Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RondoDox Botnet: React2Shell Açığı ile Next.js Sunucularını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RondoDox Botnet: React2Shell Açığı ile Next.js Sunucularını Hedef Alıyor

Siber Güvenlik

RondoDox Botnet: React2Shell Açığı ile Next.js Sunucularını Hedef Alıyor

teknomers
Son güncelleme: 31 Aralık 2025 18:16
teknomers
Paylaş
Paylaş

RondoDox Botnet ve React2Shell Açığı

RondoDox botnetinin, kritik öneme sahip React2Shell açığını (CVE-2025-55182) kullanarak, savunmasız Next.js sunucularını enfekte ederek kötü amaçlı yazılım ve kripto para madencileri ile doldurduğu gözlemlenmiştir. Bu durum, hem yazılım geliştiricileri hem de siber güvenlik uzmanları için ciddi bir tehdit oluşturmaktadır. İlk olarak Fortinet tarafından Temmuz 2025’te belgelenen RondoDox, büyük ölçekli botnetler arasında yer almaktadır ve dünya genelinde birçok n-gün açığını hedef almaktadır.

React2Shell Açığının Detayları

React2Shell, kimlik doğrulama gerektirmeyen bir uzaktan kod yürütme açığıdır. Bu açık, yalnızca bir HTTP isteği ile istismar edilebilmektedir. React Server Components (RSC) ‘Flight’ protokolünü uygulayan tüm çerçeveleri etkilemektedir; bu da Next.js’nin bir hedef haline gelmesini sağlamaktadır. RondoDox’un, React2Shell açığını kullanarak bağlantılı sunucularda kötü amaçlı yazılımlar yaydığı ve bu sunucuların kontrolünü ele geçirdiği açık bir şekilde gözlemlenmiştir.

Son Gelişmeler ve Tehditler

CloudSEK’den alınan yeni bir rapor, RondoDox’un 8 Aralık itibarıyla savunmasız Next.js sunucularını taramaya başladığını ve üç gün içinde botnet istemcilerini dağıtmaya başladığını bildirmektedir. React2Shell açığının kötüye kullanılması, Kuzey Koreli hackerlar tarafından EtherRAT adlı yeni bir kötü amaçlı yazılım ailesinin dağıtımı için de kullanılmıştır. 30 Aralık itibarıyla Shadowserver Foundation, 94,000 internetten erişilebilir varlığın React2Shell açığına karşı savunmasız olduğunu rapor etmiştir.

RondoDox’un İşleyiş Aşamaları

CloudSEK, RondoDox’un bu yıl üç farklı operasyonel aşamadan geçtiğini belirtmektedir:

  • Mart-Nisan 2025’te keşif ve zafiyet testleri
  • Nisan-Haziran 2025 arasında otomatik web uygulaması istismarı
  • Temmuz’dan günümüze büyük ölçekli IoT botnet dağıtımı

Bu süreç içinde, RondoDox’un açığı hedef almadaki yoğunluğu artmış; Aralık ayında altı gün içinde 40’tan fazla istismar girişimi gerçekleştirilmiştir. Botnet, saat başı IoT istismar dalgaları düzenleyerek Linksys, Wavlink gibi tüketici ve işletme yönlendiricilerini hedef alarak yeni botlar kaydetmektedir.

Payload Dağıtımı ve Etkileri

Potansiyel olarak savunmasız sunucular tarandıktan sonra, RondoDox kötü niyetli payload’lar dağıtmaya başlamıştır. Bu payload’lar içerisinde bir kripto madenci (/nuts/poop), bir botnet yükleyici ve sağlık kontrolörü (/nuts/bolts) ile Mirai’nin bir varyantı (/nuts/x86) yer almaktadır. “Bolts” bileşeni, ana makinedeki rakip botnet yazılımlarını kaldırmakta ve /etc/crontab aracılığıyla sürekli çalışmayı sağlamaktadır. Ayrıca her 45 saniyede bir beyaz liste dışı süreçleri durdurmaktadır.

Korunma Yöntemleri

CloudSEK, firmaların bu RondoDox faaliyetlerine karşı koruma sağlamak için önerilerde bulunmaktadır. Bunlar arasında Next.js Server Actions’ın denetlenmesi ve güncellenmesi, IoT cihazlarının özel sanal LAN’lara izole edilmesi ve şüpheli süreçlerin izlenmesi yer almaktadır. Bu önlemler, siber tehditlerin etkisi azaltılmasına yardımcı olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • RondoDox Botnet ve React2Shell Açığı
  • React2Shell Açığının Detayları
    • Son Gelişmeler ve Tehditler
  • RondoDox’un İşleyiş Aşamaları
  • Payload Dağıtımı ve Etkileri
    • Korunma Yöntemleri
Çinli Bilgisayar Korsanları ShadowPad ile Güney Amerika Diplomatik Kuruluşlarını Hedefliyor
KeySmart SmartCard ile Cüzdanınızı Bir Daha Asla Kaybetmeyin – Üçü 100 Doların Altında
Diablo IV sürpriz bir üçüncü beta alıyor
Yeni Android Trojan Crocodilus, bankacılık ve kripto kimlik bilgilerini çalmak için erişilebilirliği kötüye kullanıyor
Yapay Zekâ Ajanları, Çalışan Gibi Davranıyor: Kontrolü Nasıl Sağlarsınız?
ETİKETLENDİ:AçığıalıyorBotnethedefileNext.jsReact2ShellRondoDoxsunucularını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Filament Ustalığı: 2025’e Kişisel Bir Bakış – Bir Yıl Değerlendirmesi
Sonraki Makale AI Destekli Flört: Gerçek İlişkilerin Yerini Alabilir Mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?