Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 12 Ocak 2025 19:13
teknomers
Paylaş
Paylaş


08 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı

Bir Mirai botnet varyantının, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla Kasım 2024’ün başlarından bu yana Four-Faith endüstriyel yönlendiricileri etkileyen yeni açıklanan bir güvenlik kusurundan yararlandığı bulundu.

Botnet, yaklaşık 15.000 günlük aktif IP adresini barındırıyor ve enfeksiyonlar öncelikle Çin, İran, Rusya, Türkiye ve Amerika Birleşik Devletleri’ne dağılmış durumda.

İlk erişim için bilinen 20’den fazla güvenlik açığından ve zayıf Telnet kimlik bilgilerinden oluşan bir cephanelikten yararlanan kötü amaçlı yazılımın Şubat 2024’ten bu yana aktif olduğu biliniyor. Botnet, kaynak kodunda bulunan saldırgan terime atıfta bulunarak “gayfemboy” olarak adlandırıldı.

QiAnXin XLab söz konusu kötü amaçlı yazılımın, Çin merkezli Four-Faith tarafından üretilen endüstriyel yönlendiricilerdeki sıfır gün güvenlik açığından yararlanarak eserleri 9 Kasım 2024 gibi erken bir tarihte teslim ettiğini gözlemledi.

Söz konusu güvenlik açığı, değiştirilmemiş varsayılan kimlik bilgilerinden yararlanarak F3x24 ve F3x36 yönlendirici modellerini etkileyen bir işletim sistemi (OS) komut ekleme hatasını ifade eden CVE-2024-12856’dır (CVSS puanı: 7.2).

Geçtiğimiz ayın sonlarında VulnCheck, The Hacker News’e, güvenlik açığının, güvenliği ihlal edilmiş cihazlara ters kabukları ve Mirai benzeri bir yükü düşürmek için vahşi doğada istismar edildiğini söyledi.

Botnet’in erişimini ve ölçeğini genişletmek için kullandığı diğer güvenlik kusurlarından bazıları arasında CVE-2013-3307, CVE-2013-7471, CVE-2014-8361, CVE-2016-20016, CVE-2017-17215, CVE-2017 yer alıyor. -5259, CVE-2020-25499, CVE-2020-9054, CVE-2021-35394, CVE-2023-26801, CVE-2024-8956 ve CVE-2024-8957.

Kötü amaçlı yazılım, başlatıldıktan sonra kötü amaçlı işlemleri gizlemeye çalışır ve savunmasız cihazları taramak, kendini güncellemek ve ilgilenilen hedeflere karşı DDoS saldırıları başlatmak için Mirai tabanlı bir komut formatı uygular.

Botnet’ten yararlanan DDoS saldırıları, her gün yüzlerce farklı varlığı hedef aldı ve etkinlik Ekim ve Kasım 2024’te yeni bir zirveye ulaştı. Saldırılar, 10 ila 30 saniye sürerken, 100 Gbps civarında trafik üretiyor.

Açıklama, Juniper Networks’ün, varsayılan parolalara sahip Oturum Akıllı Yönlendirici (SSR) ürünlerinin, Mirai botnet kötü amaçlı yazılımını düşürmek için kötü niyetli aktörler tarafından hedef alındığı konusunda uyarmasından haftalar sonra geldi. Akamai ayrıca DigiEver DVR’lerdeki uzaktan kod yürütme kusurunu silah haline getiren Mirai kötü amaçlı yazılım enfeksiyonlarını da ortaya çıkardı.

XLab araştırmacıları, “DDoS, siber saldırıların en yaygın ve yıkıcı biçimlerinden biri haline geldi” dedi. “Saldırı modları çeşitlidir, saldırı yolları son derece gizlidir ve çeşitli endüstrilere ve sistemlere karşı hassas saldırılar gerçekleştirmek için sürekli gelişen strateji ve teknikleri kullanabilir; işletmeler, devlet kurumları ve bireysel kullanıcılar için önemli bir tehdit oluşturabilir.”

Bu gelişme aynı zamanda tehdit aktörlerinin de yararlanarak PacketCrypt adlı bir kripto para madencisini dağıtmak için hassas ve yanlış yapılandırılmış PHP sunucularını (örneğin, CVE-2024-4577) kontrol edin.



siber-2

En iyi Elden Ring modları
The Entropy Center Oynanış İncelemesi Fragmanı Şimdi Çıkıyor
Facebook artık daha iyi gizlilik ve organizasyon için alternatif hesaplar oluşturmanıza izin veriyor
Orijinal olarak Square Enix Tarafından Planlanan Final Fantasy 16 PS4 Versiyonu, Fazladan Geliştirme Yılları Eklediğinden Kaldırıldı
‘Tasarımla Güvenli’ Ürüne Talep Artıyor, Yazılım Güvenliğinde Uzmanlaşma Fırsatı Yaratıyor
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetDDoSdörtfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinİnançlıMirainasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliYararlanıyoryazılım güvenlik açığıyönlendiricinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring 2, Dark Souls 2’nin en büyük hatalarını tekrarlayamaz
Sonraki Makale ‘Severance’ kadrosu, Lumon hakkındaki en popüler hayran teorilerinden birini çürüttü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?