Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Yönetilen Linux Sunucularını Hedefleyen Yeni ShellBot DDoS Kötü Amaçlı Yazılım Çeşitleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Yönetilen Linux Sunucularını Hedefleyen Yeni ShellBot DDoS Kötü Amaçlı Yazılım Çeşitleri

GenelSiber Güvenlik

Kötü Yönetilen Linux Sunucularını Hedefleyen Yeni ShellBot DDoS Kötü Amaçlı Yazılım Çeşitleri

teknomers
Son güncelleme: 21 Mart 2023 18:24
teknomers
Paylaş
Paylaş


21 Mart 2023Ravie LakshmananLinux / Sunucu Güvenliği

Kötü yönetilen Linux SSH sunucuları, ShellBot adlı bir kötü amaçlı yazılımın farklı türevlerini dağıtan yeni bir kampanyanın parçası olarak hedefleniyor.

“ShellBot olarak da bilinir PerlBotPerl’de geliştirilen bir DDoS Bot kötü amaçlı yazılımıdır ve karakteristik olarak C&C sunucusuyla iletişim kurmak için IRC protokolünü kullanır,” AhnLab Güvenlik Acil Müdahale Merkezi (ASEC) söz konusu bir raporda.

ShellBot, zayıf kimlik bilgilerine sahip sunuculara yüklenir, ancak yalnızca tehdit aktörleri, SSH bağlantı noktası 22’nin açık olduğu sistemleri belirlemek için tarayıcı kötü amaçlı yazılımından yararlandıktan sonra.

Bilinen SSH kimlik bilgilerinin bir listesi, sunucuyu ihlal etmek ve yükü dağıtmak için bir sözlük saldırısı başlatmak için kullanılır ve ardından İnternet Aktarmalı Sohbet’ten yararlanır (IRC) uzak bir sunucuyla iletişim kurmak için protokol.

Bu, ShellBot’un DDoS saldırıları gerçekleştirmesine ve toplanan bilgileri sızdırmasına izin veren komutları alma yeteneğini kapsar.

ASEC, üç farklı ShellBot sürümü belirlediğini söyledi – LiGhT’nin Modded perlbot v2, DDoS PBot v2.0 ve PowerBots (C) GohacK – ilk ikisi HTTP, TCP ve UDP protokollerini kullanan çeşitli DDoS saldırı komutları sunuyor.

Öte yandan PowerBots, ters kabuk erişimi sağlamak ve güvenliği ihlal edilmiş ana bilgisayardan rasgele dosyaları yüklemek için daha fazla arka kapı benzeri yeteneklerle birlikte gelir.

Bulgular, ShellBot’un bir kabuk komut dosyası derleyici aracılığıyla kripto para birimi madencilerini de dağıtan Linux sunucularını hedef alan saldırılarda kullanılmasından yaklaşık üç ay sonra geldi.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

ASEC, “ShellBot kuruluysa, Linux sunucuları, tehdit aktöründen bir komut aldıktan sonra belirli hedeflere yönelik DDoS saldırıları için DDoS Botları olarak kullanılabilir.” dedi. “Ayrıca, tehdit aktörü, güvenliği ihlal edilmiş sunucudan ek kötü amaçlı yazılım yüklemek veya farklı türde saldırılar başlatmak için çeşitli diğer arka kapı özelliklerini kullanabilir.”

Geliştirme aynı zamanda Microsoft olarak geliyor açıklığa kavuşmuş Azure’da barındırılan sağlık kuruluşlarını hedef alan DDoS saldırılarının sayısında, Kasım 2022’de 10-20 saldırıdan Şubat 2023’te günlük 40-60 saldırıya yükselen kademeli bir artış.



siber-2

Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi
Şimdiye Kadar Tespit Edilen En Aşırı “Sallanan Kara Delik” – Einstein’ın Yerçekimi Teorisi Tarafından Öngörülen Egzotik Fenomen
Konsol Sahiplerine Yönelik MSI Optix MPG321UR-QD Xbox Edition Monitör
CMA Müzakereleri Birkaç Hafta Uzatıldığından, Activision Anlaşmasının Temmuz Son Tarihini Kaçırması Muhtemel
Kendiniz için ayda 30 milyon ruble ve bankalar için sıfır komisyon: Rusya Federasyonu Merkez Bankası SBP için yeni kurallar açıkladı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇeşitleriDDoSfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKötüLinuxNasıl heklenirShellbotsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıveri ihlaliYazılımyazılım güvenlik açığıYeniYönetilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite’ın Kinetik Bıçağıyla Nasıl Emilmezsiniz?
Sonraki Makale Tüm USB bağlantı noktalarınızı teşhis etmek için ihtiyacınız olan aksesuar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Sadece Yeni Uygulamaları Geliştirmeyecek. Eski Olanları Yeniden Yapılandıracak.
Yazılım
Apple’ın RAM krizi: Mac ve iPad fiyatları rekor artışlar görüyor
Donanım
Minecraft’ın Yeni Biyomu ve Yapı Bloklarını Deneyimleyin
Oyun
Son 2 Gün: Founder Summit’te 190 Dolar Tasarruf Fırsatı
Genel
Samsung’un Yeni Uygun Fiyatlı Telefonu Neden 50 Dolar Daha Pahalı?
Liste
Colossal ve ABD Hükümeti, Nesli Tükenmekte Olan Türler için ‘BioVault’ Oluşturuyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?