Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RondoDox Botnet, TBK DVR ve Four-Faith yönlendiricilerindeki açıkları kullanarak DDoS saldırıları düzenliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RondoDox Botnet, TBK DVR ve Four-Faith yönlendiricilerindeki açıkları kullanarak DDoS saldırıları düzenliyor.

Siber Güvenlik

RondoDox Botnet, TBK DVR ve Four-Faith yönlendiricilerindeki açıkları kullanarak DDoS saldırıları düzenliyor.

teknomers
Son güncelleme: 8 Temmuz 2025 16:33
teknomers
Paylaş
Paylaş

RondoDox: Yeni Bir Tehdit Botneti

Son zamanlarda siber güvenlik araştırmacıları, TBK dijital video kayıt cihazları (DVR’ler) ve Four-Faith yönlendiricileri üzerinde hedef alınan bir kötü amaçlı yazılım kampanyasına dikkat çekiyor. Bu kampanya, saldırganların cihazları yeni bir botnet olan RondoDox‘a entegre etmesini sağlıyor. Bahsedilen güvenlik açıkları arasında, CVE-2024-3721 ve CVE-2024-12856 gibi sorunlar yer almakta. Bu açıklar, çoğunlukla perakende mağazaları, depolama alanları ve küçük ofisler gibi kritik ortamlarda bulunan cihazları etkiliyor. Genellikle bu cihazlar güncellenmeyen yazılımlar veya yanlış yapılandırılmış portlar üzerinden internete doğrudan maruz kalıyor, bu da onları ideal hedefler haline getiriyor.

Contents
  • RondoDox: Yeni Bir Tehdit Botneti
  • Güvenlik Açıkları ve Tehdidin Yayılması
  • Teknik Özellikler ve Yayımlama Süreci
  • Botnetin İşleyişi ve Sürekliliği
  • DDoS Saldırıları ve Gelişmiş Kaçınma Teknikleri
  • Önlemler ve Gelecek Görünümü

Güvenlik Açıkları ve Tehdidin Yayılması

Fortinet FortiGuard Labs araştırmacısı Vincent Li, bu güvenlik açıklarının kamuya açıklanmasının ardından kötü niyetli aktörler tarafından sürekli olarak kullanıldığına dikkat çekiyor. RondoDox’un, Eylül 2024‘te ilk kez bir ELF ikili dosyası olarak tespit edildiği belirtiliyor. Kötü amaçlı yazılım, oyun platformları veya VPN sunucuları trafiğini taklit ederek fark edilmeden hareket edebiliyor. RondoDox’un en tehlikeli tarafı, saldırganların ele geçirdikleri bu cihazları kullandıkları yöntem! Cihazları tipik botnet düğümleri olarak kullanmak yerine, bu cihazları gizli proxyler olarak kullanarak komut ve kontrol trafiğini gizleme, katmanlı dolandırıcılık gerçekleştirme veya DDoS kiralama kampanyalarını yürütme amacı taşıyorlar.

Teknik Özellikler ve Yayımlama Süreci

RondoDox’un Linux tabanlı işletim sistemleri üzerinde çalıştığı açık bir şekilde görülüyor. Başlangıçta, ARM ve MIPS mimarileri için dağıtılan bu kötü amaçlı yazılım, başka Linux mimarileri için de shell script downloader aracılığıyla yayıldı. Bu script, kurban cihazının çeşitli yollar üzerinden yazılabilir yolları kontrol etmesini sağlıyor. Son adımda, RondoDox kötü amaçlı yazılımı indiriliyor ve çalıştırılıyor, ardından komut yürütme geçmişini temizleyerek kötü niyetli faaliyetlerin izlerini ortadan kaldırıyor.

Botnetin İşleyişi ve Sürekliliği

Bu kötü amaçlı yazılım, makinenin üzerinde sürekli bir varlık sağlamak için tasarlanıyor. Sistem yeniden başlatıldığında otomatik olarak çalışması için sürekli bir yapılandırma sağlıyor. Aynı zamanda, çalışmakta olan süreçleri tarayarak ağ araçları (örneğin, wget ve curl) veya sistem analiz araçları (örneğin, Wireshark) gibi uygulamaları sonlandırarak gizli kalmayı amaçlıyor. RondoDox, birçok Linux yürütülebilir dizinini tarayarak, meşru yürütülebilir dosyaları rastgele harflerle yeniden adlandırıyor. Bu sayede kurtarma çabalarını engellemeyi hedefliyor.

DDoS Saldırıları ve Gelişmiş Kaçınma Teknikleri

RondoDox’un kurulumu tamamlandığında, harici bir sunucu ile iletişime geçiyor ve belirli hedeflere karşı dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştiriyor. DDoS saldırıları HTTP, UDP ve TCP protokollerini kullanarak hedef alıyor. Fortinet’e göre, kötü amaçlı yazılım ilk olarak Valve, Minecraft, Roblox, ve daha birçok popüler oyun ve iletişim platformu trafiğini taklit ederek fark edilmeden hareket etmeye çalışıyor. Ayrıca, tunneling ve gerçek zamanlı iletişim hizmetlerinden gelen özelleştirilmiş trafiği de taklit edebiliyor. Böylece normal aktivitelerle karışarak saldırganların tespit edilmesini zorlaştırıyor.

Önlemler ve Gelecek Görünümü

RondoDox, gelişmiş kaçınma teknikleri ile donatılmış bir tehdittir. Anti-analiz önlemleri, XOR şifreli yapılandırma verileri, özel yapılmış kütüphaneler ve sağlam bir süreklilik mekanizması, bu kötü amaçlı yazılımın tespit edilmeden uzun süre boyunca sistemlere erişim sağlamasını mümkün kılıyor. Siber güvenlik uzmanları, bu tür tehditlere karşı sürekli bir farkındalık ve güncellemelerin önemine dikkat çekiyor. Güvenlik sistemlerinin güçlendirilmesi, güncel yazılımların kullanılması ve cihazların doğru şekilde yapılandırılması, böyle saldırıların önlenmesi için kritik öneme sahiptir.

Siber güvenlik dünyası sürekli bir evrim geçiriyor ve RondoDox gibi tehditler, bu alandaki engellerin aşılması için daha fazla önlem alınmasını zorunlu kılıyor. Herkesin bu konudaki farkındalığını artırması ve siber hijyen kurallarına dikkat etmesi gerekiyor.

Güncel Siber Güvenlik Haberleri – 1

İranlı APT35 hackerları, İsrailli teknoloji uzmanlarını AI ile oltalamakta.
3 Yeni Güvenlik Açıkları Alman Festo ve CODESYS Şirketlerinin OT Ürünlerini Etkiliyor
Astronomlar, yıldızlararası amonyak kullanarak büyük yıldız oluşumunun uzun süredir devam eden gizemini çözümledi.
Güvenlik Şirketi Kuzey Koreli Hacker’ı Yanlışlıkla İşe Aldı, BilmiyorduBe4
GitLab, Maksimum Ciddiyet Kimlik Doğrulama Baypas Hatası Konusunda Uyarıyor
ETİKETLENDİ:AçıklarıBotnetComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDoSdüzenliyorDVRFourFaithhacker newshacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareRondoDoxSaldırılarısoftware vulnerabilitytbkthe hacker newsyönlendiricilerindeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Beyerdynamic, Aventho 100 kulaklıklarını pil ömrüyle güncelledi.
Sonraki Makale Los Angeles merkezli VC firmasının Slate Auto’daki erken yatırımı neden önemli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?