Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler

Siber Güvenlik

React2Shell Açığı: Linux Arka Kapıları ile Gelen Tehditler ve Önlemler

teknomers
Son güncelleme: 16 Aralık 2025 12:46
teknomers
Paylaş
Paylaş

React2Shell Güvenlik Açığı: Linux Arka Kapıları İçin Tehditler

React2Shell Nedir?

Güvenlik dünyasında son dönemde öne çıkan bir sorun, React2Shell adındaki bir güvenlik açığıdır. Palo Alto Networks Unit 42 ve NTT Security tarafından yapılan araştırmalara göre, bu açık kötü niyetli aktörler tarafından KSwapDoor ve ZnDoor gibi kötü amaçlı yazılımlar dağıtmak için kullanılıyor.

Contents
  • React2Shell Güvenlik Açığı: Linux Arka Kapıları İçin Tehditler
    • React2Shell Nedir?
    • KSwapDoor ve ZnDoor Nedir?
    • İşleyişi ve Etkileri
    • Tehditler ve İstismar
    • Kimler Hedef Alınıyor?
    • Sonuç

KSwapDoor ve ZnDoor Nedir?

KSwapDoor, hedef makinelerde uzaktan erişim sağlamak için tasarlanmış etkili bir araçtır. Justin Moore, Palo Alto Networks’te tehdit istihbarat araştırma müdürü, bu malware’ın “gizlilik ön planda olacak şekilde profesyonelce tasarlandığını” belirtiyor. KSwapDoor, etkilenen sunucular arasında iletişim kuran bir iç ağ oluşturur ve bu sayede güvenlik engellerini aşabilir. Askeri düzeyde şifreleme kullanarak iletişimlerini gizler ve “uyku” modu gibi özelliklere sahiptir; bu, saldırganların kötü amaçlı yazılımı, görünmez bir sinyalle uyandırarak güvenlik duvarlarını atlatmalarına olanak tanır.

İşleyişi ve Etkileri

NTT Security, Japonya’daki kuruluşların React2Shell açığını kullanarak ZnDoor saldırılarına maruz kaldığını bildiriyor. Bu tür saldırıların bir örneği, uzaktaki bir sunucudan bir yükü almak için wget komutunu kullanarak bir bash komutunun yürütülmesini içeriyor. ZnDoor, uzaktan erişim trojanıdır ve saldırganların talimat göndermelerine ve bunları kurulumun üzerinde yürütmelerine imkan tanır.

Tehditler ve İstismar

CVE-2025-55182 gibi güvenlik açıkları, bu tür istismarların temelini oluşturuyor. Google, bu açığı kullanarak bir dizi kötü amaçlı yazılım dağıtan en az beş Çin kökenli grubun bulunduğunu belirtti. Bu gruplar arasında:

  • UNC6600: MINOCAT isimli bir tünel aracı dağıtıyor.
  • UNC6586: SNOWLIGHT isimli bir indirme aracı kullanıyor.
  • UNC6588: COMPOOD isimli bir arka kapı sağlıyor.
  • UNC6603: güncellenmiş bir Go arka kapısı olan HISONIC’i kullanıyor.
  • UNC6595: ANGRYREBEL’ın Linux versiyonunu gönderiyor.

Microsoft, bu açığı kullanarak saldırganların çeşitli zararlı yazılımlar dağıttığını ve sistemlerde ters bağlantılar kurup, uzaktan yönetim araçları yüklediklerini duyurdu.

Kimler Hedef Alınıyor?

Shadowserver Vakfı, şu anda 111,000’den fazla React2Shell saldırısına maruz kalan IP adresini takip ediyor. ABD, 77,800 örnekle başı çekerken, onu Almanya, Fransa ve Hindistan gibi ülkeler izliyor. GreyNoise verileri, son 24 saat içinde çeşitli ülkelerden 547 kötü niyetli IP adresinin saldırılara katıldığını gösteriyor.

Sonuç

React2Shell açığı, siber güvenlikte ciddi bir tehdit oluşturmaktadır. Bu tür güvenlik açıklarına karşı alacaklı olduğumuz tedbirler, sistemlerimizin güvenliğini artırmak için kritik önem taşımaktadır. Kullanıcıların ve sistem yöneticilerinin bu tür tehditlerden haberdar olması, gelecekteki potansiyel saldırıları önlemek açısından hayati bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Yeni iPhone 14’ler eski iOS 16 ile birlikte geliyor
Teknik Kontrollerdeki Belirsizliklerin Ortasında DORA’ya Hazırlık
Samsung Galaxy S23 Serisi, Özel Hız Aşırtmalı Snapdragon 8 Gen 2 Soc ile Güçlendirilecek: Rapor
Nvidia sonunda GeForce Experience’ı bu hepsi bir arada ‘Nvidia uygulaması’ ile değiştiriyor
Araştırmacılar GE HealthCare Ultrason Makinelerinde 11 Güvenlik Kusurunu Ortaya Çıkardı
ETİKETLENDİ:AçığıArkaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGelenhacker newshacking newshow to hackileinformation securityKapılarıLinuxnetwork securityönlemlerransomware malwareReact2Shellsoftware vulnerabilityTehditlerthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sonic Lego Setlerinde Büyük İndirimler! Dr. Eggman Teklifi Kaçırmayın!
Sonraki Makale 2025’te Aura Çerçeve İndirimi: Carver’dan Ink’e En İyi Seçimler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?