Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: RustDuck Botnet, Yönlendiricileri DDoS İçin Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: RustDuck Botnet, Yönlendiricileri DDoS İçin Ele Geçiriyor

Siber Güvenlik

Kritik Uyarı: RustDuck Botnet, Yönlendiricileri DDoS İçin Ele Geçiriyor

teknomers
Son güncelleme: 30 Haziran 2026 23:37
teknomers
Paylaş
Paylaş

RustDuck: Yeni Bir Tehdit Oluşturuyor

Yeni bir iki aşamalı zararlı yazılım ailesi olan RustDuck, ev yönlendiricileri, IP kameralar, Android kutuları ve zayıf korunmuş sunucuları hedef alarak, bu cihazları çevrimdışı bırakmak için oluşturulmuş bir ağa bağlamakta. QiAnXin’in XLab araştırmacıları, bunu Şubat 2026’dan beri takip etmekte ve bu zararlı yazılımın ne kadar büyük olduğundan ziyade, ne kadar hızlı bir şekilde değiştiğinin altını çizmektedirler.

Saldırı Nasıl Çalışıyor?

RustDuck, tek bir kurnaz trik kullanmaktan ziyade, eski, iyi bilinen zayıflıkları bir arada kullanarak yayılmayı hedeflemektedir. İlk olarak, cihazların internet üzerinde zayıf veya varsayılan parolalarla açık bırakılması en eski taktiğidir.

Araştırmanın bulgularına göre, RustDuck şu yöntemlerle yayılmaktadır:

  • Varsayılan ve Zayıf Parolalar: Uzaktan erişim hizmetleri (Telnet ve SSH) için zayıf parolalar kullanılarak cihazlara girmek.
  • Yamanmamış Cihaz Hataları: RustDuck, Android hata ayıklama arayüzü gibi açıkları hedef alır ve TVT, Ruijie, TP-Link ve ZTE gibi markalardaki hatalardan yararlanır.
  • Web Yazılımlarındaki Güvenlik Açıkları: RustDuck, ThinkPHP, Jenkins ve Hadoop YARN gibi bilinen yazılımlardaki boşlukları da hedef alır.

XLab, bu zararlı yazılımı yaymak için 20’den fazla internet adresinin kullanıldığını belirtmektedir. Bunlar arasında en yoğun olan adres ise 176.65.139[.]204‘tadır.

RustDuck’un Karmaşıklığı

RustDuck iki aşamada kurulmaktadır: Öncelikle bir yükleyici küçük bir modülü şifre çözüp açarken, bu modülün çekirdek kısmı Rust dilinde yazılmıştır. Rust, analiz edilmesi C diline göre daha zor olan bir dil olarak bilinir ve RustDuck’un çekirdek yapısı, anahtar çıkarımı ve sunucularla iletişim varış şekli açısından derinlikli bir mühendislik sergilemektedir.

RustDuck’un mevcut sürümleri, hedef cihazın bir güvenlik araştırmacısının laboratuvarında olup olmadığını tespit etmek için bir dizi kontrol gerçekleştirmektedir:

  • Analiz araçları (Wireshark, gdb) var mı?
  • Sanallaştırma donanımı tanımlanabiliyor mu?

Bu kontrollerden biri, yanıt vermemesi gereken bir test adresine ulaşmaya çalışarak, eğer yanıt alırsa, zararlı yazılımın sahte bir ağda bulunduğunu anlar ve kendini silerek çalışmayı durdurur.

Etkilenen Sistemler

RustDuck, daha önceden bilinen diğer botnetlerle bazı benzerlikler taşımaktadır. Nisan 2025’te Fortinet tarafından belgelenen RustoBot, benzer bir yol izleyerek, DDoS saldırıları için yayılmaktadır. 2025’teki botnetler özellikle düşük maliyetli cihazları hedef alarak büyük trafik akışları oluşturmuşlardır.

Çözüm ve Korunma

RustDuck için doğrudan bir yamanın olmadığını belirtmek önemlidir çünkü bu bir zararlı yazılımdır, tek bir hata değildir. Korunmak için şu önlemleri almanız gerekir:

  • Uzaktan yönetim arayüzlerini halka açık internetten kapatın. Android Debug Bridge, Telnet ve SSH gibi erişimleri gereksiz yere açık bırakmayın ve varsayılan parolalarla bırakmayın.
  • Yamanabileceğiniz sistemleri güncelleyin, güncellenemeyenleri değiştirmeyi düşünün. Örneğin, D-Link DIR-823X için CISA, hizmetten çekilmesini öneriyor.
  • Bilinmekte olan göstergeleri engelleyin. XLab’ın raporunda listelenen dosya hash’leri, kontrol alanları ve kaynak adresleri izleme sisteminize entegre edin.

RustDuck, küçük bir botnet gibi görünse de, ciddi bir botnetin mühendisliği ile donatılmıştır. Nasıl bir tehdit olacağı veya yayılıp yayılmayacağı belirsizdir. Ancak, test edilen teknikler, diğer gruplar tarafından kolaylıkla benimsenebilir.

Tarayıcı Şirketi, AI destekli tarayıcısı için aylık 20$ abonelik başlattı.
Amazon, AWS sunucularını devasa simüle edilmiş şehirleri işlemek için çalıştırıyor
Sport&outdo Mifo S Sport testte: spor ve … uyku için mini kulaklıklar?!
PCIe 5.0+ Sistemlerinde Verileri Tehdit Eden 3 Şifreleme Açığı
Roku Pro Serisi Mini LED TV: Satın almak için 3 neden ve atlamak için 2 neden
ETİKETLENDİ:BotnetDDoSelegeçiriyoriçinKritikRustDuckuyarıyönlendiricileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hideo Kojima’nın Yeni Projesi Xbox Kesintilerinden Etkilenmeyecek
Sonraki Makale DeepMind’ın Poker AI’sını Yapan Üçlü, Artık Kuantum Fonları İçin Para Kazanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Netflix Gerçek Willy Wonka Şovunda AI Üretimi Ses Kullanıyor
Liste
Yeni Aşk İlişkisi Hayran Tepkileri Sonrası İptal Edildi
Oyun
Arcturus Nano Metal Teknolojisi ile Enerji Kayıplarını Yarıya İndiriyor
Genel
Kritik: Yeni BioShocking Saldırısı AI Tarayıcıyı Veri Hırsızlığı İçin Kullanıyor
Siber Güvenlik
OpenClaw nihayet Android ve iOS’ta kullanıma sunuldu
Yapay Zeka
Meta, Yeni DDR5 Sunucularda Eski DDR4 Belleği Yeniden Kullanıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?