Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı

teknomers
Son güncelleme: 2 Kasım 2024 07:40
teknomers
Paylaş
Paylaş


01 Kasım 2024Ravie LakshmananTehdit İstihbaratı / Ağ Güvenliği

Microsoft, Storm-0940 olarak izlediği Çinli bir tehdit aktörünün, son derece kaçamak şifre sprey saldırıları düzenlemek için Quad7 adlı bir botnet’ten yararlandığını açıkladı.

Teknoloji devi, botnet’e CovertNetwork-1658 adını verdi ve şifre püskürtme işlemlerinin birden fazla Microsoft müşterisinin kimlik bilgilerini çalmak için kullanıldığını belirtti.

Microsoft Tehdit İstihbaratı ekibi “En az 2021’den beri aktif olan Storm-0940, parola spreyi ve kaba kuvvet saldırıları yoluyla veya ağ uç uygulamalarından ve hizmetlerinden yararlanarak veya kötüye kullanarak ilk erişimi elde ediyor.” söz konusu.

“Storm-0940’ın Kuzey Amerika ve Avrupa’daki düşünce kuruluşları, hükümet kuruluşları, sivil toplum kuruluşları, hukuk firmaları, savunma sanayi üssü ve diğerleri dahil olmak üzere kuruluşları hedef aldığı biliniyor.”

Quad7, diğer adıyla 7777 veya xlogin, son aylarda Sekoia ve Team Cymru tarafından kapsamlı analizlere konu oldu. Botnet kötü amaçlı yazılımının, aralarında TP-Link, Zyxel, Asus, Axentra, D-Link ve NETGEAR’ın da bulunduğu çeşitli SOHO yönlendirici ve VPN cihaz markalarını hedef aldığı gözlemlendi.

Bu cihazlar, uzaktan kod yürütme yetenekleri kazanmak için bilinen ve henüz belirlenemeyen güvenlik açıklarından yararlanılarak işe alınmaktadır. Botnet’in adı, yönlendiricilere, uzaktan erişimi kolaylaştırmak için TCP bağlantı noktası 7777’yi dinleyen bir arka kapının bulaştığı gerçeğine bir göndermedir.

Çin Botnet'i

Sekoia, Eylül 2024’te The Hacker News’e botnet’in esas olarak Microsoft 365 hesaplarına karşı kaba kuvvet girişimleri gerçekleştirmek için kullanıldığını söyledi ve operatörlerin muhtemelen Çin devleti destekli aktörler olduğunu ekledi.

Microsoft ayrıca, botnet sağlayıcılarının Çin’de bulunduğunu ve ülkedeki çok sayıda tehdit aktörünün, yanal hareket, uzaktan kumanda dağıtımı gibi bilgisayar ağı istismarı (CNE) faaliyetleri için şifre püskürtme saldırıları gerçekleştirmek amacıyla botnet’i kullandığını değerlendirdi. Truva atlarına erişim ve veri sızdırma girişimleri.

Buna, şifre sprey saldırıları yoluyla elde edilen geçerli kimlik bilgilerini kullanarak hedef kuruluşlara sızdığı söylenen Storm-0940 da dahildir; bazı durumlarda kimlik bilgileri aynı gün içinde çıkarılmıştır. Şirket, “hızlı operasyonel devir”in botnet operatörleri ile Storm-0940 arasında yakın bir işbirliği anlamına geldiğini belirtti.

Microsoft, “CovertNetwork-1658, hedef kuruluştaki birçok hesaba çok az sayıda oturum açma girişimi gönderiyor” dedi. “Vakaların yaklaşık yüzde 80’inde CovertNetwork-1658, günde hesap başına yalnızca bir oturum açma girişiminde bulunuyor.”

Herhangi bir zamanda ağda 8.000 kadar güvenliği ihlal edilmiş cihazın aktif olduğu tahmin ediliyor, ancak bu cihazların yalnızca yüzde 20’si şifre püskürtme işlemine dahil oluyor.

Windows üreticisi ayrıca botnet altyapısının kamuya açıklanmasının ardından “sürekli ve dik bir düşüşe” tanık olduğu konusunda da uyardı; bu durum, tehdit aktörlerinin tespitten kaçınmak için “muhtemelen değiştirilmiş parmak izleriyle yeni altyapı edinme” olasılığını artırıyor.

Microsoft, “CovertNetwork-1658 altyapısını kullanan herhangi bir tehdit aktörü, daha büyük ölçekte şifre püskürtme kampanyaları yürütebilir ve başarılı kimlik bilgileri ihlali ve kısa sürede birden fazla kuruluşa ilk erişim olasılığını büyük ölçüde artırabilir” dedi.

“Bu ölçek, CovertNetwork-1658 ile Çinli tehdit aktörleri arasında ele geçirilen kimlik bilgilerinin hızlı operasyonel değişimiyle birleştiğinde, birden fazla sektör ve coğrafi bölgede hesap uzlaşma potansiyeline olanak tanıyor.”



siber-2

Google’ın Gemini Canlı Demosu Şirketin Etkinliği Sırasında İki Kez Başarısız Oldu, Ancak Sonunda Yedek Akıllı Telefon Üzerindeki Üçüncü Denemede Çalıştı
Bilim insanları, karanlık madde kaynağı olarak kara deliklerin sınırlarını buldu
SSD’ler İçin NAND Bellek, Samsung ve Diğerlerinden %20’ye Kadar Fiyat Artışı Görecek
ABD’li savunma müteahhitinin Google Play’e düzinelerce kötü amaçlı uygulama yerleştirdiği iddia ediliyor
Sağlıkta AI’nin Etkisi: Ameliyathane Koordinasyonunu Nasıl İyileştirir?
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisibotnetininçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlığıiçinKimlikkonusundakullandığıkusurlarınınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığıYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siddhant Chaturvedi’nin Başrol Oyuncusu Aksiyon Filmi Yudhra Şimdi Prime Video’da Yayınlanıyor
Sonraki Makale Tom Hanks, ‘Forrest Gump’ın Devam Filminin Asla Yapılmadığı İçin Minnettar: “Şapkaya Neden Şapka Takılır?”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?