Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

Siber Güvenlik

React2Shell Açığı: Ransomware Saldırılarına Nasıl Kapı Açtı?

teknomers
Son güncelleme: 17 Aralık 2025 19:53
teknomers
Paylaş
Paylaş

Contents
  • React2Shell Açığının Teknik Detayları
    • Weaxor Fidye Yazılımı Salgını
    • Saldırı Süreci ve Sonuçları
    • Öneriler ve Koruma Yöntemleri

CVE-2025-55182 olarak bilinen kritik React2Shell açığı, siber suçluların kurumsal ağlara hızla sızmasına olanak tanıyor. Açık, özellikle Weaxor fidye yazılımı gibi tehdit gruplarının ilk erişimi sağlamak için kullandığı bir giriş kapısı niteliği taşıyor. Sadece bir dakika içinde dosyaları şifreleyen kötü amaçlı yazılımı dağıtabiliyor.

React2Shell Açığının Teknik Detayları

React2Shell, React kütüphanesi ve Next.js framework’ü tarafından kullanılan React Server Components (RSC) ‘Flight’ protokolündeki bir güvensiz deserialization sorununu ifade ediyor. Bu açık, kimlik doğrulaması gerektirmeden uzaktan kullanılabiliyor ve JavaScript kodunun sunucu bağlamında yürütülmesine olanak tanıyor. Bu durum, siber suçlulara kritik sistemler üzerinde kontrol sağlama fırsatı tanıyor.

Açığın duyurulmasından birkaç saat sonra, devlet destekli hackerlar bu istismarı siber casusluk operasyonlarında ya da EtherRAT gibi yeni kötü amaçlı yazılımlarını dağıtmak için kullanmaya başladılar. Aynı zamanda siber suçlular, cryptocurrency madenciliği saldırılarını gerçekleştirmek için de bu açığı değerlendirdiler.

Weaxor Fidye Yazılımı Salgını

Weaxor fidye yazılımı, 2024 yılı sonlarında ortaya çıktı ve Mallox/FARGO operasyonunun (aynı zamanda ‘TargetCompany’ olarak da bilinmektedir) bir rebrand’ı olarak değerlendiriliyor. Mallox gibi, Weaxor da genel olarak halka açık sunucuları hedef alan daha az sofistike bir operasyondur ve genellikle düşük fidye talepleriyle gerçekleştirilen fırsatçı saldırılara yöneliyor.

Weaxor işleminin, veri sızıntısı yapmadan yalnızca dosyaları şifrelemesi dikkat çekiyor. S-RM araştırmacıları, bu fidye yazılımının React2Shell ile elde edilen ilk erişim sonrası çok kısa bir süre içinde ulaştığını gözlemlediler. Ancak yapılan bu saldırının otomatik bir saldırı olması gerektiği düşünülse de, araştırmacılar ortamda bunu destekleyen bir kanıt bulamadılar.

Saldırı Süreci ve Sonuçları

Saldırı sırasında, saldırganlar hemen obfuscate edilmiş bir PowerShell komutu çalıştırarak Cobalt Strike beacon’ı kurdular. Ardından, Windows Defender’daki gerçek zamanlı korumayı devre dışı bıraktılar ve fidye yazılımını başlattılar. İlk erişimden itibaren tüm bu işlemler yalnızca bir dakika içinde gerçekleşti.

Uzmanlar, Weaxor’ın yalnızca React2Shell açığına sahip olan uç noktayı hedef aldığını ve herhangi bir lateral hareketlilik gözlemlenmediğini belirtmektedir. Şifreleme sonrasında, dosyalar ‘.WEAX’ uzantısına sahip oldu ve her etkilenen dizinde ‘RECOVERY INFORMATION.txt’ adlı bir fidye notu dosyası bırakıldı. Bu dosyada, saldırgandan gelen ödeme talimatları yer alıyordu.

Ayrıca, Weaxor’ın kolay bir kurtarma işlemini engellemek için hacim gölge kopyalarını sildiği ve olay günlüğünü temizleyerek adli analiz yapmayı zorlaştırdığı gözlemlenmiştir. Dikkate değer bir diğer detay ise, aynı makinenin farklı kötü amaçlı yazılımlar tarafından tekrar tekrar hedef alınmasıdır; bu durum, React2Shell etrafındaki kötü niyetli etkinliğin seviyesini göstermektedir.

Öneriler ve Koruma Yöntemleri

S-RM, sistem yöneticilerinin Windows olay günlüklerini ve EDR telemetrisini gözden geçirmelerini öneriyor. Node veya React ile ilgili ikili dosyalardan süreçlerin oluşturulmasına dair herhangi bir kanıt aramaları önemlidir. Ayrıca, cmd.exe veya powershell.exe‘in node.exe üzerinden yaratılması, React2Shell istismarının güçlü bir göstergesidir.

Ayrıca, alışılmadık dış bağlantılar, devre dışı bırakılan güvenlik çözümleri, günlüklerin temizlenmesi ve kaynak artışları gibi durumlar da detaylı bir şekilde incelenmelidir.

Güncel Siber Güvenlik Haberleri – 2

Kritik Uyarı: TeamPCP, Kubernetes Saldırılarında İran Hedefli Wiper Dağıttı
Cloud Identity Başlangıç ​​İzni, 10 Milyon Dolarlık Tohumla Başladı
Google, tüm Android geliştiricilerini doğrulayarak kötü amaçlı yazılımları engelleyecek.
Hogwarts Mirası – Alohomora Nasıl Alınır ve Kilitler Nasıl Açılır
Hunters International fidye yazılımı, World Leaks markasıyla kapanıyor.
ETİKETLENDİ:AçığıAçtıkapınasılRansomwareReact2ShellSaldırılarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Peacock, Uygulamayı Açtığınızda Reklamlarla Karşılayacak!
Sonraki Makale Politikaya Az Değinen En Güçlü Sosyal Medya Etkileyicileri Kimler?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?