegram Bot ile Şifreleri Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli Go Modülü, SSH Şifre Kırıcı Gibi Görünüyor, Telegram Bot ile Şifreleri Çalıyor

Siber Güvenlik

Kötü niyetli Go Modülü, SSH Şifre Kırıcı Gibi Görünüyor, Telegram Bot ile Şifreleri Çalıyor

teknomers
Son güncelleme: 24 Ağustos 2025 16:55
teknomers
Paylaş
Paylaş

Kötü Amaçlı Yazılımın Tehlikeleri

Son yıllarda siber güvenlik alanındaki tehditler hızla artış göstermiştir. Özellikle, kötü amaçlı yazılımların yayılması, kullanıcıların bilgilerinin tehlikeye girmesine sebep olmaktadır. Siber güvenlik araştırmacıları, bu tehditleri önceden tespit ederek kullanıcıları bilgilendirmeye çalışmaktadır. Son olarak, kötü amaçlı bir Go modülü tespit edilmiştir. Bu yazılım, kullanıcıların SSH oturum bilgilerini gizlice çalmak amacıyla tasarlanmıştır.

Contents
  • Kötü Amaçlı Yazılımın Tehlikeleri
  • Go Modülü ile Kötü Amaçlı Faaliyetler
  • Çalışma Prensibi
  • Telegram Bot Üzerinden Veri Gönderimi
  • Zayıf Şifreler ve Kullanıcı Adları
  • Güvenlik Sertifikası Kontrolünün Devre Dışı Bırakılması
  • Tarihçe ve İlgili Hesaplar
  • Siber Tehditlerin Önlenmesi
  • Sonuç

Go Modülü ile Kötü Amaçlı Faaliyetler

Kötü amaçlı yazılım, “golang-random-ip-ssh-bruteforce” adıyla anılmaktadır. İlk bakışta, bir brute-force aracı gibi görünse de aslında çok daha sinsi bir işlevselliğe sahiptir. Bu modül, ilk başarılı oturum açıldığında hedef IP adresini, kullanıcı adını ve şifreyi, tehdit aktörünün kontrolündeki bir Telegram botuna gönderir. Bu durum, kullanıcıların güvenliğini ciddi anlamda tehdit etmektedir.

Çalışma Prensibi

Bu kötü amaçlı yazılım, rastgele tanımlanmış IPv4 adreslerini tarayarak, açık SSH hizmetlerini bulmaya çalışır. Kullanıcı adı ve şifre kombinasyonlarını içeren gömülü bir liste ile brute-force saldırıları gerçekleştirir. Bu işlemler, yazılımın bir sürekli döngü içinde çalışması sayesinde devam eder. Hedefteki SSH hizmetleriyle hızlı bir şekilde bağlantı kurarak bilgileri toplar.

Telegram Bot Üzerinden Veri Gönderimi

Toplanan veri, tehdit aktörünün kontrolündeki “@sshZXC_bot” adlı Telegram botuna gönderilir. Bu mesajlar, kullanıcının bilgilerini içerir ve başarıyla oturum açıldıkça güncellenir. Bu süreç, HTTPS protokolü kullanılarak gerçekleştirildiği için normal web istekleri gibi görünmektedir. Bu yüzden siber güvenlik önlemlerinden kaçabilmektedir.

Zayıf Şifreler ve Kullanıcı Adları

Kötü amaçlı yazılım, yalnızca iki kullanıcı adı ile sınırlıdır: “root” ve “admin”. Bu kullanıcı adlarıyla birlikte, zayıf şifreler kullanılarak giriş denemeleri yapılmaktadır. Kullanılan şifreler arasında “root”, “test”, “password”, “admin”, “12345678” gibi yaygın ve zayıf şifreler bulunmaktadır. Bu tür zayıf şifreler, birçok kullanıcının güvenlik açıklarını artırmaktadır.

Güvenlik Sertifikası Kontrolünün Devre Dışı Bırakılması

Yazılımın dikkat çeken bir diğer özelliği, host key doğrulamasını devre dışı bırakmasıdır. Bu işlem, “ssh.InsecureIgnoreHostKey” ayarı ile mümkündür. Bu sayede, SSH istemcisi, kimlikleri göz ardı ederek her sunucudan gelen bağlantıları kabul edebilmektedir. Dolayısıyla, siber saldırganlar için risk oranı azalmaktadır.

Tarihçe ve İlgili Hesaplar

Bu kötü amaçlı modül, GitHub üzerindeki IllDieAnyway (G3TT) hesabıyla ilişkilendirilmiştir. Ancak şu anda bu hesap erişime kapatılmıştır. Fakat yazılım, hala pkg.go.dev üzerinde bulunmaktadır. Araştırmalara göre, bu hesapta yer alan diğer yazılımlar arasında bir IP port tarayıcı ve bir PHP tabanlı komut kontrol botu bulunmaktadır.

Siber Tehditlerin Önlenmesi

Kötü amaçlı yazılımlara karşı mücadelede siber güvenlik uzmanlarının rolleri kritik öneme sahiptir. Kullanıcıların, zayıf şifrelerden kaçınması, güncel yazılımlar kullanması ve sık sık şifre değiştirmesi önerilmektedir. Ayrıca, güvenlik yazılımlarının güncel tutulması, tehditlerin erken tespit edilmesi adına büyük önem taşımaktadır.

Sonuç

Siber güvenlik her zamankinden daha büyük bir önem arz etmektedir. Kullanıcıların, bu tür tehditlerin farkında olmaları ve gerekli önlemleri almaları şarttır. Teknolojinin hızla ilerlemesiyle birlikte, siber saldırganların da yöntemleri gelişmekte ve daha karmaşık hale gelmektedir. Bu nedenle, bireylerin ve kurumların siber güvenlik bilincini artırmaları önerilmektedir. Bu yazılımın ve benzerlerinin yarattığı riskleri azaltmak adına farkındalığın artırılması, ilerleyen dönemlerde büyük bir önem taşıyacaktır.

Güncel Siber Güvenlik Haberleri – 1

Boat Ultima Prime, Bluetooth Arama Desteği ile Ultima Ember Hindistan’da başlatıldı: Fiyat, Özellikler
RubyGems, En İyi Paket Sahipleri için Çok Faktörlü Kimlik Doğrulamayı Zorunlu Hale Getiriyor
LLM’lerin Yapay Zeka Güvenliği Buzdağının Sadece Görünüşü Olmasının Nedeni
Genshin Impact, Line Friends ile işbirliğini duyurdu
M3 Chipset ile Güçlendirilen MacBook Modelleri 2023 Sonuna Kadar Piyasaya Sürülmeyecek: Ming-Chi Kuo
ETİKETLENDİ:BotçalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgibiGörünüyorhacker newshacking newshow to hackileinformation securityKIRICIKötüModülünetwork securityniyetliransomware malwareşifreşifrelerisoftware vulnerabilitySSHTelegramthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bloober’in yeni oyunu, Dead Space ile Silent Hill’in Polonya karışımı gibi.
Sonraki Makale Derin deniz madenciliğini hayata geçirmek için çalışmalar yapıyorlar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?