Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Roaming Mantis, Ele Geçirilmiş Genel Yönlendiriciler Aracılığıyla Kullanıcıları Hedeflemek İçin DNS Değiştiricileri Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Roaming Mantis, Ele Geçirilmiş Genel Yönlendiriciler Aracılığıyla Kullanıcıları Hedeflemek İçin DNS Değiştiricileri Kullanıyor

GenelSiber Güvenlik

Roaming Mantis, Ele Geçirilmiş Genel Yönlendiriciler Aracılığıyla Kullanıcıları Hedeflemek İçin DNS Değiştiricileri Kullanıyor

teknomers
Son güncelleme: 19 Ocak 2023 22:09
teknomers
Paylaş
Paylaş


Woburn, MA – 19 Ocak 2023 – Bugün Kaspersky araştırmacılar bildirildi kötü şöhretli Roaming Mantis kampanyasında kullanılan yeni bir alan adı sistemi (DNS) değiştirici işlevinde. Siber suçlular, daha fazla Android akıllı telefona kampanyanın Wroba.o kötü amaçlı yazılımını bulaştırmak için güvenliği ihlal edilmiş halka açık Wi-Fi yönlendiricilerini kullanabileceklerini gösterdiler. Saldırganlar, yeni tekniği Güney Kore’deki kullanıcılara karşı kullandı, ancak yakında diğer ülkelerde de uygulanabilir.

Roaming Mantis (namı diğer Shaoye), Kaspersky tarafından ilk kez 2018’de gözlemlenen bir siber suç kampanyasıdır. Virüs bulaşmış Android cihazlarını kontrol etmek ve cihaz bilgilerini çalmak için kötü amaçlı Android paketi (APK) dosyaları kullanır. Ayrıca, iOS cihazları için bir kimlik avı seçeneği ve PC’ler için kripto madenciliği yetenekleri vardır. Kampanyanın adı, potansiyel olarak enfeksiyonu taşıyan ve yayan Wi-Fi ağları arasında dolaşan akıllı telefonlar aracılığıyla yayılmasına dayanmaktadır.

Genel yönlendiriciler aracılığıyla daha fazla kullanıcıya saldırmak için yeni DNS değiştirici işlevi

Kaspersky, Roaming Mantis’in kısa bir süre önce, öncelikli olarak kampanyada kullanılan kötü amaçlı yazılım olan Wroba.o’da (Agent.eq, Moqhao, XLoader olarak da bilinir) bir alan adı sistemi (DNS) değiştirici işlevi sunduğunu keşfetti. DNS değiştirici, güvenliği ihlal edilmiş bir Wi-Fi yönlendiricisine bağlı cihazı meşru bir DNS sunucusu yerine siber suçluların kontrolündeki bir sunucuya yönlendiren kötü amaçlı bir programdır. Kötü niyetli açılış sayfasında, potansiyel kurbandan cihazı kontrol edebilecek veya kimlik bilgilerini çalabilecek kötü amaçlı yazılım indirmesi istenir.

Şu anda, Roaming Mantis’in arkasındaki tehdit aktörü, yalnızca Güney Kore’de bulunan ve çok popüler bir Güney Koreli ağ ekipmanı satıcısı tarafından üretilen yönlendiricileri hedefliyor. Bunları tanımlamak için, yeni DNS değiştirici işlevi, yönlendiricinin IP adresini alır ve yönlendiricinin modelini kontrol ederek, DNS ayarlarının üzerine yazarak hedeflenenleri tehlikeye atar. Aralık 2022’de Kaspersky, ülkede 508 kötü amaçlı APK indirmesi gözlemledi (bkz. Tablo 1).

Kötü niyetli açılış sayfaları üzerinde yapılan bir araştırma, saldırganların DNS değiştiriciler yerine smishing kullanarak diğer bölgeleri de hedeflediklerini ortaya çıkardı. Bu teknik, kurbanı cihaza kötü amaçlı yazılım indirmek veya bir kimlik avı web sitesi aracılığıyla kullanıcı bilgilerini çalmak üzere kötü amaçlı bir siteye yönlendiren kötü amaçlı bağlantıları yaymak için metin mesajları kullanır. Japonya, siber suçlular tarafından oluşturulan iniş noktalarından yaklaşık 25.000 kötü amaçlı APK indirmesiyle hedef ülkeler listesinin başında yer aldı. Avusturya ve Fransa, her biri yaklaşık 7.000 indirme ile izledi. Listeyi Almanya, Türkiye, Malezya ve Hindistan tamamladı. Kaspersky araştırmacıları, faillerin yakında DNS değiştirici işlevini bu bölgelerdeki Wi-Fi yönlendiricilerini hedef alacak şekilde güncelleyebileceğini tahmin ediyor.

Ülke İndirilen kötü amaçlı APK sayısı
Japonya24.645
Avusturya7.354
Fransa7.246
Almanya5.827
Güney Kore508
Türkiye381
Malezya154
Hindistan28

Tablo 1. Aralık 2022’nin ilk yarısında Roaming Mantis kampanyasında oluşturulan kötü amaçlı açılış sayfalarının araştırılmasına dayalı olarak ülke başına kötü amaçlı APK indirme sayısı

Eylül – Aralık 2022 tarihli Kaspersky Security Network (KSN) istatistiklerine göre, Wroba.o kötü amaçlı yazılımının (Trojan-Dropper.AndroidOS.Wroba.o) en yüksek tespit oranı Fransa (%54,4), Japonya (%12,1) ve ABD (%10.1).

“Virüslü bir akıllı telefon kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık yerlerdeki ‘sağlıklı’ yönlendiricilere bağlandığında, Wroba.o kötü amaçlı yazılımı bu yönlendiricileri tehlikeye atabilir ve diğer bağlı cihazları da etkileyebilir.” Kaspersky Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru, dedi. “Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi yönlendiricisini kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik ürünleri güncellemelerini devre dışı bırakma gibi tüm cihaz iletişimlerini yönetebilir. Bu keşfin Android cihazların siber güvenliği için son derece kritik olduğuna inanıyoruz çünkü hedeflenen bölgelerde geniş çapta yayılabilir.”

Yeni uygulanan DNS değiştirici işlevi hakkındaki raporun tamamını okumak için lütfen şu adresi ziyaret edin: Securelist.com.

İnternet bağlantınızı bu enfeksiyondan korumak için Kaspersky araştırmacıları şunları önermektedir:

  • DNS ayarlarınızın kurcalanmadığını doğrulamak için yönlendiricinizin kullanım kılavuzuna bakın veya destek için ISP’nizle iletişime geçin.
  • Yönlendiricinin yönetici web arayüzü için varsayılan kullanıcı adını ve parolayı değiştirin ve yönlendiricinizin donanım yazılımını resmi kaynaktan düzenli olarak güncelleyin.
  • Hiçbir zaman üçüncü taraf kaynaklardan yönlendirici ürün yazılımı yüklemeyin. Android cihazlarınız için üçüncü taraf depoları kullanmaktan kaçının.
  • Ayrıca, meşru olduklarından emin olmak için her zaman tarayıcı ve web sitesi adreslerini kontrol edin; veri girmeniz istendiğinde https gibi işaretleri arayın.
  • gibi bir mobil güvenlik çözümü kurmayı düşünün. Kasperskycihazlarınızı bu ve diğer tehditlerden korumak için.

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi güvenlik çözümlerine ve hizmetlerine dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 240.000 kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. adresinde daha fazla bilgi edinin usa.kaspersky.com.



siber-1

Yapımcı Christine Vachon, Sundance Film Festivali’nin gelecekteki evi için bir seçim yaptı

“Startup Battlefield 200: En Yenilikçi Teknoloji Girişimleri Burada!”

OnePlus, Snapdragon 8+ Gen 1 SoC ile gelecek olan OnePlus 10T’yi bu yıl içinde piyasaya sürecek
Slopes ile tanışın: eğim durumu, kar ve performans bileğinizde
Astra Linux’un yaratıcıları yakında GitHub, GitLab ve GitBucket’in bir analogunu piyasaya sürecek
ETİKETLENDİ:aracılığıylaDeğiştiricileriDNSeleGeçirilmişGenelHedeflemekiçinKullanıcılarıKullanıyormantisroamingyönlendiriciler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fidye yazılımı saldırısı denizcilik devi DNV’yi vurdu
Sonraki Makale Başka bir rapor, Apple’ın AR/VR Kulaklığının yakında piyasaya sürüleceğini gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?