Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Kurumları Ubiquiti EdgeRouter Kullanıcılarını APT28’in MooBot Tehdidine Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Kurumları Ubiquiti EdgeRouter Kullanıcılarını APT28’in MooBot Tehdidine Karşı Uyardı

GenelSiber Güvenlik

Siber Güvenlik Kurumları Ubiquiti EdgeRouter Kullanıcılarını APT28’in MooBot Tehdidine Karşı Uyardı

teknomers
Son güncelleme: 28 Şubat 2024 10:24
teknomers
Paylaş
Paylaş


28 Şubat 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı

Yeni bir ortak tavsiye belgesinde, ABD ve diğer ülkelerdeki siber güvenlik ve istihbarat teşkilatları, Dying Ember kod adlı bir operasyonun parçası olarak kolluk kuvvetleri tarafından virüslü yönlendiricilerden oluşan bir botnet’in düşürülmesinden haftalar sonra, Ubiquiti EdgeRouter kullanıcılarını koruyucu önlemler almaya çağırıyor.

MooBot adlı botnet’in, APT28 olarak bilinen Rusya bağlantılı bir tehdit aktörü tarafından gizli siber operasyonları kolaylaştırmak ve daha sonra istismar edilmek üzere özel kötü amaçlı yazılımları bırakmak için kullanıldığı söyleniyor. Rusya’nın Genelkurmay Ana Müdürlüğü’ne (GRU) bağlı APT28’in en az 2007’den beri aktif olduğu biliniyor.

Yetkililer, APT28 aktörlerinin “kimlik bilgilerini toplamak, NTLMv2 özetlerini, proxy ağ trafiğini toplamak ve hedef odaklı kimlik avı açılış sayfalarını ve özel araçları barındırmak için dünya genelinde güvenliği ihlal edilmiş EdgeRouters’ı kullandığını” belirtti. söz konusu [PDF].

Düşmanın EdgeRouters kullanımı 2022 yılına kadar uzanıyor; saldırılar Çek Cumhuriyeti, İtalya, Litvanya’da havacılık ve savunma, eğitim, enerji ve kamu hizmetleri, hükümetler, konaklama, üretim, petrol ve gaz, perakende, teknoloji ve ulaşım sektörlerini hedef alıyordu. Ürdün, Karadağ, Polonya, Slovakya, Türkiye, Ukrayna, BAE ve ABD

MooBot saldırıları, OpenSSH truva atlarını dağıtmak için varsayılan veya zayıf kimlik bilgilerine sahip yönlendiricileri hedeflemeyi gerektirir; APT28, kimlik bilgilerini, proxy ağ trafiğini, ana bilgisayar kimlik avı sayfalarını ve diğer araçları toplamak için bash komut dosyası ve diğer ELF ikili dosyalarını sunmak için bu erişimi elde eder.

Buna, siteler arası komut dosyası çalıştırma ve tarayıcıdaki tarayıcı (BitB) hedefli kimlik avı kampanyaları aracılığıyla toplanan, özel olarak hedeflenen web posta kullanıcılarına ait hesap kimlik bilgilerini yüklemek için Python komut dosyaları da dahildir.

APT28 ayrıca, Microsoft Outlook’ta NT LAN Manager (NTLM) karmalarının çalınmasına olanak tanıyan ve aktarma saldırısı başlatabilen, artık yamalanmış kritik bir ayrıcalık yükseltme kusuru olan CVE-2023-23397’nin (CVSS puanı: 9,8) kötüye kullanılmasıyla da ilişkilendirilmiştir. herhangi bir kullanıcı etkileşimi gerektirmeden.

Kötü amaçlı yazılım cephaneliğindeki bir diğer araç da, tehlikeye atılmış Ubiquiti EdgeRouters’ı komuta ve kontrol (C2) altyapısı olarak kullanarak kurban makinelerde rastgele komutlar yürütebilen bir Python arka kapısı olan MASEPIE’dir.

Ajanslar, “Güvenliği aşılmış Ubiquiti EdgeRouters’a root erişimi sayesinde APT28 aktörleri, araçları yüklemek ve kötü amaçlı kampanyalar yürütürken kimliklerini gizlemek için Linux tabanlı işletim sistemlerine sınırsız erişime sahip” dedi.

Kuruluşların, dosya sistemlerini kötü amaçlı dosyalardan temizlemek, en son ürün yazılımı sürümüne yükseltmek, varsayılan kimlik bilgilerini değiştirmek ve uzaktan yönetim hizmetlerinin açığa çıkmasını önlemek için güvenlik duvarı kurallarını uygulamak için yönlendiricileri donanım fabrika ayarlarına sıfırlaması önerilir.

Ortaya çıkanlar, ulus devlet korsanlarının yönlendiricileri saldırılar için giderek daha fazla bir başlangıç ​​noktası olarak kullandığının, bunları VPNFilter, Cyclops Blink ve KV-botnet gibi botnet’ler oluşturmak ve kötü amaçlı faaliyetlerini yürütmek için kullandıklarının bir işareti.

Bülten, Five Eyes ülkelerinin, Rusya’nın Dış İstihbarat Servisi’ne (SVR) bağlı tehdit grubu ve SolarWinds, Microsoft ve HPE’ye yapılan saldırıların arkasındaki kuruluş olan APT29’u, buluta erişim için hizmet hesapları ve hareketsiz hesaplar kullanması konusunda çağırmasından bir gün sonra geldi. Hedef kuruluşlardaki ortamlar.



siber-2

Meta Quest 3S, Sadece Bugün İçin 75 Dolarlık Best Buy Hediye Kartıyla Birlikte Geliyor
Amazon’da AI tarafından yazılmış kitap akışının arkasındaki ChatGPT
Roblox promosyon kodları listesi Ocak 2022 – nasıl kullanılır
Çinli Jeep Wrangler, 92-m benzinle çalışıyor ve 70 cm’lik bir ford’un üstesinden geliyor Avtotor’da 60 BAIC BJ40 SUV zaten monte edildi
iPhone 14’ün tüm sürümleri beyaz çevre dostu ambalaj ve 6 GB RAM alacak
ETİKETLENDİ:ağ güvenliğiAPT28inbilgi Güvenliğibilgisayar GüvenliğiEdgeRouterfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşıKullanıcılarınıKurumlarıMooBotNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartehdidineUbiquitiuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Galaxy Book4 dizüstü bilgisayarlarını SADECE piyasaya sürdüğünü unuttu mu? Zaten satıştalar.
Sonraki Makale Pil ömrü hesaplaşması — Galaxy S24 Ultra vs iPhone 15 Pro Max vs OnePlus 12 vs Pixel 8 Pro

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?