Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mimo hackerları, Craft CMS’deki CVE-2025-32432 açığını kullanarak kripto madenciliği ve proxy yazılımı yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mimo hackerları, Craft CMS’deki CVE-2025-32432 açığını kullanarak kripto madenciliği ve proxy yazılımı yayıyor.

Siber Güvenlik

Mimo hackerları, Craft CMS’deki CVE-2025-32432 açığını kullanarak kripto madenciliği ve proxy yazılımı yayıyor.

teknomers
Son güncelleme: 28 Mayıs 2025 15:11
teknomers
Paylaş
Paylaş

Kripto Para Hırsızlığı: Mimo Grubunun Yeni Taktikleri

Son yıllarda kripto para hırsızlığı (cryptojacking) dünya genelinde yaygınlaşmaya başladı. Bu tür siber saldırılar, kötü niyetli kişilerin hedef aldıkları sistemlerde izinsiz olarak kripto para madenciliği yapmak için kötü amaçlı yazılımlar yüklemesiyle gerçekleşiyor. En son olarak, Mimo adlı bir siber suç grubu, Craft Content Management System (CMS) üzerinde bulunan bir güvenlik açığını kullanarak çeşitli kötü niyetli yazılımlar dağıttı. Bu yazıda, Mimo grubunun faaliyetleri ve kullandıkları yöntemler hakkında detaylı bilgi vereceğiz.

Contents
  • Kripto Para Hırsızlığı: Mimo Grubunun Yeni Taktikleri
  • CVE-2025-32432 Açığı ve Kullanım Alanları
  • Mimo Loader ve Kötü Amaçlı Yükler
  • Grubun Geçmişi ve Faaliyetleri
  • Sonuç: Siber Güvenliğe Dikkat

CVE-2025-32432 Açığı ve Kullanım Alanları

Mimo grubunun kullandığı güvenlik açığı CVE-2025-32432 olarak biliniyor. Bu açık, Craft CMS içinde yer alan ve maksimum kritikliği olan bir güvenlik açığıdır. Orange Cyberdefense SensePost tarafından ilk olarak 2025 Nisan ayında bildirilen bu açık, 2023 Şubat ayında yapılan saldırılarda keşfedildi. Mimo, bu açığı kullanarak hedef sistemlere izinsiz erişim sağlamış ve ardından web shell adı verilen bir araçla kalıcı erişim elde etmiştir.

Web shell, saldırganların uzaktan sistem kontrolü sağlamasına olanak tanır. Bu shell aracılığıyla, Mimo grubu bir shell script (örn. "4l4md4r.sh") indirip çalıştırarak hedef sistemdeki süreçleri etkisiz hale getirmiştir. Yazılım, sistemin önceden enfekte olup olmadığını kontrol ederek, bilinen kripto para madenciliği yazılımlarını kaldırmıştır. Ayrıca, mevcut XMRig işlemlerini sonlandırarak, yeni yüklerin kurulumuna zemin hazırlamıştır.

Mimo Loader ve Kötü Amaçlı Yükler

Saldırının bir parçası olarak, Mimo Loader adı verilen kötü amaçlı bir yük, hedef sistemde çalıştırılmıştır. Bu yüklü dosya, sistemin /etc/ld.so.preload dosyasında değişiklikler yaparak, kötü amaçlı yazılımların varlığını gizlemektedir. Mimo Loader, asıl olarak IPRoyal proxyware ve XMRig miner yükünü dağıtma amacı taşımaktadır. Böylelikle, saldırgan yalnızca sistem kaynaklarını kötüye kullanmakla kalmaz, ayrıca mağdurun internet bant genişliğini de diğer kötü amaçlı faaliyetler için kullanır.

Bu tür teknikler, cryptojacking ve proxyjacking olarak adlandırılmaktadır. İlk olarak sistemin kaynakları kullanarak kripto para madenciliği yapılırken, ikinci unsur, hedef sistemin bant genişliğinin başka suçlar için kullanılmasına olanak sağlamaktadır.

Grubun Geçmişi ve Faaliyetleri

Mimo grubu, Mart 2022’den beri aktif olan ve daha önce Apache Log4j, Atlassian Confluence ve PaperCut gibi yazılımlardaki güvenlik açıklarını kullanarak kripto madenciliği gerçekleştiren bir saldırı setidir. 2023 yılında, bu grubun ransomware (fidye yazılımı) saldırıları düzenlediği de gözlemlenmiştir. Bu saldırılarda, Mimus adı verilen Go tabanlı bir yazılım kullanılmıştır. Mimo grubunun geçmişi, güvenlik açıklarını istismar ederek genişlemektedir.

Sekoia tarafından yapılan araştırmalara göre, Mimo grubunun faaliyetleri Türkiye menşeli bir IP adresi üzerinden gerçekleştirilmiştir. Örneğin, "85.106.113[.]168" adresi üzerinden yapılan tespitler, grubun fiziksel olarak Türkiye’de bulunan bir aktör tarafından yönetildiğini gösteriyor. Bu durum, Mimo grubunun varlığını ve Türkiye’deki siber güvenlik tehdidinin boyutunu ortaya koyuyor.

Sonuç: Siber Güvenliğe Dikkat

Teknolojik gelişmelerle birlikte siber tehditler de her geçen gün artmaktadır. Mimo grubunun faaliyetleri, siber güvenlik alanında dikkat edilmesi gereken önemli unsurlardır. Kripto para madenciliği ve proxy kullanma yöntemleri, geleneksel ticari faaliyetlerin yanı sıra kişisel ve kurumsal bilgi güvenliğini de tehdit etmektedir. Bu nedenle, web yöneticileri ve sistem yöneticileri, güncel yazılımlarını sürekli olarak takip etmeli, güvenlik açıklarına karşı önlemlerini artırmalıdır. Sonuç olarak, güçlü bir siber güvenlik stratejisi geliştirmek, modern zamanların en önemli gereksinimlerinden biridir.

Güncel Siber Güvenlik Haberleri – 1

Windows Hızlı Yardım Bağlantıları Black Basta Ransomware Gambit
Apache Tika’daki Kritik XXE Açığı CVE-2025-66516: Hızla Güncelleyin!
Daily Crunch: Sequoia Capital, kripto borsası FTX’e yaptığı 210 milyon dolarlık yatırımını sildi
Novel Locker Kötü Amaçlı Yazılımı ‘Volcano Demon’dan Kaynaklanıyor
ABD Federal Hükümeti Monokültür Yoluyla Siber Riski Artırıyor mu?
ETİKETLENDİ:AçığınıCMSdekiComputer securityCraftCVE202532432cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarıhacking newshow to hackinformation securityKriptoKullanarakmadenciliğiMIMOnetwork securityProxyransomware malwaresoftware vulnerabilitythe hacker newsyayıyorYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Macy’s (M) 2025 1. Çeyrek Kazançları
Sonraki Makale Microsoft, Windows’un PC’nizdeki tüm yazılımları güncellemesini istiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?