Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mirai Tabanlı Botnet, Büyük DDoS Saldırıları İçin Yönlendiriciler ve NVR’lerdeki Sıfır Gün Hatalarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mirai Tabanlı Botnet, Büyük DDoS Saldırıları İçin Yönlendiriciler ve NVR’lerdeki Sıfır Gün Hatalarından Yararlanıyor

GenelSiber Güvenlik

Mirai Tabanlı Botnet, Büyük DDoS Saldırıları İçin Yönlendiriciler ve NVR’lerdeki Sıfır Gün Hatalarından Yararlanıyor

teknomers
Son güncelleme: 24 Kasım 2023 07:50
teknomers
Paylaş
Paylaş


23 Kasım 2023Haber odasıGüvenlik Açığı / Siber Tehdit

Aktif bir kötü amaçlı yazılım kampanyası, yönlendiricileri ve video kaydedicileri Mirai tabanlı dağıtılmış hizmet reddi (DDoS) botnet’ine bağlamak için uzaktan kod yürütme (RCE) işlevine sahip iki sıfır gün güvenlik açığından yararlanıyor.

Akamai, “Yük, varsayılan yönetici kimlik bilgilerine sahip yönlendiricileri ve ağ video kaydedici (NVR) cihazlarını hedef alıyor ve başarılı olduğunda Mirai değişkenlerini yüklüyor.” söz konusu bu hafta yayınlanan bir tavsiye niteliğinde.

İki satıcının yama yayınlamasına izin vermek ve diğer tehdit aktörlerinin bunları kötüye kullanmasını önlemek için kusurların ayrıntıları şu anda gizli tutuluyor. Güvenlik açıklarından birine yönelik düzeltmelerin gelecek ay gönderilmesi bekleniyor.

Saldırılar ilk olarak web altyapısı ve güvenlik şirketi tarafından balküplerine karşı Ekim 2023’ün sonlarında fark edildi. Saldırıların failleri henüz belirlenemedi.

Komuta ve kontrol (C2) sunucularında ve sabit kodlanmış dizelerde ırkçı ve saldırgan dil kullanılması nedeniyle kod adı InfectedSlurs olan botnet, bir JenX Mirai kötü amaçlı yazılım çeşidi Ocak 2018’de ortaya çıktı.

Akamai, NSFOCUS’un yakın zamanda yaptığı bir analize göre, hailBot Mirai varyantıyla bağlantılı olduğu anlaşılan ek kötü amaçlı yazılım örnekleri de tespit ettiğini söyledi. HailBot Mirai varyantı Eylül 2023’te ortaya çıktı.

Pekin merkezli siber güvenlik firması, “HailBot, Mirai kaynak koduna dayalı olarak geliştirildi ve adı, çalıştırıldıktan sonra çıkan ‘Çin anakarasına selam’ dize bilgisinden türetildi.” kayıt edilmişgüvenlik açığından yararlanma ve zayıf parolalar yoluyla yayılma yeteneğini ayrıntılarıyla anlatıyor.

Gelişme Akamai olarak geliyor detaylı wso-ng adı verilen bir web kabuğu, WSO’nun “gelişmiş yinelemesi” (“web kabuğu by oRb”nin kısaltması), VirusTotal ve SecurityTrails gibi yasal araçlarla bütünleşirken oturum açma arayüzünü erişmeye çalıştığında bir 404 hata sayfasının arkasına gizlice gizler. .

Web kabuğunun dikkate değer keşif yeteneklerinden biri, sonraki yatay hareket için AWS meta verilerinin alınmasının yanı sıra, hassas uygulama verilerine yetkisiz erişim elde etmek amacıyla potansiyel Redis veritabanı bağlantılarının aranmasını içerir.

“Web kabukları, saldırganların verileri çalmak veya sunucuyu kimlik bilgileri hırsızlığı, yanal hareket, ek yüklerin dağıtımı veya klavye üzerinde uygulamalı etkinlik gibi diğer faaliyetler için bir fırlatma rampası olarak kullanmak üzere sunucularda komutlar çalıştırmasına olanak tanırken, saldırganların saldırganların saldırıda ısrar etmesine de olanak tanır. etkilenen bir kuruluş,” Microsoft söz konusu 2021’de.

Kullanıma hazır web kabuklarının kullanımı aynı zamanda tehdit aktörlerinin ilişkilendirme çabalarına meydan okuma ve istihbarat toplama konusunda uzmanlaşmış siber casusluk gruplarının önemli bir özelliği olan radarın altından geçme girişimi olarak da görülüyor.

Saldırganlar tarafından benimsenen bir diğer yaygın taktik, güvenliği ihlal edilmiş ancak meşru alan adlarının C2 amaçları ve kötü amaçlı yazılım dağıtımı için kullanılmasıdır.

Ağustos 2023’te Infoblox bir açıklama yaptı: yaygın saldırı Ziyaretçileri koşullu olarak aracı C2 ve sözlük alanı oluşturma algoritması (DDGA) alanlarına yönlendiren, güvenliği ihlal edilmiş WordPress web sitelerini içerir. aktivite VexTrio adlı bir tehdit aktörüne atfedildi.



siber-2

Bu Araba Tavan Çantasıyla Kargo Kapasitenizi Sadece 90 Dolar Gibi Düşük Bir Fiyata Büyük Ölçüde Genişletin
Genshin Impact Yaz Festivali, Hayranları ve Oyuncuları Bu Temmuz’da Paris, New York ve Berlin’deki Eğlenceye Katılmaya Davet Ediyor
Mekik çekmeyi unutun; bu 3 hareketlik ayakta karın kası antrenmanı karın kaslarınızı ve oblik kaslarınızı şekillendirir
Elon Musk, Xai ile AI yarışını hızlandırıyor
Tarayıcı Uzantılarının Yarısından Fazlası Güvenlik Riski Oluşturuyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbüyükDDoSfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberlerihatalarındaniçinMiraiNasıl heklenirNVRlerdekiSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırtabanlıveri ihlaliYararlanıyoryazılım güvenlik açığıyönlendiriciler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu fırsatla Samsung Shop Uygulaması aracılığıyla yeni Galaxy Watch 6 veya Galaxy Watch 6 Classic’te büyük tasarruf elde edin
Sonraki Makale İstenmeyen sesleri filtrelemek için kulaklıklar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?