Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

Siber Güvenlik

React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

teknomers
Son güncelleme: 17 Aralık 2025 19:53
teknomers
Paylaş
Paylaş

Contents
  • React2Shell Açığının Teknik Detayları
    • Weaxor Fidye Yazılımı Salgını
    • Saldırı Süreci ve Sonuçları
    • Öneriler ve Koruma Yöntemleri

CVE-2025-55182 olarak bilinen kritik React2Shell açığı, siber suçluların kurumsal ağlara hızla sızmasına olanak tanıyor. Açık, özellikle Weaxor fidye yazılımı gibi tehdit gruplarının ilk erişimi sağlamak için kullandığı bir giriş kapısı niteliği taşıyor. Sadece bir dakika içinde dosyaları şifreleyen kötü amaçlı yazılımı dağıtabiliyor.

React2Shell Açığının Teknik Detayları

React2Shell, React kütüphanesi ve Next.js framework’ü tarafından kullanılan React Server Components (RSC) ‘Flight’ protokolündeki bir güvensiz deserialization sorununu ifade ediyor. Bu açık, kimlik doğrulaması gerektirmeden uzaktan kullanılabiliyor ve JavaScript kodunun sunucu bağlamında yürütülmesine olanak tanıyor. Bu durum, siber suçlulara kritik sistemler üzerinde kontrol sağlama fırsatı tanıyor.

Açığın duyurulmasından birkaç saat sonra, devlet destekli hackerlar bu istismarı siber casusluk operasyonlarında ya da EtherRAT gibi yeni kötü amaçlı yazılımlarını dağıtmak için kullanmaya başladılar. Aynı zamanda siber suçlular, cryptocurrency madenciliği saldırılarını gerçekleştirmek için de bu açığı değerlendirdiler.

Weaxor Fidye Yazılımı Salgını

Weaxor fidye yazılımı, 2024 yılı sonlarında ortaya çıktı ve Mallox/FARGO operasyonunun (aynı zamanda ‘TargetCompany’ olarak da bilinmektedir) bir rebrand’ı olarak değerlendiriliyor. Mallox gibi, Weaxor da genel olarak halka açık sunucuları hedef alan daha az sofistike bir operasyondur ve genellikle düşük fidye talepleriyle gerçekleştirilen fırsatçı saldırılara yöneliyor.

Weaxor işleminin, veri sızıntısı yapmadan yalnızca dosyaları şifrelemesi dikkat çekiyor. S-RM araştırmacıları, bu fidye yazılımının React2Shell ile elde edilen ilk erişim sonrası çok kısa bir süre içinde ulaştığını gözlemlediler. Ancak yapılan bu saldırının otomatik bir saldırı olması gerektiği düşünülse de, araştırmacılar ortamda bunu destekleyen bir kanıt bulamadılar.

Saldırı Süreci ve Sonuçları

Saldırı sırasında, saldırganlar hemen obfuscate edilmiş bir PowerShell komutu çalıştırarak Cobalt Strike beacon’ı kurdular. Ardından, Windows Defender’daki gerçek zamanlı korumayı devre dışı bıraktılar ve fidye yazılımını başlattılar. İlk erişimden itibaren tüm bu işlemler yalnızca bir dakika içinde gerçekleşti.

Uzmanlar, Weaxor’ın yalnızca React2Shell açığına sahip olan uç noktayı hedef aldığını ve herhangi bir lateral hareketlilik gözlemlenmediğini belirtmektedir. Şifreleme sonrasında, dosyalar ‘.WEAX’ uzantısına sahip oldu ve her etkilenen dizinde ‘RECOVERY INFORMATION.txt’ adlı bir fidye notu dosyası bırakıldı. Bu dosyada, saldırgandan gelen ödeme talimatları yer alıyordu.

Ayrıca, Weaxor’ın kolay bir kurtarma işlemini engellemek için hacim gölge kopyalarını sildiği ve olay günlüğünü temizleyerek adli analiz yapmayı zorlaştırdığı gözlemlenmiştir. Dikkate değer bir diğer detay ise, aynı makinenin farklı kötü amaçlı yazılımlar tarafından tekrar tekrar hedef alınmasıdır; bu durum, React2Shell etrafındaki kötü niyetli etkinliğin seviyesini göstermektedir.

Öneriler ve Koruma Yöntemleri

S-RM, sistem yöneticilerinin Windows olay günlüklerini ve EDR telemetrisini gözden geçirmelerini öneriyor. Node veya React ile ilgili ikili dosyalardan süreçlerin oluşturulmasına dair herhangi bir kanıt aramaları önemlidir. Ayrıca, cmd.exe veya powershell.exe‘in node.exe üzerinden yaratılması, React2Shell istismarının güçlü bir göstergesidir.

Ayrıca, alışılmadık dış bağlantılar, devre dışı bırakılan güvenlik çözümleri, günlüklerin temizlenmesi ve kaynak artışları gibi durumlar da detaylı bir şekilde incelenmelidir.

Güncel Siber Güvenlik Haberleri – 2

HCLTech, Fas’ta Global Teslimat Merkezini açtı
Bir kitabı, makaleyi veya konuyu özetlemek için nasıl kullanılır?
Cisco, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Güvenlik Yamaları Yayınladı

Çinli Siber Tehdit Grubu "PurpleHaze" Farklı Hedeflere Yönelik Saldırılar Gerçekleştiriyor

Twitter hesabınızı (ve Tweetlediğiniz her şeyi) nasıl silebilirsiniz?
ETİKETLENDİ:AçığıAçtıkapınasılRansomwareReact2ShellSaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Peacock, Uygulamayı Açtığınızda Reklamlarla Karşılayacak!
Sonraki Makale Politikaya Az Değinen En Güçlü Sosyal Medya Etkileyicileri Kimler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?