Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 10 Mayıs 2024 07:00
teknomers
Paylaş
Paylaş


09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet

Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli Mirai botnet’ini dağıtmak için kullanılıyor.

Buna göre bulgular Juniper Threat Labs’tan yapılan açıklamada, CVE-2023-46805 ve CVE-2024-21887 güvenlik açıklarının botnet yükünü sağlamak için kullanıldığı belirtildi.

CVE-2023-46805 bir kimlik doğrulama atlama kusuru olsa da, CVE-2024-21887 bir komut yerleştirme güvenlik açığıdır ve böylece bir saldırganın, rastgele kod yürütmek ve duyarlı örnekleri ele geçirmek için bu ikisini bir yararlanma zinciri halinde zincirlemesine olanak tanır.

Ağ güvenliği şirketi tarafından gözlemlenen saldırı zincirinde, “/api/v1/license/key-status/;” dosyasına erişim sağlamak için CVE-2023-46805’ten yararlanılıyor. Komut enjeksiyonuna karşı savunmasız olan uç nokta ve yükü enjekte edin.

Gibi daha önce özetlenen Assetnote’un CVE-2024-21887’ye ilişkin teknik derinlemesine incelemesinde, istismarın, kötü amaçlı yazılımı dağıtmak için “/api/v1/totp/user-backup-code/” isteği aracılığıyla tetiklendiği belirtildi.

Güvenlik araştırmacısı Kashinath T Pattan, “Bu komut dizisi, dosyaları silmeye çalışır, uzak bir sunucudan bir komut dosyası indirir, yürütülebilir izinleri ayarlar ve komut dosyasını çalıştırır, bu da potansiyel olarak virüslü bir sisteme yol açar” dedi.

Mirai Botnet

Kabuk betiği, Mirai botnet kötü amaçlı yazılımını aktör tarafından kontrol edilen bir IP adresinden (“192.3.152″) indirmek için tasarlanmıştır.[.]183”).

Pattan, “Bu istismarlar aracılığıyla Mirai botnet dağıtımının keşfedilmesi, sürekli gelişen siber tehdit ortamını vurguluyor” dedi. “Mirai’nin bu güvenlik açığı aracılığıyla dağıtıldığı gerçeği, aynı zamanda diğer zararlı kötü amaçlı yazılımların ve fidye yazılımlarının da yayılmasının bekleneceği anlamına gelecektir.”

Gelişme, SonicWall’ın, kripto para madencisini yüklemek için sahte bir Windows Dosya Gezgini yürütülebilir dosyasının (“explorer.exe”) bulunduğunu ortaya çıkarmasıyla ortaya çıktı. Kötü amaçlı yazılımın tam dağıtım vektörü şu anda bilinmiyor.

SonicWall, “Yürütme sonrasında, /Windows/Fonts/ dizinine, madencilik sürecini başlatmak için kötü amaçlı komutlar içeren bir toplu iş dosyası olan ana kripto madenci dosyası da dahil olmak üzere kötü amaçlı dosyalar bırakıyor.” söz konusu.



siber-2

Call Of Duty: MW3 Zombies – 2. Sezondaki Karanlık Aether Yarıklarının ve Yeni Şematiklerin Kilidi Nasıl Açılır
Epic Games ve The LEGO Group, çocuklar için bir metaverse oluşturmak için bir araya geldi
Xiaomi 14 Ultra, yansıma önleyici kaplama verimliliği açısından Samsung Galaxy S24 Ultra ile rekabet edemiyor
Indiana Jones ve The Great Circle, PS5 çıkışından önce 4 milyon oyuncuyu kırdı
Xbox Bahar İndirimi: Ücretsiz Hediye Kartları ve Büyük Fırsatlar!
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBotnetConnectinDağıtımıfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriiçinIvantiKötüKusurlarındanMiraiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıYük
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hala Eclipse Gözlükleriniz Var mı? Bu Devasa Güneş Lekesine Bakmak İçin Bunları Kullanın
Sonraki Makale Angry Birds’ün yapımcıları SEGA ve Rovio, yeni çok oyunculu Sonic oyununu duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Witcher 3 Genişlemesiyle Oyun Dünyası Yeniden Şekilleniyor
Oyun
Teknolojide Devrim Yaratan TR Legacy Kodları Açıklandı
Oyun
Samsung güvenli oynayamaz, Apple’ın katlanabilir ürünü yaklaşırken ne yapacak?
Liste
ABD, Çinli AI modellerine fikri mülkiyet hırsızlığı nedeniyle yaptırım tehdidinde bulundu
Yapay Zeka
Rust ile Neden Bir Reverb Alternatifi Geliştirdim?
Yazılım
Nvidia Mühendislik Süper Labı: OpenAI İşlemleri ve 800VDC Demonstrasyonu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?