Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Mirai Botnet Varyantı, DDoS Saldırıları için Dört İnançlı Yönlendiricinin Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 12 Ocak 2025 19:13
teknomers
Paylaş
Paylaş


08 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı

Bir Mirai botnet varyantının, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla Kasım 2024’ün başlarından bu yana Four-Faith endüstriyel yönlendiricileri etkileyen yeni açıklanan bir güvenlik kusurundan yararlandığı bulundu.

Botnet, yaklaşık 15.000 günlük aktif IP adresini barındırıyor ve enfeksiyonlar öncelikle Çin, İran, Rusya, Türkiye ve Amerika Birleşik Devletleri’ne dağılmış durumda.

İlk erişim için bilinen 20’den fazla güvenlik açığından ve zayıf Telnet kimlik bilgilerinden oluşan bir cephanelikten yararlanan kötü amaçlı yazılımın Şubat 2024’ten bu yana aktif olduğu biliniyor. Botnet, kaynak kodunda bulunan saldırgan terime atıfta bulunarak “gayfemboy” olarak adlandırıldı.

QiAnXin XLab söz konusu kötü amaçlı yazılımın, Çin merkezli Four-Faith tarafından üretilen endüstriyel yönlendiricilerdeki sıfır gün güvenlik açığından yararlanarak eserleri 9 Kasım 2024 gibi erken bir tarihte teslim ettiğini gözlemledi.

Söz konusu güvenlik açığı, değiştirilmemiş varsayılan kimlik bilgilerinden yararlanarak F3x24 ve F3x36 yönlendirici modellerini etkileyen bir işletim sistemi (OS) komut ekleme hatasını ifade eden CVE-2024-12856’dır (CVSS puanı: 7.2).

Geçtiğimiz ayın sonlarında VulnCheck, The Hacker News’e, güvenlik açığının, güvenliği ihlal edilmiş cihazlara ters kabukları ve Mirai benzeri bir yükü düşürmek için vahşi doğada istismar edildiğini söyledi.

Botnet’in erişimini ve ölçeğini genişletmek için kullandığı diğer güvenlik kusurlarından bazıları arasında CVE-2013-3307, CVE-2013-7471, CVE-2014-8361, CVE-2016-20016, CVE-2017-17215, CVE-2017 yer alıyor. -5259, CVE-2020-25499, CVE-2020-9054, CVE-2021-35394, CVE-2023-26801, CVE-2024-8956 ve CVE-2024-8957.

Kötü amaçlı yazılım, başlatıldıktan sonra kötü amaçlı işlemleri gizlemeye çalışır ve savunmasız cihazları taramak, kendini güncellemek ve ilgilenilen hedeflere karşı DDoS saldırıları başlatmak için Mirai tabanlı bir komut formatı uygular.

Botnet’ten yararlanan DDoS saldırıları, her gün yüzlerce farklı varlığı hedef aldı ve etkinlik Ekim ve Kasım 2024’te yeni bir zirveye ulaştı. Saldırılar, 10 ila 30 saniye sürerken, 100 Gbps civarında trafik üretiyor.

Açıklama, Juniper Networks’ün, varsayılan parolalara sahip Oturum Akıllı Yönlendirici (SSR) ürünlerinin, Mirai botnet kötü amaçlı yazılımını düşürmek için kötü niyetli aktörler tarafından hedef alındığı konusunda uyarmasından haftalar sonra geldi. Akamai ayrıca DigiEver DVR’lerdeki uzaktan kod yürütme kusurunu silah haline getiren Mirai kötü amaçlı yazılım enfeksiyonlarını da ortaya çıkardı.

XLab araştırmacıları, “DDoS, siber saldırıların en yaygın ve yıkıcı biçimlerinden biri haline geldi” dedi. “Saldırı modları çeşitlidir, saldırı yolları son derece gizlidir ve çeşitli endüstrilere ve sistemlere karşı hassas saldırılar gerçekleştirmek için sürekli gelişen strateji ve teknikleri kullanabilir; işletmeler, devlet kurumları ve bireysel kullanıcılar için önemli bir tehdit oluşturabilir.”

Bu gelişme aynı zamanda tehdit aktörlerinin de yararlanarak PacketCrypt adlı bir kripto para madencisini dağıtmak için hassas ve yanlış yapılandırılmış PHP sunucularını (örneğin, CVE-2024-4577) kontrol edin.



siber-2

Canlı hizmet God of War oyununun yeni başlatılan iki Sony projesinden biri olduğu bildiriliyor
18 Yıllık Tarayıcı Güvenlik Açığı MacOS ve Linux Cihazlarını Etkiliyor
Ryzen 9000 “Zen 5” ve Ryzen 7000 “Zen 4” CPU’ları için AMD Şube Tahmin Optimizasyonu Artık Windows 11 23H2’de Mevcut
Google Workspace, bilgisayar korsanlarının sulu dosyalarınıza girmemesini sağlamak istiyor
PC için Nivalis Sistem Gereksinimleri Açıklandı
ETİKETLENDİ:Açıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetDDoSdörtfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinİnançlıMirainasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliYararlanıyoryazılım güvenlik açığıyönlendiricinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring 2, Dark Souls 2’nin en büyük hatalarını tekrarlayamaz
Sonraki Makale ‘Severance’ kadrosu, Lumon hakkındaki en popüler hayran teorilerinden birini çürüttü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?