Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 12 Ocak 2025 19:13
teknomers
Paylaş
Paylaş


08 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı

Bir Mirai botnet varyantının, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla Kasım 2024’ün başlarından bu yana Four-Faith endüstriyel yönlendiricileri etkileyen yeni açıklanan bir güvenlik kusurundan yararlandığı bulundu.

Botnet, yaklaşık 15.000 günlük aktif IP adresini barındırıyor ve enfeksiyonlar öncelikle Çin, İran, Rusya, Türkiye ve Amerika Birleşik Devletleri’ne dağılmış durumda.

İlk erişim için bilinen 20’den fazla güvenlik açığından ve zayıf Telnet kimlik bilgilerinden oluşan bir cephanelikten yararlanan kötü amaçlı yazılımın Şubat 2024’ten bu yana aktif olduğu biliniyor. Botnet, kaynak kodunda bulunan saldırgan terime atıfta bulunarak “gayfemboy” olarak adlandırıldı.

QiAnXin XLab söz konusu kötü amaçlı yazılımın, Çin merkezli Four-Faith tarafından üretilen endüstriyel yönlendiricilerdeki sıfır gün güvenlik açığından yararlanarak eserleri 9 Kasım 2024 gibi erken bir tarihte teslim ettiğini gözlemledi.

Söz konusu güvenlik açığı, değiştirilmemiş varsayılan kimlik bilgilerinden yararlanarak F3x24 ve F3x36 yönlendirici modellerini etkileyen bir işletim sistemi (OS) komut ekleme hatasını ifade eden CVE-2024-12856’dır (CVSS puanı: 7.2).

Geçtiğimiz ayın sonlarında VulnCheck, The Hacker News’e, güvenlik açığının, güvenliği ihlal edilmiş cihazlara ters kabukları ve Mirai benzeri bir yükü düşürmek için vahşi doğada istismar edildiğini söyledi.

Botnet’in erişimini ve ölçeğini genişletmek için kullandığı diğer güvenlik kusurlarından bazıları arasında CVE-2013-3307, CVE-2013-7471, CVE-2014-8361, CVE-2016-20016, CVE-2017-17215, CVE-2017 yer alıyor. -5259, CVE-2020-25499, CVE-2020-9054, CVE-2021-35394, CVE-2023-26801, CVE-2024-8956 ve CVE-2024-8957.

Kötü amaçlı yazılım, başlatıldıktan sonra kötü amaçlı işlemleri gizlemeye çalışır ve savunmasız cihazları taramak, kendini güncellemek ve ilgilenilen hedeflere karşı DDoS saldırıları başlatmak için Mirai tabanlı bir komut formatı uygular.

Botnet’ten yararlanan DDoS saldırıları, her gün yüzlerce farklı varlığı hedef aldı ve etkinlik Ekim ve Kasım 2024’te yeni bir zirveye ulaştı. Saldırılar, 10 ila 30 saniye sürerken, 100 Gbps civarında trafik üretiyor.

Açıklama, Juniper Networks’ün, varsayılan parolalara sahip Oturum Akıllı Yönlendirici (SSR) ürünlerinin, Mirai botnet kötü amaçlı yazılımını düşürmek için kötü niyetli aktörler tarafından hedef alındığı konusunda uyarmasından haftalar sonra geldi. Akamai ayrıca DigiEver DVR’lerdeki uzaktan kod yürütme kusurunu silah haline getiren Mirai kötü amaçlı yazılım enfeksiyonlarını da ortaya çıkardı.

XLab araştırmacıları, “DDoS, siber saldırıların en yaygın ve yıkıcı biçimlerinden biri haline geldi” dedi. “Saldırı modları çeşitlidir, saldırı yolları son derece gizlidir ve çeşitli endüstrilere ve sistemlere karşı hassas saldırılar gerçekleştirmek için sürekli gelişen strateji ve teknikleri kullanabilir; işletmeler, devlet kurumları ve bireysel kullanıcılar için önemli bir tehdit oluşturabilir.”

Bu gelişme aynı zamanda tehdit aktörlerinin de yararlanarak PacketCrypt adlı bir kripto para madencisini dağıtmak için hassas ve yanlış yapılandırılmış PHP sunucularını (örneğin, CVE-2024-4577) kontrol edin.



siber-2

Frostpunk 2 İncelemesi – acımasız, geliştirilmiş bir hayatta kalma oyunu devamı
Yeni HiatusRAT Kötü Amaçlı Yazılımı, Kurbanları Gizlice Casusluk Yapmak İçin İş Düzeyinde Yönlendiricileri Hedefliyor
M2 Ultra, M1 Ultra ve diğer Apple platformlarından ne kadar hızlı? Yeni bir test, farkın her yerde aynı olmadığını gösteriyor
Samsung, Galaxy telefonlarını daha popüler hale getirmek için Apple’a güveniyor
Yüksek Bahisli Oyun: Steam’in 2023’ün En İyileri, geçen yıl oyuncuları heyecanlandıran oyunları öne çıkarıyor
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetDDoSdörtfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinİnançlıMirainasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliYararlanıyoryazılım güvenlik açığıyönlendiricinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring 2, Dark Souls 2’nin en büyük hatalarını tekrarlayamaz
Sonraki Makale ‘Severance’ kadrosu, Lumon hakkındaki en popüler hayran teorilerinden birini çürüttü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox, PC’de Dört Klasik Oyun ile Geriye Uyumluluğu Sağladı
Oyun
Şok Edici Çeyrek Sonrası IBM, AI’nın Ana Çerçeveyi Öldürmediğini Belirtti
Yapay Zeka
RTX 5060 Ti, 16GB RAM’li oyun PC’si sadece 1,399$!
Donanım
Anthropic Neden Kazanıyor? Matt Murphy Anlatıyor
Genel
Nordstrom’un Yıllık İndiriminde En İyi Kırmızı Işık Terapisi Fırsatları
Genel
Çinli modder, Huawei Arm İş İstasyonunda RTX 4060’ı çalıştırdı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?