Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Malspam ve Siber Saldırılar Nedeniyle Botnet Tarafından Ele Geçirilen 13.000 MikroTik Yönlendirici
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Malspam ve Siber Saldırılar Nedeniyle Botnet Tarafından Ele Geçirilen 13.000 MikroTik Yönlendirici

GenelSiber Güvenlik

Malspam ve Siber Saldırılar Nedeniyle Botnet Tarafından Ele Geçirilen 13.000 MikroTik Yönlendirici

teknomers
Son güncelleme: 21 Ocak 2025 22:35
teknomers
Paylaş
Paylaş


21 Ocak 2025Ravie LakshmananE-posta Güvenliği / Botnet

Ele geçirilen yaklaşık 13.000 Mikrotik yönlendiriciden oluşan küresel bir ağ, MikroTik cihazları tarafından desteklenen botnet’lerin listesine en son eklenen, spam kampanyaları aracılığıyla kötü amaçlı yazılımları yaymak için bir botnet olarak kullanıldı.

“al” etkinliği[s] Infoblox güvenlik araştırmacısı David Brunsdon, e-posta koruma tekniklerini geçirmek için yanlış yapılandırılmış DNS kayıtlarının avantajını kullanıyor. söz konusu Geçen hafta yayınlanan teknik bir raporda. “Bu botnet, meşru alanlardan geliyormuş gibi görünen kötü amaçlı e-postalar göndermek için küresel bir Mikrotik yönlendirici ağını kullanıyor.”

Kampanyaya kod adı veren DNS güvenlik şirketi Mikro Yazım Hatasıanalizinin, Kasım 2024’ün sonlarında, alıcıları bir ZIP arşivi yükünü başlatmaya ikna etmek için navlun faturasıyla ilgili tuzaklardan yararlanan bir malspam kampanyasının keşfedilmesinden kaynaklandığını söyledi.

ZIP dosyası, 62.133.60 IP adresinde bulunan bir komut ve kontrol (C2) sunucusuna giden bağlantı başlatmak üzere tasarlanmış bir PowerShell betiğini çalıştırmaktan sorumlu olan, gizlenmiş bir JavaScript dosyası içerir.[.]137.

Yönlendiricilere sızmak için kullanılan tam başlangıç ​​erişim vektörü bilinmiyor, ancak keyfi kod yürütme sağlamak için kötüye kullanılabilecek kritik bir ayrıcalık yükseltme sorunu olan CVE-2023-30799’a karşı savunmasız olanlar da dahil olmak üzere çeşitli donanım yazılımı sürümleri etkilendi.

“Nasıl ele geçirilmiş olursa olsun, oyuncu sanki senaryoyu ekrana yerleştirmiş gibi görünüyor. [Mikrotik] Brunsdon, cihazların TCP yeniden yönlendiricileri olarak çalışmasına olanak tanıyan SOCKS’yi (Güvenli Yuvalar) etkinleştiren cihazlar” dedi.

“SOCKS’un etkinleştirilmesi, her cihazı etkili bir şekilde bir proxy’ye dönüştürerek, kötü amaçlı trafiğin gerçek kaynağını maskeliyor ve kaynağa kadar izini sürmeyi zorlaştırıyor.”

Bu proxy’leri kullanmak için gereken kimlik doğrulama eksikliği, diğer tehdit aktörlerinin belirli cihazları veya tüm botnet’i, dağıtılmış hizmet reddi (DDoS) saldırılarından kimlik avı kampanyalarına kadar kötü amaçlarla silah haline getirmesine olanak tanıması endişeyi artırıyor.

Söz konusu malspam kampanyasının, 20.000 alan adının gönderen politikası çerçevesi (SPF) TXT kayıtlarındaki yanlış yapılandırmadan yararlanarak saldırganlara bu alanlar adına e-posta gönderme ve çeşitli e-posta güvenlik korumalarını atlama olanağı sağladığı tespit edildi.

Spesifik olarak, SPF kayıtlarının son derece hoşgörülü “+tümü” seçeneğiyle yapılandırıldığı ve esasen korumaya sahip olma amacını boşa çıkardığı ortaya çıktı. Bu aynı zamanda ele geçirilen MikroTik yönlendiriciler gibi herhangi bir cihazın e-postadaki meşru etki alanını taklit edebileceği anlamına da gelir.

MikroTik cihaz sahiplerinin, herhangi bir istismar girişimini önlemek için yönlendiricilerini güncel tutmaları ve varsayılan hesap kimlik bilgilerini değiştirmeleri önerilir.

Brunsdon, “Çok sayıda MikroTik cihazının güvenliği ihlal edildiğinden, botnet, DDoS saldırılarından veri hırsızlığı ve kimlik avı kampanyalarına kadar çok çeşitli kötü amaçlı faaliyetleri başlatma kapasitesine sahip” dedi. “SOCKS4 proxy’lerinin kullanılması, tespit ve hafifletme çabalarını daha da karmaşık hale getirerek sağlam güvenlik önlemlerine olan ihtiyacın altını çiziyor.”



siber-2

iOS 16 Mail’de bir e-postanın gönderilmesi nasıl kaldırılır
Ray-Ban Meta Gözlükleri: Gizlilik Tehditleri ve Rahatsız Edici Olaylar
Super Mario RPG remake çıkış tarihi, oynanış, bildiğimiz her şey
West Virginia – Texas Tech canlı yayını: Ücretsiz İzle
Diablo 4’ün en nadir eşyaları gerçek ve biri bulundu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetelefidye yazılımı kötü amaçlı yazılımGeçirilenhack haberlerihacker haberleriMalspamMikroTiknasıl hacklenirnedeniyleSaldırılarSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındanveri ihlaliyazılım güvenlik açığıYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Felçli Adam, Sadece Düşüncelerini Kullanarak Olağanüstü Hassasiyetle Sanal Drone Uçuruyor
Sonraki Makale SMART tokamak ilk plazmayı üretti ve temiz enerji çağını yaklaştırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?